Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.2% | — | RubygemsDebian LinuxOpensuse LeapRedhat Enterprise Linux | 17/6/2019 | 17/6/2026 | Se descubrió un error en RubyGems 2.6 y posteriormente hasta 3.0.2 Una gema hecha a mano con un nombre de varias líneas no se maneja correctamente. Por lo tanto, un atacante podría inyectar un código arbitrario a la línea de código auxiliar de gemspec, que se evalúa mediante un código en asegurar_loadable_spec durante… | |
| Modificada | Crítica (9.8) | 6.8% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux AUS+19 | 14/6/2019 | 17/6/2026 | Se encontró un defecto en el kernel de Linux. Un desbordamiento de búfer en la región heap de la memoria en la función mwifiex_uap_parse_tail_ies en el archivo drivers/net/wireless/marvell/mwifiex/ie.c, podría provocar corrupción de la memoria y posiblemente otras consecuencias. | |
| Modificada | Media (4.2) | 8.6% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+7 | 11/6/2019 | 17/6/2026 | Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría… | |
| Modificada | Media (5.3) | 18% | — | Apache Http ServerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 11/6/2019 | 17/6/2026 | Se descubrió una vulnerabilidad en Apache HTTP Server 2.4.0 hasta 2.4.38. Cuando el componente del recorrido de la solicitud de la URL contiene múltiples barras diagonales consecutivas ('/'), como por ejemplo LocationMatch y RewriteRule debe tener en cuenta los duplicados en las expresiones regulares que otros… | |
| Modificada | Crítica (9.8) | 5.2% | — | PythonRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+10 | 7/6/2019 | 7/10/2026 | Se descubrió una regresión de seguridad de CVE-2019-9636 en python desde commit con ID d537ab0ff9767ef024f26246899728f0116b1ec3 que afecta a las versiones 2.7, 3.5, 3.6, 3.7 y de v3.8.0a4 a v3.8.0b1, el cual permite a un atacante explotar CVE-2019-9636 violando las partes usuario (user) y contraseña (password) de una… | |
| Modificada | Media (4.1) | 0.65% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 3/6/2019 | 17/6/2026 | Se descubrió un problema en dlpar_parse_cc_property en arch / powerpc / platform / pseries / dlpar.c en el kernel de Linux hasta la versión 5.1.6. Hay un kstrdup sin marcar de prop-> name, que podría permitir que un atacante provoque una denegación de servicio (desreferencia de puntero NULL y bloqueo del sistema). | |
| Modificada | Alta (8.8) | 5.6% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxNetapp A700s Firmware+8 | 3/6/2019 | 17/6/2026 | Se encontró un fallo que permitía a un atacante corromper la memoria y posiblemente aumentar los privilegios en el módulo del kernel mwifiex mientras se conectaba a una red inalámbrica maliciosa. | |
| Modificada | Crítica (9.8) | 45% | — | SqliteCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 30/5/2019 | 17/6/2026 | SQLite3 desde la versión 3.6.0 hasta la versión 3.27.2 incluida es vulnerable a la lectura de memoria dinámica fuera de límites de la función rtreenode () cuando se manejan tablas de rtree no válidas. | |
| Modificada | Crítica (9.8) | 2.6% | — | Gnome GlibDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+5 | 29/5/2019 | 17/6/2026 | La función file_copy_fallback en el archivo gio/gfile.c en GNOME GLib versión 2.15.0 hasta la 2.61.1, no restringe apropiadamente los permisos de los archivos durante una operación de copia en progreso. En su lugar, se utilizan los permisos por defecto. | |
| Modificada | Media (5.7) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de un usuario de archivo y grupo durante un movimiento (y copia con G_FILE_COPY_ALL_METADATA) operaciones de admin:// hacia file:// URIs, porque los privilegios root no… | |
| Modificada | Alta (7.3) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de archivo porque no es usado setfsuid. | |
| Modificada | Alta (7.8) | 50% | — | Haxx LibcurlOpensuse LeapFedoraproject FedoraDebian Linux+7 | 28/5/2019 | 17/6/2026 | Un desbordamiento de búfer en la memoria dinámica (heap) del código de recepción TFTP, permite la ejecución de código arbitrario o una Denegación de Servicio (DoS) en las versiones de libcurl 7.19.4 hasta 7.64.1. | |
| Modificada | Media (5.5) | 0.26% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | Un procesamiento incorrecto de línea de comandos en Chrome en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante local ejecutara una falsificación de dominio mediante un nombre de dominio creado. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La insuficiente aplicación de políticas en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 0.84% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | El manejo inadecuado de los orígenes de descarga en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominios por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La eliminación incorrecta de las URL en Omnibox en Google Chrome en iOS antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La insuficiente aplicación de políticas en Blink en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La herencia incorrecta de la política en un documento nuevo en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 3.2% | — | Google ChromeDebian LinuxSuse Package HUBCanonical Ubuntu Linux+3 | 23/5/2019 | 17/6/2026 | La falta de comprobación de límites correcta en Skia en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una lectura de memoria fuera de límites por medio de una página HTML creada. | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | La carrera de datos en Extensions Guest View en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | El manejo incorrecto de peticiones canceladas en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 0.99% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La aplicación de políticas insuficientes en Extensions en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto iniciar la interfaz de usuario de instalación de extensiones por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La optimización inadecuada en V8 en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutar una lectura de memoria fuera de límites por medio de una página HTML creada. |