Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2286 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.2%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave STK (Transient Key) STSL (Station-To-Station-Link) durante la negociación PeerKey, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames.
ModificadaAlta (8.1)4.6%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave temporal PTK (Pairwise Transient Key) durante la negociación de la transmisión rápida (FT) BSS, haciendo que un atacante en el rango de radio reproduzca, descifre o suplante frames.
ModificadaMedia (5.3)2.0%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante el handshake de clave de grupo, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.3%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación de la clave de grupo, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (6.8)2.4%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal (TK) PTK (Pairwise Transient Key) durante la negociación en cuatro pasos, haciendo que un atacante que se sitúe entro del radio responda, descifre o suplante frames.
ModificadaCrítica (9.8)16%—RubygemsDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+511/10/201717/6/2026
Las versiones de RubyGems entre la 2.0.0 y la 2.6.13 son vulnerables a una posible vulnerabilidad de ejecución remota de código. La deserialización YAML de especificaciones de gemas puede omitir listas blancas de clases. Es posible que se utilicen objetos serializados especialmente manipulados para escalar a ejecución…
ModificadaCrítica (9.8)8.9%—Golang GODebian LinuxRedhat Developer ToolsRedhat Enterprise Linux EUS+35/10/201717/6/2026
Go, en sus versiones 1.8.4 y versiones 1.9.x anteriores a la 1.9.1, permite que se ejecuten comandos "go get" de manera remota. Mediante el uso de dominios personalizados, es posible organizar los elementos de forma que example.com/pkg1 apunte a un repositorio Subversion, pero example.com/pkg1/pkg2 apunta a un…
ModificadaCrítica (9.8)6.3%—MercurialDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+45/10/201717/6/2026
Las versiones anteriores a la 4.3 de Mercurial no sanitizaban adecuadamente los nombres de host pasados a ssh, lo que conducía a posibles ataques de inyección de shell.
ModificadaAlta (7.5)4.8%—MercurialDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+45/10/201717/6/2026
Las versiones anteriores a la 4.3 de Mercurial son vulnerables a una falta de comprobación de symlink. Los repositorios maliciosos pueden aprovecharse de esto para modificar archivos fuera del repositorio.
ModificadaAlta (7.8)0.37%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+55/10/201717/6/2026
Linux kernel: lectura fuera de límites en los sockets AF_PACKET. Este nuevo problema es análogo a CVE-2016-8655. En ambos casos, una opción del socket que cambia su estado podría ejecutarse con comprobaciones de seguridad en packet_set_ring. Anteriormente ocurría con PACKET_VERSION. Ahora con PACKET_RESERVE. La…
ModificadaCrítica (9.8)85%💥 ExploitThekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+174/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada.
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
ModificadaAlta (7.5)66%💥 ExploitCanonical Ubuntu LinuxDebian LinuxGoogle AndroidNovell Leap+43/10/201717/6/2026
Un desbordamiento inferior de enteros en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio mediante una petición DNS manipulada.
ModificadaAlta (7.5)84%💥 ExploitCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+23/10/201717/6/2026
Una fuga de memoria en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con la creación de respuestas DNS.
ModificadaMedia (5.9)68%💥 ExploitCanonical Ubuntu LinuxDebian LinuxNovell LeapRedhat Enterprise Linux Desktop+33/10/201717/6/2026
Las versiones anteriores a la 2.78 de dnsmasq, cuando se configuran como retransmisor, permiten que los atacantes remotos obtengan información sensible de la memoria mediante vectores relacionados con la gestión de peticiones DHCPv6 reenviadas.
ModificadaCrítica (9.8)84%💥 ExploitCanonical Ubuntu LinuxDebian LinuxOpensuse LeapRedhat Enterprise Linux Desktop+33/10/201717/6/2026
Un desbordamiento de búfer basado en pila en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición DHCPv6 manipulada.
ModificadaCrítica (9.8)93%💥 ExploitCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+23/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición manipulada de anuncio de router IPv6.
ModificadaAlta (7.5)65%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraNovell Leap+43/10/201717/6/2026
En las versiones anteriores a la 2.78 de dnsmasq, si el tamaño del paquete DNS no coincide con el tamaño esperado, el parámetro size en una llamada memset obtiene un valor negativo. Como es un valor sin signo, memset acaba escribiendo hasta 0xffffffff ceros (0xffffffffffffffff en plataformas de 64 bits), haciendo que…
ModificadaMedia (5.5)0.40%—Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Workstation+219/9/201717/6/2026
El kernel de Linux, tal y como se emplea en Red Hat Enterprise Linux 7, kernel-rt y Enterprise MRG 2 y cuando se emplea con UEFI Secure Boot habilitado, permite que usuarios locales omitan las restricciones securelevel/secureboot previstas aprovechando la gestión incorrecta de la marca secure_boot cuando se reinicia…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatNetapp 7-mode Transition ToolNetapp Oncommand BalanceNetapp Oncommand Shift+1819/9/20176/8/2026
Cuando se ejecuta Apache Tomcat en sus versiones 7.0.0 a 7.0.79 en Windows con HTTP PUT habilitado (por ejemplo, estableciendo el parámetro de inicialización de solo lectura del Default en "false") fue posible subir un archivo JSP al servidor mediante una petición especialmente manipulada. Este archivo JSP podría ser…
ModificadaCrítica (9.8)3.3%—TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+114/9/201717/6/2026
El analizador sintáctico IEEE 802.11 en tcpdump en versiones anteriores a la 4.9.2 tiene una vulnerabilidad de sobrelectura de búfer en print-802_11.c:parse_elements().
ModificadaCrítica (9.8)3.5%—TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+114/9/201717/6/2026
El analizador sintáctico Zephyr en tcpdump en versiones anteriores a la 4.9.2 tiene una vulnerabilidad de sobrelectura de búfer en print-zephyr.c en varias funciones.
ModificadaCrítica (9.8)3.3%—TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+114/9/201717/6/2026
El analizador sintáctico DECnet en tcpdump en versiones anteriores a la 4.9.2 tiene una vulnerabilidad de sobrelectura de búfer en print-decnet.c:decnet_print().