Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

3735 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.6%—Oracle JDKOracle JREDebian LinuxNetapp E-series Santricity OS Controller+1116/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Kerberos). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaBaja (3.1)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+1516/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Networking). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaAlta (7.4)0.86%—JSS Cryptomanager Project JSS CryptomanagerRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+414/10/201917/6/2026
Se detectó un fallo en la implementación de la política OCSP "Leaf and Chain" en las versiones de CryptoManager de JSS versiones posteriores a 4.4.6, 4.5.3, 4.6.0, donde confiaba implícitamente en el certificado raíz de una cadena de certificados. Es posible que las aplicaciones que utilizan esta política no…
ModificadaMedia (5.3)3.7%—ISC BindRedhat Enterprise Linux9/10/201917/6/2026
Los controles para las transferencias de zona pueden no ser aplicados correctamente en Dynamically Loadable Zones (DLZs) si las zonas son grabables. Versiones afectadas: BIND 9.9.0 hasta 9.10.8-P1, 9.11.0 hasta 9.11.5-P2, 9.12.0 hasta 9.12.3-P2, y versiones 9.9.3-S1 hasta 9.11.5-S3 de BIND 9 Supported Preview Edition.…
ModificadaAlta (7.5)5.0%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+63/10/201917/6/2026
La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites.
ModificadaAlta (7.5)4.1%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador SMB en tcpdump versiones anteriores a 4.9.3, presenta lecturas excesivas del búfer en print-smb.c:print_trans() para \MAILSLOT\BROWSE y \PIPE\LANMAN.
ModificadaAlta (7.5)3.9%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_attr_print() (MP_REACH_NLRI).
ModificadaAlta (7.5)6.8%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador DCCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-dccp.c:dccp_print_option().
ModificadaAlta (7.5)3.7%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador HNCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-hncp.c:print_prefix().
ModificadaAlta (7.5)6.8%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador IEEE 802.11 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-802_11.c para el subcampo Mesh Flags.
ModificadaAlta (7.5)3.9%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador ICMPv6 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-icmp6.c.
ModificadaAlta (7.5)4.8%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_RESTART).
ModificadaAlta (7.5)5.3%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+193/10/201917/6/2026
El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr().
ModificadaAlta (7)4.7%💥 PoCF5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador Babel en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-babel.c:babel_print_v2().
ModificadaAlta (7.5)5.3%💥 PoCTcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+193/10/201917/6/2026
El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_MP).
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador Rx en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en las funciones print-rx.c:rx_cache_find() y rx_cache_insert().
ModificadaAlta (7.5)4.1%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador RSVP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-rsvp.c:rsvp_obj_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador LMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-lmp.c:lmp_print_data_link_subobjs().
ModificadaAlta (7.5)4.7%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167.
ModificadaAlta (7.5)4.0%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador LDP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-ldp.c:ldp_tlv_print().
ModificadaBaja (3.3)0.54%—Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+41/10/201917/6/2026
La función base_sock_create en el archivo drivers/isdn/mISDN/socket.c en el módulo de red AF_ISDN en el kernel de Linux versiones hasta 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también se conoce como CID-b91ee4aa2a21.