Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3982 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.5% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 7/12/2018 | 17/6/2026 | Un error por un paso relacionado con la función "LibRaw::kodak_ycbcr_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.7 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en memoria dinámica (heap) y un cierre inesperado. | |
| Modificada | Crítica (9.8) | 12% | — | PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+14 | 7/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura. | |
| Modificada | Alta (7.8) | 0.76% | — | Google AndroidCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 6/12/2018 | 17/6/2026 | En sk_clone_lock en sock.c, hay una posible corrupción de memoria debido a una confusión de tipos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID:… | |
| Modificada | Crítica (9.6) | 1.3% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 4/12/2018 | 17/6/2026 | La implementación del backend Page.downloadBehavior marcaba incondicionalmente los archivos descargados como seguros, independientemente del tipo de archivo en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante convenza a un usuario para que realice un escape del sandbox mediante una… | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Una desreferencia nullptr en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese realizar un acceso a la memoria fuera de límites mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en Omnibox en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Un mensaje de permisos estancado en Prompts en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto omitiese las políticas de permisos mediante una página HTML manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de caracteres confundibles en Internationalization en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante un nombre de dominio manipulado. | |
| Modificada | Alta (7.5) | 2.7% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de validación del host en DevTools en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada si el usuario está ejecutando un servidor de depuración DevTools remoto. | |
| Modificada | Media (6.5) | 1.6% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de comprobación de CORS en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La eliminación incorrecta del selector de archivos en los eventos del teclado en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto leyese archivos locales mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Los metadatos inline en GarbageCollection en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 9.2% | 💥 Exploit | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Un desbordamiento de enteros en sistemas de 32 bits en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Un desbordamiento de enteros que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en Skia en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | La falta de comprobación de CORS tras una redirección de un Service Worker a un PDF cross-origin en Service Worker en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 2.4% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Un error de invalidación de iteradores en PDFium en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante un archivo PDF manipulado. | |
| Modificada | Alta (8.8) | 3.5% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Un uso de memoria previamente liberada en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Una doble expulsión en la caché del modo incógnito que conducía a un uso de memoria previamente liberada en Networking Disk Cache en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 3.6% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | La reentrada de un destructor en Networking Disk Cache en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada. | |
| Modificada | Alta (7.8) | 1.2% | — | Artifex GhostscriptRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 3/12/2018 | 17/6/2026 | Se ha detectado que RHSA-2018:2918 no ha resuelto por completo CVE-2018-16509. Un atacante podría explotar otra variante del fallo y omitir la protección -dSAFER para, por ejemplo, ejecutar comandos de shell arbitrarios a través de un documento PostScript especialmente diseñado. Esto solo afecta a ghostscript 9.07 tal… | |
| Modificada | Crítica (9.8) | 12% | — | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 29/11/2018 | 17/6/2026 | Flash Player, en versiones 31.0.0.148 y anteriores, tiene una vulnerabilidad de confusión de tipos. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. |