Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)1.8%—Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap29/5/201917/6/2026
Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de archivo porque no es usado setfsuid.
ModificadaAlta (7.8)50%—Haxx LibcurlOpensuse LeapFedoraproject FedoraDebian Linux+728/5/201917/6/2026
Un desbordamiento de búfer en la memoria dinámica (heap) del código de recepción TFTP, permite la ejecución de código arbitrario o una Denegación de Servicio (DoS) en las versiones de libcurl 7.19.4 hasta 7.64.1.
ModificadaMedia (5.5)0.26%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
Un procesamiento incorrecto de línea de comandos en Chrome en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante local ejecutara una falsificación de dominio mediante un nombre de dominio creado.
ModificadaMedia (6.5)1.0%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La insuficiente aplicación de políticas en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada.
ModificadaMedia (6.5)0.84%—Google ChromeOpensuse Backports SLEOpensuse Leap23/5/201917/6/2026
El manejo inadecuado de los orígenes de descarga en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominios por medio de una página HTML creada.
ModificadaMedia (6.5)1.0%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La eliminación incorrecta de las URL en Omnibox en Google Chrome en iOS antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada.
ModificadaMedia (6.5)1.0%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La insuficiente aplicación de políticas en Blink en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada.
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La herencia incorrecta de la política en un documento nuevo en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada.
ModificadaMedia (6.5)3.2%—Google ChromeDebian LinuxSuse Package HUBCanonical Ubuntu Linux+323/5/201917/6/2026
La falta de comprobación de límites correcta en Skia en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una lectura de memoria fuera de límites por medio de una página HTML creada.
ModificadaAlta (7.5)4.6%💥 ExploitGoogle ChromeOpensuse Backports SLEOpensuse Leap23/5/201917/6/2026
La carrera de datos en Extensions Guest View en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML creada.
ModificadaAlta (8.8)1.2%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado.
ModificadaMedia (6.5)1.1%—Google ChromeOpensuse Backports SLEOpensuse Leap23/5/201917/6/2026
El manejo incorrecto de peticiones canceladas en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada.
ModificadaMedia (6.5)0.99%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La aplicación de políticas insuficientes en Extensions en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto iniciar la interfaz de usuario de instalación de extensiones por medio de una página HTML creada.
ModificadaAlta (8.8)1.2%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado.
ModificadaAlta (8.8)1.5%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
La optimización inadecuada en V8 en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutar una lectura de memoria fuera de límites por medio de una página HTML creada.
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
Un desbordamiento de enteros que provoca una capacidad incorrecta de un búfer en JavaScript en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara código arbitrario dentro de un sandbox por medio de una página HTML creada.
ModificadaAlta (8.8)9.3%💥 ExploitGoogle ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
Un desbordamiento de enteros que provoca un uso de memoria previamente liberada (use-after-free) en WebMIDI en Google Chrome en Windows antes de la versión 73.0.3683.75, permitió que un atacante remoto que había comprometido el proceso del renderizador ejecutara código arbitrario por medio de una página HTML creada.
ModificadaAlta (8.8)9.1%💥 ExploitGoogle ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
Un desbordamiento de enteros que provoca un uso de memoria previamente liberada (use-after-free) en Blink Storage en Google Chrome sobre Linux antes de la versión 73.0.3683.75, permitió que un atacante remoto que había comprometido el proceso del renderizador ejecutara código arbitrario por medio de una página HTML…
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse BackportsOpensuse Leap23/5/201917/6/2026
El uso de memoria después del proceso Garbage-Collection en Blink en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente la corrupción de pila por medio de una página HTML creada.
ModificadaMedia (6.5)2.0%—Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraCanonical Ubuntu Linux+320/5/201917/6/2026
Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un SEGV en la función SDL SDL_free_REAL at stdlib / SDL_malloc.c.
ModificadaAlta (7.8)1.8%—Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+216/5/201917/6/2026
Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones…
ModificadaAlta (7.4)2.0%—Heimdal Project HeimdalFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+115/5/201917/6/2026
En el lado del cliente de Heimdal anterior de la versión 7.6.0, el fallo en la comprobación anónima del intercambio de claves PKINIT PA-PKINIT-KX permite un ataque de tipo man-in-the-middle. Este problema está en krb5_init_creds_step en lib/krb5/init_creds_pw.c.
ModificadaAlta (7.5)5.7%💥 PoCNetapp Clustered Data OntapNetapp Data OntapFedoraproject FedoraOpensuse Leap+215/5/201917/6/2026
NTP hasta 4.2.8p12 tiene una desreferencia del puntero NULL.
ModificadaAlta (8.8)2.1%—Sylabs SingularityFedoraproject FedoraOpensuse BackportsOpensuse Leap14/5/201917/6/2026
Se encontró un problema en Singularity versión 3.1.0 hasta la 3.2.0-rc2, un usuario malicioso con acceso local de red hacia el sistema host (por ejemplo, ssh) podría atacar esta vulnerabilidad debido a permisos no seguros que permiten a un usuario editar archivos dentro de `/run/singularity/instances/sing//`. La…
ModificadaAlta (8.1)2.2%—Rust-lang RustFedoraproject FedoraOpensuse Leap13/5/201917/6/2026
Rust Programming Language Standard Library, versiones 1.34.x anteriores a 1.34.2, contiene un método estabilizado que, si se anula, puede ignorar las garantías de seguridad de Rust y causar inseguridades en la memoria. Si el método `Error::type_id` es anulado, entonces cualquier tipo puede ser lanzado con seguridad a…
Orbitaley — Vulnerabilidades