Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.2%—Apple SafariApple Iphone OSApple TvosApple Watchos+311/1/201917/6/2026
En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, existía un problema de indexación de arrays en el manejo de una función en el núcleo de…
ModificadaAlta (8.8)2.1%—Apple SafariApple Iphone OSApple TvosApple Watchos+411/1/201917/6/2026
En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un…
ModificadaAlta (8.8)2.1%—Apple SafariApple Iphone OSApple TvosApple Watchos+411/1/201917/6/2026
En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un…
ModificadaAlta (8.8)2.0%—Apple SafariApple Iphone OSApple TvosApple Watchos+411/1/201917/6/2026
En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un…
ModificadaMedia (5.5)0.45%—Apple MAC OS XCanonical Ubuntu LinuxDebian Linux11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso.
ModificadaAlta (7.8)0.45%—Apple MAC OS XDebian LinuxCanonical Ubuntu Linux11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso.
ModificadaMedia (6.7)0.45%—Polkit Project PolkitDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/1/201917/6/2026
En PolicyKit (también conocido como polkit) 0.115, el mecanismo de protección "start time" puede omitirse debido a que fork() no es atómico y, por lo tanto, las decisiones de autorización se cachean incorrectamente. Esto está relacionado con la falta de comprobación de uid en…
ModificadaAlta (8.8)3.9%—LibtiffCanonical Ubuntu LinuxOpensuse LeapDebian Linux11/1/201917/6/2026
La función TIFFdOpen en tif_unix.c en LibTIFF 4.0.10 tiene una fuga de memoria, tal y como queda demostrado con pal2rgb.
ModificadaMedia (5.3)3.7%—Openbsd OpensshWinscpNetapp Cloud BackupNetapp Element Software+1810/1/201917/6/2026
En OpenSSH 7.9, scp.c en el cliente scp permite que los servidores SSH omitan las restricciones de acceso planeadas mediante un nombre de archivo "." o un nombre de archivo vacío. El impacto consiste en modificar los permisos del directorio objetivo en el lado del cliente.
ModificadaCrítica (9.8)2.5%—IrssiCanonical Ubuntu Linux9/1/201917/6/2026
Irssi, en versiones 1.1.x anteriores a la 1.1.2, tiene un uso de memoria previamente liberada cuando las líneas ocultas expiran del búfer "scroll".
ModificadaMedia (6.5)3.4%—Djangoproject DjangoDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora9/1/201917/6/2026
En Django, en versiones 1.11.x anteriores a la 1.11.18, versiones 2.0.x anteriores a la 2.0.10 y 2.1.x anteriores a la 2.1.5, existe una neutralización incorrecta de elementos especiales en las salidas empleadas por un componente de bajada en django.views.defaults.page_not_found(), lo que conduce a la suplantación de…
ModificadaAlta (7.5)4.7%—BusyboxCanonical Ubuntu Linux9/1/201917/6/2026
Se ha descubierto un problema en BusyBox hasta la versión 1.30.0. Una lectura fuera de límites en los componentes udhcp (consumidos por el cliente, el servidor y/o el relé DHCP) podría permitir a un atacante remoto filtrar información sensible de la pila enviando un mensaje DHCP manipulado. Esto está relacionado con…
ModificadaAlta (7.5)7.7%—BusyboxCanonical Ubuntu Linux9/1/201917/6/2026
Se ha descubierto un problema en versiones anteriores a la 1.30.0 de BusyBox. Una lectura fuera de límites en los componentes udhcp (consumidos por el servidor, cliente y relays DHCP) permite que un atacante remoto filtre información sensible de la pila mediante el envío de un mensaje DHCP manipulado. Esto está…
ModificadaMedia (4.4)0.70%—Linux KernelDebian LinuxCanonical Ubuntu Linux3/1/201917/6/2026
Fue encontrado un problemaa en el parametro can_can_gw_rcv en el archivo net/ can/gw.c en el kernel de Linux hasta la versión 4.19.13. Las reglas de modificación de la CAN frame permiten operaciones lógicas a nivel de bits que también se pueden aplicar en el campo can_dlc. El usuario con privilegios "root" con…
ModificadaAlta (8.8)0.36%—Linux KernelCanonical Ubuntu Linux3/1/201917/6/2026
Se ha detectado un uso de memoria previamente liberada en la manera en la que el hypervisor KVM del kernel de Linux procesa las interrupciones publicadas cuando la virtualización "nested(=1)" se encuentra habilitada. En caso de que se produzca un error durante el procesamiento de las direcciones de las interrupciones…
ModificadaMedia (5.3)2.5%—Redhat AnsibleDebian LinuxRedhat Ansible EngineRedhat Openstack+53/1/201917/6/2026
ansible en versiones anteriores a las 2.5.14, 2.6.11 y 2.7.5 es vulnerable a un fallo de divulgación de información en el modo vvv+ con "no_log" habilitado, el cual podría provocar el filtrado de datos sensibles.
ModificadaMedia (6.5)2.3%—Freedesktop PopplerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+73/1/201917/6/2026
En la versión 0.72.0 de Poppler, PDFDoc::setup en PDFDoc.cc permite a los atacantes remotos provocar una denegación de servicio (cierre inesperado de la aplicación provocado por un SIGABRT en Object.h debido a un valor de retorno incorrecto de PDFDoc::setup) manipulando un archivo PDF en el que la estructura de datos…
ModificadaAlta (7.8)0.35%—Aria2 Project Aria2Debian LinuxFedoraproject FedoraCanonical Ubuntu Linux2/1/201917/6/2026
aria2c en la versión 1.33.1 de aria2, cuando se utiliza --log, puede almacenar un nombre de usuario y contraseña de HTTP Basic Authentication en un archivo, lo que podría permitir a usuarios locales obtener información sensible al leer dicho archivo.
ModificadaMedia (6.5)2.7%—Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+61/1/201917/6/2026
Una aserción alcanzable en Object::dictLookup en Poppler 0.72.0 permite a los atacantes provocar una denegación de servicio (DoS) debido a la falta de comprobación del tipo de datos del directorio, tal y como queda demostrado con el uso de la clase FileSpec (en FileSpec.cc) en pdfdetach.
ModificadaMedia (6.5)2.0%—Freedesktop PopplerCanonical Ubuntu Linux28/12/201817/6/2026
Una aserción alcanzable en Object::getString en Poppler 0.72.0 permite que los atacantes provoquen una denegación de servicio (DoS) debido a la construcción de activos de anotaciones de multimedia interactiva en la clase AnnotRichMedia en Annot.c.
ModificadaAlta (8.8)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+128/12/201817/6/2026
Hay un acceso de ESCRITURA ilegal en la memoria en caca/file.c (función caca_file_read) en libcaca 0.99.beta19.
ModificadaAlta (8.8)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap28/12/201817/6/2026
Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 1bpp.
ModificadaAlta (8.1)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+128/12/201817/6/2026
Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para los datos 24bpp.
ModificadaAlta (8.1)2.3%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+128/12/201817/6/2026
Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para el caso bpp por defecto.
ModificadaAlta (8.8)2.4%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap28/12/201817/6/2026
Hay un acceso de ESCRITURA de memoria ilegal en common-image.c (en la función load_image) en los datos 4bpp de la versión 0.99.beta19 de libcaca.