Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.0% | — | SqliteDebian Linux | 17/3/2018 | 17/6/2026 | En SQLite, hasta la versión 3.22.0, las bases de datos cuyo esquema está corrompido usando una instrucción CREATE TABLE AS podrían provocar una desreferencia de puntero NULL, relacionada con build.c y prepare.c. | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat SpacewalkRedhat Satellite | 14/3/2018 | 17/6/2026 | Spacewalk 2.6 contiene una API que tiene un error XEE (XML External Entity) que permite la divulgación de información potencialmente sensible del servidor. | |
| Modificada | Alta (8.1) | 0.69% | — | Theforeman Hammer CLIRedhat SatelliteRedhat Satellite Capsule | 12/3/2018 | 17/6/2026 | Hammer CLI, una utilidad CLI para Foreman, en versiones anteriores a la 0.10.0, no estableció explícitamente la marca verify_ssl para apipie-bindings que lo deshabilita por defecto. Como resultado, los certificados del servidor no se comprueban y las conexiones son propensas a ataques Man-in-the-Middle (MitM). | |
| Modificada | Baja (2.7) | 0.96% | — | Redhat Satellite | 27/2/2018 | 17/6/2026 | Al registrar y activar un nuevo sistema en Red Hat Satellite 6, si el nombre de host del nuevo sistema se restablece al nombre de host de un sistema registrado previamente, este sistema anterior perderá el acceso a actualizaciones, incluyendo las de seguridad. | |
| Modificada | Crítica (9.8) | 1.4% | — | Ccn-lite | 14/2/2018 | 17/6/2026 | CCN-lite 2.0.0 Beta permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer) u otro tipo de impacto sin especificar debido a que la función ccnl_ndntlv_prependBlob en ccnl-pkt-ndntlv.c se puede llamar con argumentos incorrectos. Específicamente, existe un tipo de datos de enteros… | |
| Modificada | Crítica (9.8) | 1.5% | — | Ccn-lite | 13/2/2018 | 17/6/2026 | En CCN-lite 2, el analizador de NDNTLV no verifica si el campo length un componente determinado coincide con su longitud real, lo que resulta en un desbordamiento de búfer y accesos a la memoria fuera de límites. | |
| Modificada | Crítica (9.8) | 1.5% | — | Ccn-lite | 13/2/2018 | 17/6/2026 | En CCN-lite 2, la función ccnl_prefix_to_str_detailed puede provocar un desbordamiento de búfer al escribir un prefijo en el búfer buf. El tamaño máximo del prefijo es CCNL_MAX_PREFIX_SIZE; el búfer tiene el tamaño CCNL_MAX_PREFIX_SIZE. Sin embargo, cuando NFN está habilitado, se escriben caracteres adicionales en el… | |
| Modificada | Media (6.5) | 1.0% | — | PuppetPuppet EnterpriseRedhat Satellite | 9/2/2018 | 17/6/2026 | En versiones anteriores de Puppet Agent, era posible que el agente recuperase hechos de un entorno para el que no estaba clasificado. Esto se solucionó en Puppet Agent 5.3.4, incluido en Puppet Enterprise 2017.3.4. | |
| Modificada | Media (5.5) | 0.36% | — | PuppetPuppet EnterpriseCanonical Ubuntu LinuxRedhat Satellite | 9/2/2018 | 17/6/2026 | En versiones anteriores de Puppet Agent, era posible instalar un módulo con permisos de modificación para cualquier usuario. Puppet Agent 5.3.4 y 1.10.10 incluían una solución para esta vulnerabilidad. | |
| Modificada | Media (6.1) | 0.88% | — | Etherpad Lite | 8/2/2018 | 17/6/2026 | static/js/pad_utils.js en Etherpad Lite, en versiones anteriores a la v1.6.3 tiene XSS mediante window.location.href. | |
| Modificada | Alta (7.5) | 1.3% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | ccnl_ccntlv_bytes2pkt en CCN-lite permite que atacantes dependientes del contexto provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante vectores relacionados con paquetes con "valores L incorrectos". | |
| Modificada | Crítica (9.8) | 1.8% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | ccnl-ext-mgmt.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la falta de comprobaciones de puntero NULL tras ccnl_malloc. | |
| Modificada | Crítica (9.8) | 1.8% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | La función cnb_parse_lev en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando el error a la hora de comprobar condiciones fuera de límites, lo que desencadena una lectura inválida en la función hexdump. | |
| Modificada | Crítica (9.8) | 1.5% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Desbordamiento de enteros en la función ndn_parse_sequence en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables typ y vallen. | |
| Modificada | Crítica (9.8) | 1.9% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la asignación de memoria incorrecta.Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 1.9% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Desbordamiento de búfer en ccn-lite-ccnb2xml.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables vallen y len. | |
| Modificada | Alta (7.5) | 1.5% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Fuga de memoria en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) aprovechando un error a la hora de asignar memoria en el miembro de estructura comp o complen. | |
| Modificada | Crítica (9.8) | 1.8% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto tengan un impacto sin especificar mediante vectores relacionados con ssl_halen al ejecutar ccn-lite-sim, lo que desencadena un acceso fuera de límites. | |
| Modificada | Crítica (9.8) | 1.8% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Múltiples desbordamientos de enteros en CCN-lite, en versiones anteriores a la 2.00, permiten que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con (1) la variable vallen en la función iottlv_parse_sequence o (2) las variables typ, vallen e i en la función… | |
| Modificada | Alta (7.5) | 1.5% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | ccn-lite-valid.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (desreferencia de puntero NULL) mediante vectores relacionados con la variable keyfile. | |
| Modificada | Alta (7.5) | 1.4% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | Fuga de memoria en la función ccnl_app_RX en ccnl-uapi.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con un puntero de estructura envelope_s cuando el formato del paquete es… | |
| Modificada | Alta (7.8) | 1.3% | — | Ccn-lite | 7/2/2018 | 17/6/2026 | ccn-lite-ccnb2xml en CCN-lite, en versiones anteriores a la 2.0.0, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante un archivo manipulado, lo que desencadena una recursión infinita y un desbordamiento de pila. | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Alta (8.8) | 1.3% | — | Ccn-lite | 31/1/2018 | 17/6/2026 | Se ha descubierto un problema de confusión de tipos en CCN-lite 2 que conduce a una violación de acceso a la memoria y un fallo de la característica nonce (que, por ejemplo, ayudaba con la prevención de bucles). ccnl_fwd_handleInterest asume que el miembro de unión s es de tipo ccnl_pktdetail_ndntlv_s. Sin embargo, si… | |
| Modificada | Crítica (9.8) | 2.5% | — | Premium Minecraft Servers List Project Premium Minecraft Servers ListMinecraft Servers List Lite Project Minecraft Servers List Lite | 23/1/2018 | 17/6/2026 | install.php en Minecraft Servers List Lite antes del commit con ID c1cd164 y Premium Minecraft Servers List en versiones anteriores a la 2.0.4 no sanea las entradas antes de guardar la información de conexión de base de datos en connect.php. Esto podría permitir que atacantes remotos ejecuten código PHP arbitrario… |