Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)1.3%—Debian LinuxGnutlsRedhat LinuxFedoraproject Fedora28/11/202317/6/2026
Se encontró una vulnerabilidad en la que los tiempos de respuesta a textos cifrados con formato incorrecto en RSA-PSK ClientKeyExchange difieren de los tiempos de respuesta de textos cifrados con el relleno PKCS#1 v1.5 correcto.
ModificadaAlta (8.8)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 119, Firefox 115.4 y Thunderbird 115.4. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Las URL relativas que comenzaban con tres barras se analizaban incorrectamente y se podía utilizar una parte de path-traversal "/../" en la ruta para anular el host especificado. Esto podría contribuir a problemas de seguridad en los sitios web. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y…
ModificadaAlta (8.8)0.78%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Al usar X11, el texto seleccionado por la página usando la API de selección se copiaba erróneamente en la selección principal, un almacenamiento temporal similar al portapapeles. *Este error sólo afecta a Thunderbird en X11. Otros sistemas no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 120, Firefox…
ModificadaAlta (8.8)0.79%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
La mala gestión de la propiedad provocó un uso después de la liberación en ReadableByteStreams. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (5.4)0.56%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
La animación de desvanecimiento negro al salir de la pantalla completa es aproximadamente la duración del retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón de concesión de permiso estaría a punto…
ModificadaMedia (6.5)0.87%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Era posible provocar el uso de un MessagePort después de que ya se había liberado, lo que podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (6.5)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
En algunos sistemas, dependiendo de la configuración de gráficos y los controladores, era posible forzar una lectura fuera de los límites y filtrar datos de memoria en las imágenes creadas en el elemento del lienzo. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (6.5)0.75%—WiresharkDebian Linux16/11/202317/6/2026
La falla del disector SSH en Wireshark 4.0.0 a 4.0.10 permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado
ModificadaAlta (8.8)25%—Google ChromeDebian LinuxFedoraproject Fedora15/11/202317/6/2026
Use after free en Navegación en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject FedoraDebian Linux15/11/202317/6/2026
Use after free en Garbage Collection en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.8)1.7%💥 PoCIntel Core I3-10100y FirmwareIntel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 Firmware+21914/11/202317/6/2026
La secuencia de instrucciones del procesador genera un comportamiento inesperado en Intel(R) Processors que pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios y/o la divulgación de información y/o la denegación de servicio a través del acceso local.
ModificadaCrítica (9.8)2.0%—OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora11/11/202323/6/2026
Use after free en OpenVPN versión 2.6.0 a 2.6.6 puede provocar un comportamiento indefinido, pérdida de búferes de memoria o ejecución remota al enviar búferes de red a un par remoto.
ModificadaAlta (7.5)1.2%—OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora11/11/202317/6/2026
El uso de la opción --fragment en ciertas configuraciones de OpenVPN versión 2.6.0 a 2.6.6 permite a un atacante desencadenar un comportamiento de división por cero que podría provocar un bloqueo de la aplicación y provocar una denegación de servicio.
AnalizadaMedia (6.1)0.69%—Debian LinuxSensiolabs SymfonySymfony Twig-bridge10/11/202329/7/2026
Symfony es un framework PHP para aplicaciones web y de consola y un conjunto de componentes PHP reutilizables. A partir de las versiones 2.0.0, 5.0.0 y 6.0.0 y anteriores a las versiones 4.4.51, 5.4.31 y 6.3.8, algunos filtros Twig en CodeExtension usan `is_safe=html` pero en realidad no garantizan su la entrada es…
ModificadaAlta (8.8)2.0%—Google ChromeDebian LinuxFedoraproject Fedora8/11/202317/6/2026
El use after free en WebAudio en Google Chrome anterior a 119.0.6045.123 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaMedia (6.1)0.64%—Roundcube WebmailFedoraproject FedoraDebian Linux6/11/202317/6/2026
Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos).
ModificadaMedia (4.3)0.63%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
La interfaz de usuario de seguridad incorrecta en Imagen sobre Imagen en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto realizar una suplantación de dominio a través de una página HTML local manipulada. (Severidad de seguridad de Chrome: baja)
ModificadaMedia (4.3)0.65%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
La implementación inadecuada en WebApp Provider en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja)
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
La implementación inadecuada en Descargas en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto ejecutar potencialmente código arbitrario a través de un archivo malicioso. (Severidad de seguridad de Chromium: media)
ModificadaAlta (8.8)1.2%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
Use after free en el Panel Lateral de Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos específicos en la interfaz de usuario para explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chromium:…
ModificadaAlta (8.8)1.0%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
Use after free en Modo Lectura en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de…
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
Use after free en Perfiles de Google Chrome anteriores a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de…
ModificadaMedia (4.3)0.65%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
La interfaz de usuario de seguridad incorrecta en Descargas en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media)
ModificadaAlta (8.8)1.0%—Google ChromeDebian LinuxFedoraproject Fedora1/11/202317/6/2026
Use after free en Impresión en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de…