Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)0.68%—Redhat Satellite11/4/201917/6/2026
Se encontró una falta de control de acceso en las colas de mensajes mantenidas por el broker QPID de Satellite y usadas por katello-agent en versiones anteriores a Satellite 6.2, Satellite 6.1 opcional y Satellite Capsule 6.1. Un usuario malintencionado autenticado en un host registrado en Satellite (o Capsule) puede…
ModificadaMedia (4.9)1.8%—Theforeman ForemanRedhat Satellite9/4/201917/6/2026
En Foreman se descubrió que la operación de eliminar recursos de cálculo, cuando se ejecuta desde la API de Foreman, conduce a la revelación de la contraseña de texto plano o token para el recurso de cálculo afectado. Un usuario malicioso con el permiso "delete_compute_resource" puede utilizar este fallo para tomar el…
ModificadaAlta (8.1)7.6%—SqliteApple Iphone OSApple MAC OS XApple Tvos+43/4/201917/6/2026
En SQLite, en versiones anteriores a la 3.25.3, cuando está habilitada la extensión FTS3, hay un desbordamiento de enteros que resulta en un desbordamiento de búfer para consultas FTS3 en una operación de unión que ocurre después de que se realicen cambios manipulados en las tablas de sombras de FTS3. Esto permite que…
ModificadaAlta (7.5)7.0%—SqliteApple Iphone OSApple MAC OS XApple Watchos+23/4/201917/6/2026
SQLite 3.25.2, cuando se ejecutan consultas en una tabla con una CLAVE PRIMARIA mal formada, permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), explotando la posibilidad de ejecutar declaraciones SQL arbitrarias (como en ciertos casos de uso de WebSQL).
ModificadaAlta (7.5)6.0%—Sqlite22/3/201917/6/2026
En SQLite 3.27.2, las lecturas y escrituras intercaladas en una única transacción con una tabla virtual fts5 conducirá a una desreferencia de puntero NULL en fts5ChunkIterate en sqlite3.c. Esto está relacionado con ext/fts5/fts5_hash.c y ext/fts5/fts5_index.c.
ModificadaAlta (7.5)4.8%—Sqlite22/3/201917/6/2026
En SQLite 3.27.2, la ejecución de las consultas de prefijo fts5 en una transacción podría desencadenar una sobrelectura de búfer basada en memoria dinámica (heap) en fts5HashEntrySort en sqlite3.c, lo que podría conducir a una fuga de información. Esto está relacionado con ext/fts5/fts5_hash.c.
ModificadaCrítica (9.8)18%💥 ExploitSqlitemanager21/3/201917/6/2026
SQLiteManager 1.20 y 1.24 permite la inyección SQL mediante el parámetro dbsel en /sqlitemanager/main.php. NOTA: este producto se ha descontinuado.
ModificadaAlta (8.8)13%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de inyección de comandos en firmware_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos ejecuten código arbitrario.
ModificadaAlta (8.8)11%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de salto de directorio en storage_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos provoquen un impacto sin especificar mediante secuencias de salto de directorio.
ModificadaMedia (6.5)12%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
download_file en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos descarguen archivos arbitrarios.
ModificadaAlta (8.8)13%💥 ExploitGl-inet Gl-ar300m-lite Firmware21/3/201917/6/2026
Vulnerabilidad de inyección de comandos en login_cgi en dispositivos GL.iNet GL-AR300M-Lite con firmware en versiones 2.27 permite que los atacantes remotos ejecuten código arbitrario.
ModificadaCrítica (9.8)5.6%—Patlite Nbm-d88n FirmwarePatlite Nhl-3fb1 FirmwarePatlite Nhl-3fv1n Firmware21/3/201917/6/2026
Una puerta trasera oculta en los dispositivos de la serie PATLITE NH-FB con la versión de firmware 1.45 o versiones anteriores, los dispositivos de la serie NH-FV con la versión de firmware 1.10 o versiones anteriores y los dispositivos de la serie NBM con la versión de firmware 1.09 o versiones anteriores permiten a…
ModificadaCrítica (9.8)2.3%—Eclipse Openj9Redhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+111/2/201917/6/2026
En Eclipse OpenJ9 0.11.0, el compilador JIT de OpenJ9 podría omitir incorrectamente una comprobación nula en el objeto recibidor de una llamada no segura al acelerarla.
ModificadaCrítica (9.8)2.7%—Eclipse Openj9Redhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+111/2/201917/6/2026
En Eclipse OpenJ9, en versiones anteriores a la 0.12.0, los métodos nativos jio_snprintf() y jio_vsnprintf() ignoraban el parámetro length. Esto afecta a las API existentes que llamaban a las funciones para sobrepasar el búfer asignado. Estas funciones no eran llamables directamente por el código de usuario no nativo.
ModificadaAlta (8.8)0.80%—Mapsvg Lite4/2/201917/6/2026
MapSVG MapSVG Lite 3.2.3 contiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en el endpoint REST endpoint /wp-admin/admin-ajax.php?action=mapsvg_save que puede resultar en que un atacante pueda modificar datos post, incluyendo JavaScript embebido. El ataque parece ser explotable si la víctima ha iniciado…
ModificadaMedia (5.3)9.4%—LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+284/2/201917/6/2026
La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute.
ModificadaAlta (7.2)1.0%—Redhat Satellite22/1/201917/6/2026
Se ha encontrado un fallo de autorización incorrecta en la funcionalidad Smart Class en Foreman. Un atacante puede usarlo para cambiar la configuración de cualquier host que se encuentra registrado en Red Hat Satellite, independientemente de la organización a la que pertenezca dicho host. Este fallo afecta a todas las…
ModificadaBaja (3.1)3.0%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+716/1/201917/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). La versión compatible afectada es Java SE: 8u192. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Java SE. Para que los…
ModificadaBaja (3.1)3.4%—Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Oncommand Unified Manager+1416/1/201917/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples…
ModificadaMedia (5.4)1.00%—Redhat SatelliteTheforeman Katello13/1/201917/6/2026
Se ha encontrado un error de Cross-Site Scripting (XSS) en el componente "katello" de Satellite. Un atacante con privilegios para crear/editar organizaciones y ubicaciones puede ejecutar un ataque XSS contra otros usuarios mediante los asistentes "Subscriptions" o "Red Hat Repositories". Esto podría conducir a la…
ModificadaAlta (8.1)2.0%—Gitolite10/1/201917/6/2026
commands/rsync en Gitolite, en versiones anteriores a la 3.6.11, si .gitolite.rc habilita rsync, gestiona de manera incorrecta la línea de comandos de rsync, lo que permite que los atacantes provoquen un "mal" impacto desencadenando el uso de una opción diferente de -v, -n, -q o -P.
ModificadaAlta (7.8)0.45%—Skydevices SKY Elite 6.0l+ Firmware28/12/201817/6/2026
El dispositivo Android Sky Elite 6.0L+ con una huella digital SKY/x6069_trx_l601_sky/x6069_trx_l601_sky:6.0/MRA58K/1482897127:user/release-keys contiene una aplicación preinstalada de la plataforma, cuyo paquete se denomina com.fw.upgrade.sysoper (versionCode=238, versionName=2.3.8) con un componente de app de…
ModificadaAlta (8.1)10%—SqliteGoogle ChromeRedhat LinuxDebian Linux+121/12/201817/6/2026
SQLite anterior a la versión 3.25.3, cuando la extensión FTS3 está habilitada, encuentra un desbordamiento de enteros (y el desbordamiento del búfer resultante) para las consultas FTS3 que ocurren después de los cambios especialmente diseñados en las tablas de sombra FTS3, lo que permite a los atacantes remotos…
ModificadaCrítica (9)1.4%—Runelite20/12/201817/6/2026
runelite en versiones iguales o anteriores a la runelite-parent-1.4.23 contiene una vulnerabilidad de XEE (XML External Entity) en modo Man-in-the-Middle (MitM) en la llamada a los servicios intermedios de runscape. Esto puede resultar en la divulgación de datos confidenciales, una denegación de servicio (DoS),…
ModificadaAlta (7.5)1.3%—MI A2 Lite FirmwareRedmi 6 Firmware7/12/201817/6/2026
El controlador de pantalla táctil Goodix GT9xx para Linux Kernels personalizados en Xiaomi daisy-o-oss y daisy-p-oss, tal como se usa en los dispositivos Mi A2 Lite y RedMi6 pro hasta 27/08/2018, tiene una diferencia de puntero NULL en kfree después de una falla de kmalloc en gtp_read_Color en drivers / input /…