Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El manejo incorrecto de CORS en ServiceWorker en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
La fuga de información en relleno automático en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto obtuviera información potencialmente sensible de la memoria de proceso a través de una página HTML diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en el selector de archivos en Google Chrome antes del 74.0.3729.108 permitió que un atacante remoto que había comprometido el proceso del renderizador realizara una escalada de privilegios a través de una página HTML diseñada
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en Blink en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El problema de la vida útil del objeto en V8 en Google Chrome antes de 74.0.3729.108 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El desbordamiento de enteros en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en PDFium en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (7.8)2.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c.
ModificadaMedia (5.5)2.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c.
ModificadaMedia (5.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de pérdida de memoria en la función WriteDPXImage en coders/dpx.c.
ModificadaMedia (5.5)2.6%—Uclouvain OpenjpegOpensuse LeapDebian LinuxOracle Database Server+126/6/201917/6/2026
En OpenJPEG versión 2.3.1, hay una iteración excesiva en la función opj_t1_encode_cblks de openjp2/t1.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para causar una denegación de servicio a través de un archivo bmp modificado. Este problema es similar a CVE-2018-6616.
ModificadaAlta (8.8)3.7%—PostgresqlRedhat Enterprise LinuxFedoraproject FedoraOpensuse Leap26/6/201917/6/2026
Las versiones 10.x de PostgreSQL anteriores a 10.9 y 11.x anteriores a 11.4 son vulnerables a un desbordamiento de búfer basado en pilas. Cualquier usuario autenticado puede desbordar un búfer basado en pila cambiando la propia contraseña del usuario a un valor diseñado específicamente. Esto a menudo es suficiente…
ModificadaMedia (5.5)1.8%—GNU BinutilsOpensuse LeapCanonical Ubuntu Linux26/6/20198/10/2026
Fue encontrado un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en _bfd_doprnt in bfd.c…
ModificadaMedia (5.3)1.6%—AMD Secure Encrypted Virtualization FirmwareOpensuse Leap25/6/201917/6/2026
Secure Encrypted Virtualization (SEV) en Advanced Micro Devices (AMD) Platform Security Processor (PSP; también conocido como AMD Secure Processor o AMD-SP) 0.17 build 11 y versiones anteriores tiene una implementación criptográfica insegura.
ModificadaAlta (7)0.39%—Canonical Ubuntu LinuxLinux KernelFedoraproject FedoraDebian Linux+525/6/201917/6/2026
En el archivo arch/powerpc/mm/mmu_context_book3s64.c en el kernel de Linux anterior a versión 5.1.15 para powerpc, presenta un error (bug) por el cual procesos no relacionados pueden leer y escribir en la memoria virtual de otros bajo ciertas condiciones por medio de un mmap superior a 512 TB. Sólo un subconjunto de…
ModificadaAlta (7.5)7.1%—Libexpat Project LibexpatCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+524/6/201917/6/2026
En libexpat en Expat anterior a versión 2.2.7, una entrada XML incluyendo nombres XML que contienen una gran cantidad de "dos puntos", podría hacer que el analizador XML consuma una gran cantidad de recursos de RAM y CPU durante el procesamiento (lo suficiente como para ser utilizables en ataques de denegación de…
ModificadaMedia (5.9)2.1%—Gnupg LibgcryptOpensuse Leap20/6/201917/6/2026
** EN DISPUTA ** En Libgcrypt versión 1.8.4, la implementación en C de AES es vulnerable a un ataque de canal lateral de descarga y recarga porque las direcciones físicas están disponibles para otros procesos. (La implementación en C se usa en plataformas donde una implementación en lenguaje ensamblador no está…
ModificadaCrítica (9.8)8.0%—Bzip2Debian LinuxOpensuse LeapCanonical Ubuntu Linux+219/6/201917/6/2026
La función BZ2_decompress en el archivo decompress.c en bzip2 hasta 1.0.6, presenta una escritura fuera de límites cuando hay muchos selectores.
ModificadaCrítica (9.1)4.1%—PHPRedhat Software CollectionsOpensuse LeapDebian Linux19/6/201917/6/2026
Cuando la extensión PHP EXIF ??está analizando la información EXIF ??de una imagen, por ejemplo. A través de la función exif_read_data (), en las versiones de PHP 7.1.x a continuación de 7.1.30, 7.2.x a continuación de 7.2.19 y 7.3.x a continuación de 7.3.6, es posible suministrar datos que harán que lea más allá del…
ModificadaCrítica (9.1)3.1%—PHPRedhat Software CollectionsOpensuse LeapDebian Linux19/6/201917/6/2026
La función iconv_mime_decode_headers () en las versiones de PHP 7.1.x por debajo de 7.1.30, 7.2.x por debajo de 7.2.19 y 7.3.x por debajo de 7.3.6 puede realizar una lectura fuera del búfer debido al desbordamiento de enteros al analizar los encabezados MIME. Esto puede llevar a la divulgación de información o…
ModificadaMedia (5.3)4.3%—LibgdPHPCanonical Ubuntu LinuxDebian Linux+919/6/201917/6/2026
Cuando se usa la función gdImageCreateFromXbm () en la Biblioteca de gráficos GD (también conocida como LibGD) 2.2.5, como se usa en la extensión PHP GD en las versiones de PHP 7.1.x debajo de 7.1.30, 7.2.x debajo de 7.2.19 y 7.3.x debajo 7.3.6, es posible suministrar datos que harán que la función use el valor de la…
ModificadaAlta (7.5)3.3%—RubygemsDebian LinuxOpensuse Leap17/6/201917/6/2026
Se descubrió un error in RubyGems 2.6 y posteriormente hasta 3.0.2 Gem::GemcutterUtilities#with La respuesta puede generar la respuesta de la API a stdout tal como está. Por lo tanto, si el lado de la API modifica la respuesta, puede ocurrir una inyección de secuencia de escape.
ModificadaAlta (7.5)3.3%—RubygemsDebian LinuxOpensuse Leap17/6/201917/6/2026
Se descubrió un error en RubyGems 2.6 y mucho más tarde hasta 3.0.2 El comando de propietario de gemas envía el contenido de la respuesta de la API directamente a la salida estándar. Por lo tanto, si la respuesta es elaborada, puede ocurrir una inyección de secuencia de escape.
ModificadaAlta (7.5)3.3%—RubygemsDebian LinuxOpensuse Leap17/6/201917/6/2026
Se descubrió un error en RubyGems 2.6 y más tarde hasta 3.0.2. hasta Gem::UserInteraction#verbose Dado que las llamadas verbales Gem :: UserInteraction # verbose dicen que sin escape, la inyección de secuencia de escape es posible
ModificadaAlta (7.5)3.3%—RubygemsOpensuse LeapDebian Linux17/6/201917/6/2026
Se descubrió un error en RubyGems 2.6 y posteriormente 3.0.2 Gem :: CommandManager # ejecuta llamadas alert_error sin escapar, la inyección de secuencia de escape es posible. (Hay muchas maneras de causar un error.)