Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.0%—SqliteDebian Linux17/3/201817/6/2026
En SQLite, hasta la versión 3.22.0, las bases de datos cuyo esquema está corrompido usando una instrucción CREATE TABLE AS podrían provocar una desreferencia de puntero NULL, relacionada con build.c y prepare.c.
ModificadaAlta (7.5)1.0%—Redhat SpacewalkRedhat Satellite14/3/201817/6/2026
Spacewalk 2.6 contiene una API que tiene un error XEE (XML External Entity) que permite la divulgación de información potencialmente sensible del servidor.
ModificadaAlta (8.1)0.69%—Theforeman Hammer CLIRedhat SatelliteRedhat Satellite Capsule12/3/201817/6/2026
Hammer CLI, una utilidad CLI para Foreman, en versiones anteriores a la 0.10.0, no estableció explícitamente la marca verify_ssl para apipie-bindings que lo deshabilita por defecto. Como resultado, los certificados del servidor no se comprueban y las conexiones son propensas a ataques Man-in-the-Middle (MitM).
ModificadaBaja (2.7)0.96%—Redhat Satellite27/2/201817/6/2026
Al registrar y activar un nuevo sistema en Red Hat Satellite 6, si el nombre de host del nuevo sistema se restablece al nombre de host de un sistema registrado previamente, este sistema anterior perderá el acceso a actualizaciones, incluyendo las de seguridad.
ModificadaCrítica (9.8)1.4%—Ccn-lite14/2/201817/6/2026
CCN-lite 2.0.0 Beta permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer) u otro tipo de impacto sin especificar debido a que la función ccnl_ndntlv_prependBlob en ccnl-pkt-ndntlv.c se puede llamar con argumentos incorrectos. Específicamente, existe un tipo de datos de enteros…
ModificadaCrítica (9.8)1.5%—Ccn-lite13/2/201817/6/2026
En CCN-lite 2, el analizador de NDNTLV no verifica si el campo length un componente determinado coincide con su longitud real, lo que resulta en un desbordamiento de búfer y accesos a la memoria fuera de límites.
ModificadaCrítica (9.8)1.5%—Ccn-lite13/2/201817/6/2026
En CCN-lite 2, la función ccnl_prefix_to_str_detailed puede provocar un desbordamiento de búfer al escribir un prefijo en el búfer buf. El tamaño máximo del prefijo es CCNL_MAX_PREFIX_SIZE; el búfer tiene el tamaño CCNL_MAX_PREFIX_SIZE. Sin embargo, cuando NFN está habilitado, se escriben caracteres adicionales en el…
ModificadaMedia (6.5)1.0%—PuppetPuppet EnterpriseRedhat Satellite9/2/201817/6/2026
En versiones anteriores de Puppet Agent, era posible que el agente recuperase hechos de un entorno para el que no estaba clasificado. Esto se solucionó en Puppet Agent 5.3.4, incluido en Puppet Enterprise 2017.3.4.
ModificadaMedia (5.5)0.36%—PuppetPuppet EnterpriseCanonical Ubuntu LinuxRedhat Satellite9/2/201817/6/2026
En versiones anteriores de Puppet Agent, era posible instalar un módulo con permisos de modificación para cualquier usuario. Puppet Agent 5.3.4 y 1.10.10 incluían una solución para esta vulnerabilidad.
ModificadaMedia (6.1)0.88%—Etherpad Lite8/2/201817/6/2026
static/js/pad_utils.js en Etherpad Lite, en versiones anteriores a la v1.6.3 tiene XSS mediante window.location.href.
ModificadaAlta (7.5)1.3%—Ccn-lite7/2/201817/6/2026
ccnl_ccntlv_bytes2pkt en CCN-lite permite que atacantes dependientes del contexto provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante vectores relacionados con paquetes con "valores L incorrectos".
ModificadaCrítica (9.8)1.8%—Ccn-lite7/2/201817/6/2026
ccnl-ext-mgmt.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la falta de comprobaciones de puntero NULL tras ccnl_malloc.
ModificadaCrítica (9.8)1.8%—Ccn-lite7/2/201817/6/2026
La función cnb_parse_lev en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando el error a la hora de comprobar condiciones fuera de límites, lo que desencadena una lectura inválida en la función hexdump.
ModificadaCrítica (9.8)1.5%—Ccn-lite7/2/201817/6/2026
Desbordamiento de enteros en la función ndn_parse_sequence en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables typ y vallen.
ModificadaCrítica (9.8)1.9%—Ccn-lite7/2/201817/6/2026
Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la asignación de memoria incorrecta.Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la…
ModificadaCrítica (9.8)1.9%—Ccn-lite7/2/201817/6/2026
Desbordamiento de búfer en ccn-lite-ccnb2xml.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables vallen y len.
ModificadaAlta (7.5)1.5%—Ccn-lite7/2/201817/6/2026
Fuga de memoria en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) aprovechando un error a la hora de asignar memoria en el miembro de estructura comp o complen.
ModificadaCrítica (9.8)1.8%—Ccn-lite7/2/201817/6/2026
CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto tengan un impacto sin especificar mediante vectores relacionados con ssl_halen al ejecutar ccn-lite-sim, lo que desencadena un acceso fuera de límites.
ModificadaCrítica (9.8)1.8%—Ccn-lite7/2/201817/6/2026
Múltiples desbordamientos de enteros en CCN-lite, en versiones anteriores a la 2.00, permiten que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con (1) la variable vallen en la función iottlv_parse_sequence o (2) las variables typ, vallen e i en la función…
ModificadaAlta (7.5)1.5%—Ccn-lite7/2/201817/6/2026
ccn-lite-valid.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (desreferencia de puntero NULL) mediante vectores relacionados con la variable keyfile.
ModificadaAlta (7.5)1.4%—Ccn-lite7/2/201817/6/2026
Fuga de memoria en la función ccnl_app_RX en ccnl-uapi.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con un puntero de estructura envelope_s cuando el formato del paquete es…
ModificadaAlta (7.8)1.3%—Ccn-lite7/2/201817/6/2026
ccn-lite-ccnb2xml en CCN-lite, en versiones anteriores a la 2.0.0, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante un archivo manipulado, lo que desencadena una recursión infinita y un desbordamiento de pila.
ModificadaCrítica (9.8)8.4%—Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+206/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de…
ModificadaAlta (8.8)1.3%—Ccn-lite31/1/201817/6/2026
Se ha descubierto un problema de confusión de tipos en CCN-lite 2 que conduce a una violación de acceso a la memoria y un fallo de la característica nonce (que, por ejemplo, ayudaba con la prevención de bucles). ccnl_fwd_handleInterest asume que el miembro de unión s es de tipo ccnl_pktdetail_ndntlv_s. Sin embargo, si…
ModificadaCrítica (9.8)2.5%—Premium Minecraft Servers List Project Premium Minecraft Servers ListMinecraft Servers List Lite Project Minecraft Servers List Lite23/1/201817/6/2026
install.php en Minecraft Servers List Lite antes del commit con ID c1cd164 y Premium Minecraft Servers List en versiones anteriores a la 2.0.4 no sanea las entradas antes de guardar la información de conexión de base de datos en connect.php. Esto podría permitir que atacantes remotos ejecuten código PHP arbitrario…