Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)1.6%—Gehealthcare Apexpro Telemetry Server FirmwareGehealthcare Carescape Central Station Mai700 FirmwareGehealthcare Carescape Central Station Mas700 FirmwareGehealthcare Clinical Information Center Mp100d Firmware+224/1/202017/6/2026
En ApexPro Telemetry Server, Versiones 4.2 y anteriores, CARESCAPE Telemetry Server Versiones v4.2 y anteriores, Clinical Information Center (CIC) Versiones 4.X y 5.X, CARESCAPE Telemetry Server Versión 4.3, CARESCAPE Central Station (CSCS) Versiones 1.X , se presenta una vulnerabilidad en los productos afectados que…
ModificadaCrítica (9.8)49%💥 PoCApache Xml-rpcDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+123/1/202017/6/2026
Se detectó una deserialización no confiable en el método org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult de la biblioteca Apache XML-RPC (también se conoce como ws-xmlrpc). Un servidor XML-RPC malicioso podría apuntar a un cliente XML-RPC causando que ejecute código arbitrario. Apache XML-RPC ya no se mantiene…
ModificadaMedia (6.5)2.3%—QemuFedoraproject FedoraCanonical Ubuntu LinuxArista EOS23/1/202017/6/2026
La función ne2000_receive en el archivo hw/net/ne2000.c en QEMU versiones anteriores a 2.4.0.1, permite a atacantes causar una denegación de servicio (bucle infinito y bloqueo de instancia) o posiblemente ejecutar código arbitrario mediante vectores relacionados a la recepción de paquetes.
ModificadaMedia (6.5)3.6%—QemuFedoraproject FedoraCanonical Ubuntu LinuxSuse Linux Enterprise Debuginfo+423/1/202017/6/2026
Un desbordamiento de enteros en el controlador de pantalla VNC en QEMU versiones anteriores a 2.1.0, permite a atacantes causar una denegación de servicio (bloqueo del proceso) mediante un mensaje CLIENT_CUT_TEXT, que desencadena un bucle infinito.
ModificadaAlta (8.8)1.4%—Webkitgtk+Canonical Ubuntu Linux22/1/202017/6/2026
WebKitGTK+ versiones anteriores a 2.14.0: una vulnerabilidad de uso de la memoria previamente liberada puede permitir a atacantes remotos causar una DoS.
ModificadaAlta (7.5)7.8%—Xmlsoft Libxml2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+2021/1/202017/6/2026
La función xmlStringLenDecodeEntities en el archivo parser.c en libxml2 versión 2.9.10, presenta un bucle infinito en una determinada situación de fin del archivo.
ModificadaAlta (8.1)2.9%—StorebackupDebian LinuxOpensuse Backports SLEOpensuse Leap+121/1/202017/6/2026
El archivo storeBackup.pl en storeBackup versiones hasta 3.5, se basa en el nombre de ruta /tmp/storeBackup.lock, que permite ataques de tipo symlink que posiblemente conllevan a una escalada de privilegios. (Los usuarios locales también pueden crear un archivo simple llamado /tmp/storeBackup.lock para bloquear el uso…
ModificadaMedia (6.5)2.8%—SambaCanonical Ubuntu LinuxSynology Directory ServerSynology Router Manager+321/1/202017/6/2026
Se presenta un problema de uso de la memoria previamente liberada en todas las versiones 4.9.x anteriores a 4.9.18 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.11.x anteriores a 4.11.5 de samba, esencialmente debido a una llamada a la función realloc() mientras que otras…
ModificadaMedia (6.5)3.2%—SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+621/1/202017/6/2026
Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser…
ModificadaMedia (5.4)1.4%—SambaCanonical Ubuntu LinuxOpensuse LeapDebian Linux21/1/202017/6/2026
Se presenta un problema en todas las versiones 4.11.x anteriores a 4.11.5 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.9.x anteriores a 4.9.18 de samba, donde la eliminación del derecho a crear o modificar un sub-árbol no sería quitado automáticamente en todos los…
ModificadaBaja (2.4)0.43%—Systemd Project SystemdCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+321/1/202017/6/2026
Se detectó un problema en la función button_open en el archivo login/logind-button.c en systemd versiones anteriores a 243. Cuando se ejecuta el comando de activación udevadm, puede presentarse una pérdida de memoria.
ModificadaMedia (5.5)1.4%💥 PoCCanonical Ubuntu LinuxIntel Atom E3805Intel Atom E3815Intel Atom E3825+44117/1/202017/6/2026
El flujo de control insuficiente en determinadas estructuras de datos para algunos Procesadores de Intel(R) con Intel(R) Processor Graphics, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local.
ModificadaCrítica (9.8)15%—Saltstack SaltDebian LinuxOpensuse LeapCanonical Ubuntu Linux17/1/202017/6/2026
En SaltStack Salt hasta 2019.2.0, la API NET de salt-api con el cliente ssh habilitado es vulnerable a la inyección de comandos. Esto permite que un atacante no autenticado con acceso de red al punto final de la API ejecute código arbitrario en el host salt-api.
ModificadaMedia (6.5)3.1%—ClamavCisco Email Security Appliance FirmwareCanonical Ubuntu LinuxDebian Linux15/1/202017/6/2026
Una vulnerabilidad en el módulo de análisis de correo electrónico de Clam AntiVirus (ClamAV) Software versiones 0.102.0, 0.101.4 y anteriores, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio en un dispositivo afectado. La vulnerabilidad es debido a rutinas de análisis…
ModificadaBaja (3.1)1.5%—Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+215/1/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son las versiones 8.0.18 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaAlta (7.1)1.2%—Oracle Financial Services Analytical Applications Infrastructure15/1/202017/6/2026
Vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Object Migration). Las versiones compatibles que están afectadas son 8.0.4-8.0.8. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con…
ModificadaMedia (6.5)2.0%—Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+215/1/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son las versiones 8.0.18 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.9)1.9%—Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+215/1/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.18 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL…
ModificadaMedia (4.9)1.9%—Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+215/1/202017/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.28 y anteriores, 8.0.18 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaBaja (3.7)4.2%—Oracle JDKOracle JREOracle OpenjdkDebian Linux+1915/1/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u241 y 8u231; Java SE Embedded: 8u231. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples…
ModificadaMedia (4.7)0.87%—Oracle Customer Relationship Management Technical Foundation15/1/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer…
ModificadaBaja (3.7)4.0%—Oracle JDKOracle JRERedhat Enterprise LinuxRedhat Enterprise Linux Desktop+1915/1/202017/6/2026
Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u241, 8u231, 11.0.5 y 13.0.1. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Java…
ModificadaAlta (8.2)1.3%—Oracle Customer Relationship Management Technical Foundation15/1/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer…
ModificadaAlta (8.2)1.3%—Oracle Customer Relationship Management Technical Foundation15/1/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer…
ModificadaAlta (8.2)1.1%—Oracle Customer Relationship Management Technical Foundation15/1/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer…
Orbitaley — Vulnerabilidades