Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.2% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, existía un problema de indexación de arrays en el manejo de una función en el núcleo de… | |
| Modificada | Alta (8.8) | 2.1% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un… | |
| Modificada | Alta (8.8) | 2.1% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un… | |
| Modificada | Alta (8.8) | 2.0% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un… | |
| Modificada | Media (5.5) | 0.45% | — | Apple MAC OS XCanonical Ubuntu LinuxDebian Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Alta (7.8) | 0.45% | — | Apple MAC OS XDebian LinuxCanonical Ubuntu Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Media (6.7) | 0.45% | — | Polkit Project PolkitDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/1/2019 | 17/6/2026 | En PolicyKit (también conocido como polkit) 0.115, el mecanismo de protección "start time" puede omitirse debido a que fork() no es atómico y, por lo tanto, las decisiones de autorización se cachean incorrectamente. Esto está relacionado con la falta de comprobación de uid en… | |
| Modificada | Alta (8.8) | 3.9% | — | LibtiffCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 11/1/2019 | 17/6/2026 | La función TIFFdOpen en tif_unix.c en LibTIFF 4.0.10 tiene una fuga de memoria, tal y como queda demostrado con pal2rgb. | |
| Modificada | Media (5.3) | 3.7% | — | Openbsd OpensshWinscpNetapp Cloud BackupNetapp Element Software+18 | 10/1/2019 | 17/6/2026 | En OpenSSH 7.9, scp.c en el cliente scp permite que los servidores SSH omitan las restricciones de acceso planeadas mediante un nombre de archivo "." o un nombre de archivo vacío. El impacto consiste en modificar los permisos del directorio objetivo en el lado del cliente. | |
| Modificada | Crítica (9.8) | 2.5% | — | IrssiCanonical Ubuntu Linux | 9/1/2019 | 17/6/2026 | Irssi, en versiones 1.1.x anteriores a la 1.1.2, tiene un uso de memoria previamente liberada cuando las líneas ocultas expiran del búfer "scroll". | |
| Modificada | Media (6.5) | 3.4% | — | Djangoproject DjangoDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora | 9/1/2019 | 17/6/2026 | En Django, en versiones 1.11.x anteriores a la 1.11.18, versiones 2.0.x anteriores a la 2.0.10 y 2.1.x anteriores a la 2.1.5, existe una neutralización incorrecta de elementos especiales en las salidas empleadas por un componente de bajada en django.views.defaults.page_not_found(), lo que conduce a la suplantación de… | |
| Modificada | Alta (7.5) | 4.7% | — | BusyboxCanonical Ubuntu Linux | 9/1/2019 | 17/6/2026 | Se ha descubierto un problema en BusyBox hasta la versión 1.30.0. Una lectura fuera de límites en los componentes udhcp (consumidos por el cliente, el servidor y/o el relé DHCP) podría permitir a un atacante remoto filtrar información sensible de la pila enviando un mensaje DHCP manipulado. Esto está relacionado con… | |
| Modificada | Alta (7.5) | 7.7% | — | BusyboxCanonical Ubuntu Linux | 9/1/2019 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.30.0 de BusyBox. Una lectura fuera de límites en los componentes udhcp (consumidos por el servidor, cliente y relays DHCP) permite que un atacante remoto filtre información sensible de la pila mediante el envío de un mensaje DHCP manipulado. Esto está… | |
| Modificada | Media (4.4) | 0.70% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 3/1/2019 | 17/6/2026 | Fue encontrado un problemaa en el parametro can_can_gw_rcv en el archivo net/ can/gw.c en el kernel de Linux hasta la versión 4.19.13. Las reglas de modificación de la CAN frame permiten operaciones lógicas a nivel de bits que también se pueden aplicar en el campo can_dlc. El usuario con privilegios "root" con… | |
| Modificada | Alta (8.8) | 0.36% | — | Linux KernelCanonical Ubuntu Linux | 3/1/2019 | 17/6/2026 | Se ha detectado un uso de memoria previamente liberada en la manera en la que el hypervisor KVM del kernel de Linux procesa las interrupciones publicadas cuando la virtualización "nested(=1)" se encuentra habilitada. En caso de que se produzca un error durante el procesamiento de las direcciones de las interrupciones… | |
| Modificada | Media (5.3) | 2.5% | — | Redhat AnsibleDebian LinuxRedhat Ansible EngineRedhat Openstack+5 | 3/1/2019 | 17/6/2026 | ansible en versiones anteriores a las 2.5.14, 2.6.11 y 2.7.5 es vulnerable a un fallo de divulgación de información en el modo vvv+ con "no_log" habilitado, el cual podría provocar el filtrado de datos sensibles. | |
| Modificada | Media (6.5) | 2.3% | — | Freedesktop PopplerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+7 | 3/1/2019 | 17/6/2026 | En la versión 0.72.0 de Poppler, PDFDoc::setup en PDFDoc.cc permite a los atacantes remotos provocar una denegación de servicio (cierre inesperado de la aplicación provocado por un SIGABRT en Object.h debido a un valor de retorno incorrecto de PDFDoc::setup) manipulando un archivo PDF en el que la estructura de datos… | |
| Modificada | Alta (7.8) | 0.35% | — | Aria2 Project Aria2Debian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 2/1/2019 | 17/6/2026 | aria2c en la versión 1.33.1 de aria2, cuando se utiliza --log, puede almacenar un nombre de usuario y contraseña de HTTP Basic Authentication en un archivo, lo que podría permitir a usuarios locales obtener información sensible al leer dicho archivo. | |
| Modificada | Media (6.5) | 2.7% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+6 | 1/1/2019 | 17/6/2026 | Una aserción alcanzable en Object::dictLookup en Poppler 0.72.0 permite a los atacantes provocar una denegación de servicio (DoS) debido a la falta de comprobación del tipo de datos del directorio, tal y como queda demostrado con el uso de la clase FileSpec (en FileSpec.cc) en pdfdetach. | |
| Modificada | Media (6.5) | 2.0% | — | Freedesktop PopplerCanonical Ubuntu Linux | 28/12/2018 | 17/6/2026 | Una aserción alcanzable en Object::getString en Poppler 0.72.0 permite que los atacantes provoquen una denegación de servicio (DoS) debido a la construcción de activos de anotaciones de multimedia interactiva en la clase AnnotRichMedia en Annot.c. | |
| Modificada | Alta (8.8) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en caca/file.c (función caca_file_read) en libcaca 0.99.beta19. | |
| Modificada | Alta (8.8) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 1bpp. | |
| Modificada | Alta (8.1) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para los datos 24bpp. | |
| Modificada | Alta (8.1) | 2.3% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para el caso bpp por defecto. | |
| Modificada | Alta (8.8) | 2.4% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA de memoria ilegal en common-image.c (en la función load_image) en los datos 4bpp de la versión 0.99.beta19 de libcaca. |