Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4420 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle MysqlCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Audit Plug-in). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en los filtros seccomp de Canonical snapd anterior a la versión 2.37.4 permite un ajuste de modo estricto para introducir caracteres en un terminal en un host de 64 bits. Las reglas de seccomp se generaron para que coincidieran con los comandos ioctl (2) de 64 bits en una plataforma de 64 bits; sin… | |
| Modificada | Media (6.5) | 2.2% | — | GraphicsmagickFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+2 | 23/4/2019 | 17/6/2026 | coders/xwd.c en GraphicsMagick 1.3.31, permite a los atacantes causar una denegación de servicio (excepción en coma flotante y un cierre inesperado de la aplicación) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009. | |
| Modificada | Media (5.5) | 1.4% | — | Gnome EvinceCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 22/4/2019 | 17/6/2026 | Las funciones tiff_document_render() y tiff_document_get_thumbnail() en el backend de documentos TIFF en GNOME Evince hasta las versiones 3.32.0 no manejaron errores de TIFFReadRGBAImageOriented(), lo que llevó a un uso de memoria no inicializado cuando se procesaron ciertos archivos de imagen TIFF. | |
| Modificada | Alta (8.1) | 3.1% | — | Tildeslash MonitDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Una lectura excesiva de búfer en Util_urlDecode en util.c en Tildeslash Monit, versiones anteriores a 5.25.3, permite a un atacante remoto autenticado recuperar el contenido de la memoria adyacente mediante la manipulación de los parámetros GET o POST. El atacante también puede causar una denegación de servicio… | |
| Modificada | Media (6.1) | 2.4% | — | Mmonit MonitCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 22/4/2019 | 17/6/2026 | Un cross-site scripting (XSS) persistente en http/cervlet.c en Tildeslash Monit versiones anteriores a 5.25.3, permite a un atacante remoto no autenticado introducir un JavaScript arbitrario mediante la manipulación de un campo de usuario no validado del encabezado de Authorization para HTTP Basic Authentication, que… | |
| Analizada | Crítica (9.8) | 1.0% | — | Canonical Apparmor | 22/4/2019 | 17/6/2026 | En todas las versiones de AppArmor, las reglas de montaje se amplían accidentalmente cuando se compilan. | |
| Modificada | Crítica (9.8) | 0.77% | — | Canonical Ubuntu Download Manager | 22/4/2019 | 17/6/2026 | UDM suministra soporte para ejecutar comandos después de que una descarga es completada, esto actualmente es usado para la instalación de paquetes de clics. Esta funcionalidad no estaba restringida a aplicaciones no limitadas. En UDM versión anterior a 1.2+16.04.20160408-0ubuntu1, cualquier aplicación confinada podría… | |
| Modificada | Media (5.3) | 0.77% | — | Canonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Todas las versiones de unity-scope-gdrive registran los términos de búsqueda en syslog. | |
| Modificada | Alta (7.8) | 0.43% | — | Canonical Ubuntu LinuxCanonical Apport | 22/4/2019 | 17/6/2026 | Cualquier módulo Python en sys.path puede ser importado si la línea de comando de proceso que activa el volcado de memoria es Python y el primer argumento es -m en Apport anterior a la versión 2.19.2 la función _python_module_path. | |
| Modificada | Alta (7.8) | 0.80% | — | Canonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Centro de contenido anterior a la versión 0.0 + 15.04.20150331-0ubuntu 1.0 DBUS API solo requiere un path de acceso de archivo para un elemento de contenido, en realidad no requiere que la aplicación confinada tenga acceso al archivo para crear una transferencia. Esto podría permitir que una aplicación maliciosa… | |
| Modificada | Crítica (9.8) | 0.87% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | SeaMicro provisioning de Ubuntu MAAS, registra las credenciales, incluido el nombre de usuario y la contraseña, para la interfaz de gestión. Este problema afecta a las versiones anteriores a la 1.9.2 de Ubuntu MAAS. | |
| Modificada | Alta (7.5) | 1.2% | — | Canonical Juju | 22/4/2019 | 17/6/2026 | El proveedor de Joyent de Juju Core antes de la versión 1.25.5 carga la clave ssh privada del usuario. | |
| Modificada | Media (5.3) | 0.95% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en generate_filestorage_key de Ubuntu MAAS permite a un atacante usar fuerza bruta en los nombres de archivo. Este problema afecta a las versiones de Ubuntu MAAS anteriores a la 1.9.2. | |
| Modificada | Media (6.1) | 1.1% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en REST API de Ubuntu MAAS permite a un atacante causarle a un usuario que ha iniciado sesión ataques de secuencias de comandos en sitios cruzados (XSS). Este problema afecta a las versiones MAAS anteriores a la 1.9.2 | |
| Modificada | Alta (7.5) | 1.4% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en el maasserver.api.get_file_by_name de Ubuntu MAAS permite a los clientes de red no identificados descargar cualquier archivo. Este problema afecta: las versiones de Ubuntu MAAS anteriores a 1.9.2. | |
| Modificada | Media (5.9) | 0.60% | — | Canonical Selinux | 22/4/2019 | 16/6/2026 | El initscript de Ubuntu SELinux anterior a la versión 1:0.10 utiliza el tacto para crear un LockFile en un directorio de escritura mundial. Si OS kernel no tiene protecciones symlink, entonces un atacante puede provocar que un archivo de cero bytes se asigne en cualquier sistema de archivos de escritura. | |
| Modificada | Crítica (9.8) | 3.6% | — | FreeradiusFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+6 | 22/4/2019 | 17/6/2026 | FreeRADIUS versión anterior a 3.0.19 no maneja correctamente el mecanismo de protección "cada participante verifica que el escalar recibido está dentro de un rango, y que el elemento de grupo recibido es un punto válido en la curva que se está utilizando", alias "Dragonblood", este problema es similar a CVE-2019-9498… | |
| Modificada | Crítica (9.8) | 7.6% | — | FreeradiusFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | FreeRADIUS antes de 3.0.19 no impide el uso de la reflexión para la autenticación de spoofing, también conocido como "Dragonblood", un problema similar al CVE-2019-9497. | |
| Modificada | Alta (8.8) | 2.4% | — | FfmpegDebian LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseCanonical Ubuntu Linux | 19/4/2019 | 17/6/2026 | libavcodec/hevcdec.c en FFmpeg versión 3.4 y versión 4.1.2 maneja de forma incorrecta la detección de los primeros cortes duplicados, lo que permite a los atacantes remotos causar una denegación de servicio (desreferencia de puntero NULL y acceso fuera de límites) o posiblemente tener otro impacto no especificado a… | |
| Modificada | Alta (7.5) | 2.9% | — | Python Urllib3Canonical Ubuntu Linux | 18/4/2019 | 17/6/2026 | La urllib3 library versión anterior a 1.24.2 para Python maneja de forma incorrecta ciertos casos en los que el ajuste deseado de certificados de CA es diferente del almacén del sistema operativo de certificados de CA, lo que da como resultado que las conexiones SSL tengan éxito en situaciones en las que una falla de… | |
| Modificada | Alta (7.5) | 1.9% | — | Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject Fedora | 18/4/2019 | 17/6/2026 | En el software Pacemaker hasta la versión 2.0.1 inclusive, se encontró un defecto de uso que podía provocar la filtración de cierta información sensible a través de los registros del sistema. | |
| Modificada | Media (5.5) | 0.41% | — | Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 18/4/2019 | 17/6/2026 | Se encontró un fallo en el software Pacemaker hasta la versión 2.0.1 inclusive. Una verificación insuficiente de los procesos preferentes no controlados puede llevar a una condición de denegación de servicios (DoS). |