Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.8% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en IMA_ADPCM_nibble en audio/SDL_wave.c. | |
| Modificada | Alta (7.8) | 1.4% | — | Gpac Project GpacDebian LinuxCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | GPAC versión 0.7.1 y anteriores, gf_text_get_utf8_line en media_tools/text_import.c en libgpac_static.a permite una escritura fuera de límites debido a la falta de comprobación de límites szLineConv. | |
| Modificada | Alta (7.8) | 1.5% | — | Gpac Project GpacDebian LinuxCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | GPAC versión 0.7.1 y anteriores tiene una vulnerabilidad de desbordamiento de búfer en la función cat_multiple_files en aplicaciones/mp4box/fileimport.c cuando MP4Box se utiliza para un directorio local que contiene nombres de archivo creados. | |
| Modificada | Alta (7.8) | 1.5% | — | Gpac Project GpacDebian LinuxCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | GPAC versión 0.7.1 y anteriores tiene una vulnerabilidad de desbordamiento de búfer en la función gf_sm_load_init en scene_manager.c en libgpac_static.a. | |
| Modificada | Alta (7.8) | 1.4% | — | GpacDebian LinuxCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | GPAC versión 0.7.1 y anteriores, gf_text_get_utf8_line en media_tools/text_import.c en libgpac_static.a permite una escritura fuera de límites porque un determinado valor de retorno -1 se manjea de forma inadecuada. | |
| Modificada | Media (6.4) | 0.50% | — | Gnome Display ManagerCanonical Ubuntu LinuxRedhat Enterprise Linux | 6/2/2019 | 17/6/2026 | Se ha descubierto una vulnerabilidad en gdm en versiones anteriores a la 3.31.4. Cuando el inicio de sesión temporal está habilitado en la configuración, un atacante podría omitir la pantalla de bloqueo, seleccionando el usuario de inicio de sesión temporal y esperando a que se agote el tiempo. En ese momento,… | |
| Modificada | Alta (7.5) | 4.3% | — | Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxNetapp Clustered Data Ontap+3 | 6/2/2019 | 17/6/2026 | libcurl, desde la versión 7.34.0 hasta antes de la 7.64.0, es vulnerable a una lectura de memoria dinámica (heap) fuera de límites en el código que maneja el final de la respuesta para SMTP. Si el búfer que se pasa a "smtp_endofresp()" no termina en NUL, no contiene caracteres que terminen el número analizado y "len"… | |
| Modificada | Crítica (9.8) | 13% | — | Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+12 | 6/2/2019 | 17/6/2026 | Libcurl, desde la versión 7.36.0 hasta antes de la 7.64.0, es vulnerable a un desbordamiento de búfer basado en pila. La función que crea una cabecera saliente NTLM de tipo 3 ("lib/vauth/ntlm.c:Curl_auth_create_ntlm_type3_message()") genera el contenido de la cabecera de petición HTTP basándose en datos recibidos… | |
| Modificada | Media (4.3) | 0.50% | — | Gnome-shellOpensuse LeapCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | Se ha descubierto que la pantalla de bloqueo de gnome-shell, desde la versión 3.15.91 no restringió correctamente todas las acciones contextuales. Un atacante con acceso físico a una estación de trabajo bloqueada podría invocar ciertos atajos de teclado y, potencialmente, otras acciones. | |
| Modificada | Alta (7.5) | 5.4% | 💥 PoC | Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxNetapp Clustered Data Ontap+6 | 6/2/2019 | 17/6/2026 | Libcurl, desde la versión 7.36.0 hasta antes de la 7.64.0, es vulnerable a una lectura de memoria dinámica (heap) fuera de límites. La función que gestiona los mensajes entrantes NTLM de tipo 2 ("lib/vauth/ntlm.c:ntlm_decode_type2_target") no valida los datos entrantes correctamente y está sujeta a una vulnerabilidad… | |
| Modificada | Crítica (9.8) | 4.7% | — | Pizzashack RsshDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | El saneamiento insuficiente de las variables de entorno que se pasan a rsync puede omitir las restricciones impuestas por rssh, un shell restringido que debería hacer que los usuarios solo puedan realizar operaciones rsync, lo que resulta en la ejecución de comandos shell arbitrarios. | |
| Modificada | Crítica (9.8) | 4.9% | — | Pizzashack RsshDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | El saneamiento insuficiente de los argumentos que se pasan a rsync puede omitir las restricciones impuestas por rssh, un shell restringido que debería hacer que los usuarios solo puedan realizar operaciones rsync, lo que resulta en la ejecución de comandos shell arbitrarios. | |
| Modificada | Media (5.9) | 2.2% | — | Mozilla FirefoxCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+8 | 5/2/2019 | 17/6/2026 | Cuando la autodetección del proxy está habilitada, si un servidor web proporciona un archivo de autoconfiguración de proxy (PAC) o si dicho archivo se carga localmente, este último puede especificar peticiones al host local que están destinadas a enviarse a través del proxy hacia otro servidor. Este comportamiento… | |
| Modificada | Crítica (10) | 4.4% | — | Mozilla FirefoxMozilla ThunderbirdCanonical Ubuntu LinuxDebian Linux+6 | 5/2/2019 | 17/6/2026 | Una solución anterior para la vulnerabilidad de comunicación entre procesos (IPC), CVE-2011-3079, añadía una autenticación para comunicaciones entre endpoints de IPC y servidores padres durante la creación de procesos IPC. Dicha autenticación no es suficiente para canales creados después de que el proceso IPC se… | |
| Modificada | Crítica (9.8) | 1.8% | — | Mozilla FirefoxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | Un cierre inesperado y una lectura fuera de límites podrían ocurrir cuando el búfer de la textura de un cliente se libera mientras está en uso durante las operaciones gráficas. Esto resulta en un cierre potencialmente explotable y la posibilidad de leer desde la memoria de los búferes liberados. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | Cuando se utiliza JavaScript para crear y manipular un búfer de audio, podría ocurrir un cierre inesperado explotable debido a una no coincidencia de un compartimento en algunas situaciones. Esta vulnerabilidad afecta a las versiones anteriores a la 65 de Firefox. | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla FirefoxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 64. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 3.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+6 | 5/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 64 and Firefox ESR 60.4. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 13% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+7 | 5/2/2019 | 17/6/2026 | Una vulnerabilidad de memoria previamente liberada puede ocurrir a la hora de analizar una transmisión HTML5 junto con elementos HTML personalizados. Esto resulta en la liberación del objeto de análisis de transmisión mientras está en uso, conduciendo potencialmente a un cierre inesperado explotable. Esta… | |
| Modificada | Alta (7.5) | 58% | — | Apache SubversionCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | El módulo Apache HTTPD "mod_dav_svn" de Subversion, en versiones 1.10.0 y desde la 1.10.3 hasta la 1.11.0, se cerrará de manera inesperada después de desreferenciar un puntero no inicializado si el cliente omite la ruta "root" en una operación de listado de un directorio recursivo. | |
| Modificada | Alta (7.5) | 3.7% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c. | |
| Modificada | Alta (7.5) | 3.8% | — | ImagemagickGraphicsmagickOpensuse LeapDebian Linux+1 | 5/2/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c. | |
| Modificada | Media (6.5) | 3.2% | — | LibarchiveCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+4 | 4/2/2019 | 17/6/2026 | libarchive, en versiones desde el commit con ID 5a98dcf8a86364b3c2c469c85b93647dfb139961 (desde la versión v2.8.0) contiene una vulnerabilidad CWE-835: bucle con condición de salida inalcanzable (bucle infinito) en el analizador ISO9660, archive_read_support_format_iso9660.c, read_CE()/parse_rockridge() que puede… |