Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4420 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)24%—Redislabs RedisRedhat OpenstackRedhat Enterprise LinuxRedhat Enterprise Linux EUS+511/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure de Redis en las versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4. Por la corrupción de un hiperloglog usando el comando SETRANGE, un atacante podría causar que Redis…
ModificadaAlta (7.2)26%—Redislabs RedisRedhat OpenstackRedhat Software CollectionsRedhat Enterprise Linux+611/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4 de Redis. Por la corrupción cuidadosa de un hyperloglog usando el comando SETRANGE, un atacante podría engañar la…
ModificadaCrítica (9.8)42%💥 PoCZeromq LibzmqDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora10/7/201917/6/2026
En ZeroMQ libzmq anterior a versión 4.0.9, versiones 4.1.x anteriores a 4.1.7, y versiones 4.2.x anteriores a 4.3.2, un cliente no identificado remoto que se conecta a una aplicación libzmq, ejecutándose con un socket de escucha con el cifrado y autenticación CURVE habilitado, puede causar un desbordamiento de pila y…
ModificadaCrítica (9.8)4.0%—Oniguruma Project OnigurumaPHPFedoraproject FedoraDebian Linux+110/7/201917/6/2026
Un uso de memoria previamente liberada en la función onig_new_deluxe() en el archivo regext.c en Oniguruma versión 6.9.2, permite a los atacantes causar divulgación de información, denegación de servicio o posiblemente ejecución de código al proporcionar una expresión regular diseñada. El atacante provee un par…
AnalizadaMedia (6.5)4.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/7/201917/6/2026
ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c.
ModificadaMedia (6.5)2.8%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 existe una vulnerabilidad de fuga de memoria en AcquireMagickMemory debido a un error en wand/mogrify.c
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error en MagickWand/mogrify.c.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a la mala gestión del error NoSuchImage en CLIListOperatorImages en MagickWand/operation.c.
ModificadaAlta (8.8)2.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/fourier.c en ComplexImage.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one).
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage.
ModificadaAlta (8.8)3.2%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente.
ModificadaAlta (7.8)1.6%—Flightcrew Project FlightcrewCanonical Ubuntu Linux4/7/201917/6/2026
FlightCrew versión 0.9.2 y anteriores son vulnerables a un ataque de salto de directorio, lo que permite que los atacantes escriban archivos arbitrarios mediante un ../ (punto punto barra) en una entrada de archivo Zip que se gestiona de manera incorrecta durante la extracción.
ModificadaAlta (8.8)4.5%—Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+13/7/201917/6/2026
Existe una vulnerabilidad de desbordamiento de enteros explotable al cargar un archivo PCX en SDL2_image versión 2.0.4. Un archivo especialmente manipulado puede provocar un desbordamiento de enteros, en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de…
ModificadaAlta (8.8)4.0%—Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+13/7/201917/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) cuando se carga un archivo PCX en SDL2_image, versión 2.0.4. La falta de un manejador de errores puede provocar un desbordamiento del búfer y una posible ejecución de código. Un atacante puede proporcionar un archivo de…
ModificadaAlta (7.8)0.52%—QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux3/7/201917/6/2026
qemu-bridge-helper.c en QEMU versión 3.1 y 4.0.0 no garantiza que un nombre de interfaz de red (obtenido de bridge.conf o una opción --br = bridge) esté limitado al tamaño de IFNAMSIZ, lo que puede llevar a una derivación de ACL.
ModificadaMedia (6.5)1.9%—ImagemagickDebian LinuxCanonical Ubuntu Linux1/7/201917/6/2026
ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps.
ModificadaAlta (8.8)3.3%—ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+11/7/201917/6/2026
ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c.
ModificadaMedia (5.3)1.7%—Djangoproject DjangoCanonical Ubuntu LinuxDebian Linux1/7/201917/6/2026
Se ha descubierto un problema en Django en versiones 1.11 anteriores a la 1.11.22, 2.1, anteriores a la 2.1.10, y 2.2 anteriores 2.2.3. Una petición HTTP no se redirige a HTTPS cuando se usan las configuraciones SECURE_PROXY_SSL_HEADER and SECURE_SSL_REDIRECT, y el proxy se conecta a Django a través de HTTPS. En otras…
ModificadaMedia (5.3)5.2%—Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+211/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no…