Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 1.3% | — | Debian LinuxGnutlsRedhat LinuxFedoraproject Fedora | 28/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en la que los tiempos de respuesta a textos cifrados con formato incorrecto en RSA-PSK ClientKeyExchange difieren de los tiempos de respuesta de textos cifrados con el relleno PKCS#1 v1.5 correcto. | |
| Modificada | Alta (8.8) | 0.83% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 119, Firefox 115.4 y Thunderbird 115.4. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Las URL relativas que comenzaban con tres barras se analizaban incorrectamente y se podía utilizar una parte de path-traversal "/../" en la ruta para anular el host especificado. Esto podría contribuir a problemas de seguridad en los sitios web. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y… | |
| Modificada | Alta (8.8) | 0.78% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Al usar X11, el texto seleccionado por la página usando la API de selección se copiaba erróneamente en la selección principal, un almacenamiento temporal similar al portapapeles. *Este error sólo afecta a Thunderbird en X11. Otros sistemas no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 120, Firefox… | |
| Modificada | Alta (8.8) | 0.79% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | La mala gestión de la propiedad provocó un uso después de la liberación en ReadableByteStreams. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (5.4) | 0.56% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | La animación de desvanecimiento negro al salir de la pantalla completa es aproximadamente la duración del retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón de concesión de permiso estaría a punto… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Era posible provocar el uso de un MessagePort después de que ya se había liberado, lo que podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (6.5) | 0.83% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | En algunos sistemas, dependiendo de la configuración de gráficos y los controladores, era posible forzar una lectura fuera de los límites y filtrar datos de memoria en las imágenes creadas en el elemento del lienzo. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (6.5) | 0.75% | — | WiresharkDebian Linux | 16/11/2023 | 17/6/2026 | La falla del disector SSH en Wireshark 4.0.0 a 4.0.10 permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado | |
| Modificada | Alta (8.8) | 25% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/11/2023 | 17/6/2026 | Use after free en Navegación en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeFedoraproject FedoraDebian Linux | 15/11/2023 | 17/6/2026 | Use after free en Garbage Collection en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (7.8) | 1.7% | 💥 PoC | Intel Core I3-10100y FirmwareIntel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 Firmware+219 | 14/11/2023 | 17/6/2026 | La secuencia de instrucciones del procesador genera un comportamiento inesperado en Intel(R) Processors que pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios y/o la divulgación de información y/o la denegación de servicio a través del acceso local. | |
| Modificada | Crítica (9.8) | 2.0% | — | OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora | 11/11/2023 | 23/6/2026 | Use after free en OpenVPN versión 2.6.0 a 2.6.6 puede provocar un comportamiento indefinido, pérdida de búferes de memoria o ejecución remota al enviar búferes de red a un par remoto. | |
| Modificada | Alta (7.5) | 1.2% | — | OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora | 11/11/2023 | 17/6/2026 | El uso de la opción --fragment en ciertas configuraciones de OpenVPN versión 2.6.0 a 2.6.6 permite a un atacante desencadenar un comportamiento de división por cero que podría provocar un bloqueo de la aplicación y provocar una denegación de servicio. | |
| Analizada | Media (6.1) | 0.69% | — | Debian LinuxSensiolabs SymfonySymfony Twig-bridge | 10/11/2023 | 29/7/2026 | Symfony es un framework PHP para aplicaciones web y de consola y un conjunto de componentes PHP reutilizables. A partir de las versiones 2.0.0, 5.0.0 y 6.0.0 y anteriores a las versiones 4.4.51, 5.4.31 y 6.3.8, algunos filtros Twig en CodeExtension usan `is_safe=html` pero en realidad no garantizan su la entrada es… | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 8/11/2023 | 17/6/2026 | El use after free en WebAudio en Google Chrome anterior a 119.0.6045.123 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (6.1) | 0.64% | — | Roundcube WebmailFedoraproject FedoraDebian Linux | 6/11/2023 | 17/6/2026 | Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos). | |
| Modificada | Media (4.3) | 0.63% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en Imagen sobre Imagen en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto realizar una suplantación de dominio a través de una página HTML local manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en WebApp Provider en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en Descargas en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto ejecutar potencialmente código arbitrario a través de un archivo malicioso. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en el Panel Lateral de Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos específicos en la interfaz de usuario para explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chromium:… | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Modo Lectura en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Perfiles de Google Chrome anteriores a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en Descargas en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Impresión en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… |