Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4420 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)2.2%—Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+423/4/201917/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a…
ModificadaMedia (4.9)2.6%—Oracle MysqlCanonical Ubuntu Linux23/4/201917/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Audit Plug-in). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga…
ModificadaCrítica (9.8)61%💥 ExploitCanonical SnapdCanonical Ubuntu Linux23/4/201917/6/2026
El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1.
ModificadaAlta (7.5)3.7%💥 ExploitCanonical SnapdCanonical Ubuntu Linux23/4/201917/6/2026
Una vulnerabilidad en los filtros seccomp de Canonical snapd anterior a la versión 2.37.4 permite un ajuste de modo estricto para introducir caracteres en un terminal en un host de 64 bits. Las reglas de seccomp se generaron para que coincidieran con los comandos ioctl (2) de 64 bits en una plataforma de 64 bits; sin…
ModificadaMedia (6.5)2.2%—GraphicsmagickFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+223/4/201917/6/2026
coders/xwd.c en GraphicsMagick 1.3.31, permite a los atacantes causar una denegación de servicio (excepción en coma flotante y un cierre inesperado de la aplicación) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009.
ModificadaMedia (5.5)1.4%—Gnome EvinceCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+522/4/201917/6/2026
Las funciones tiff_document_render() y tiff_document_get_thumbnail() en el backend de documentos TIFF en GNOME Evince hasta las versiones 3.32.0 no manejaron errores de TIFFReadRGBAImageOriented(), lo que llevó a un uso de memoria no inicializado cuando se procesaron ciertos archivos de imagen TIFF.
ModificadaAlta (8.1)3.1%—Tildeslash MonitDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux22/4/201917/6/2026
Una lectura excesiva de búfer en Util_urlDecode en util.c en Tildeslash Monit, versiones anteriores a 5.25.3, permite a un atacante remoto autenticado recuperar el contenido de la memoria adyacente mediante la manipulación de los parámetros GET o POST. El atacante también puede causar una denegación de servicio…
ModificadaMedia (6.1)2.4%—Mmonit MonitCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora22/4/201917/6/2026
Un cross-site scripting (XSS) persistente en http/cervlet.c en Tildeslash Monit versiones anteriores a 5.25.3, permite a un atacante remoto no autenticado introducir un JavaScript arbitrario mediante la manipulación de un campo de usuario no validado del encabezado de Authorization para HTTP Basic Authentication, que…
AnalizadaCrítica (9.8)1.0%—Canonical Apparmor22/4/201917/6/2026
En todas las versiones de AppArmor, las reglas de montaje se amplían accidentalmente cuando se compilan.
ModificadaCrítica (9.8)0.77%—Canonical Ubuntu Download Manager22/4/201917/6/2026
UDM suministra soporte para ejecutar comandos después de que una descarga es completada, esto actualmente es usado para la instalación de paquetes de clics. Esta funcionalidad no estaba restringida a aplicaciones no limitadas. En UDM versión anterior a 1.2+16.04.20160408-0ubuntu1, cualquier aplicación confinada podría…
ModificadaMedia (5.3)0.77%—Canonical Ubuntu Linux22/4/201917/6/2026
Todas las versiones de unity-scope-gdrive registran los términos de búsqueda en syslog.
ModificadaAlta (7.8)0.43%—Canonical Ubuntu LinuxCanonical Apport22/4/201917/6/2026
Cualquier módulo Python en sys.path puede ser importado si la línea de comando de proceso que activa el volcado de memoria es Python y el primer argumento es -m en Apport anterior a la versión 2.19.2 la función _python_module_path.
ModificadaAlta (7.8)0.80%—Canonical Ubuntu Linux22/4/201917/6/2026
Centro de contenido anterior a la versión 0.0 + 15.04.20150331-0ubuntu 1.0 DBUS API solo requiere un path de acceso de archivo para un elemento de contenido, en realidad no requiere que la aplicación confinada tenga acceso al archivo para crear una transferencia. Esto podría permitir que una aplicación maliciosa…
ModificadaCrítica (9.8)0.87%—Canonical Metal AS A Service22/4/201917/6/2026
SeaMicro provisioning de Ubuntu MAAS, registra las credenciales, incluido el nombre de usuario y la contraseña, para la interfaz de gestión. Este problema afecta a las versiones anteriores a la 1.9.2 de Ubuntu MAAS.
ModificadaAlta (7.5)1.2%—Canonical Juju22/4/201917/6/2026
El proveedor de Joyent de Juju Core antes de la versión 1.25.5 carga la clave ssh privada del usuario.
ModificadaMedia (5.3)0.95%—Canonical Metal AS A Service22/4/201917/6/2026
Una vulnerabilidad en generate_filestorage_key de Ubuntu MAAS permite a un atacante usar fuerza bruta en los nombres de archivo. Este problema afecta a las versiones de Ubuntu MAAS anteriores a la 1.9.2.
ModificadaMedia (6.1)1.1%—Canonical Metal AS A Service22/4/201917/6/2026
Una vulnerabilidad en REST API de Ubuntu MAAS permite a un atacante causarle a un usuario que ha iniciado sesión ataques de secuencias de comandos en sitios cruzados (XSS). Este problema afecta a las versiones MAAS anteriores a la 1.9.2
ModificadaAlta (7.5)1.4%—Canonical Metal AS A Service22/4/201917/6/2026
Una vulnerabilidad en el maasserver.api.get_file_by_name de Ubuntu MAAS permite a los clientes de red no identificados descargar cualquier archivo. Este problema afecta: las versiones de Ubuntu MAAS anteriores a 1.9.2.
ModificadaMedia (5.9)0.60%—Canonical Selinux22/4/201916/6/2026
El initscript de Ubuntu SELinux anterior a la versión 1:0.10 utiliza el tacto para crear un LockFile en un directorio de escritura mundial. Si OS kernel no tiene protecciones symlink, entonces un atacante puede provocar que un archivo de cero bytes se asigne en cualquier sistema de archivos de escritura.
ModificadaCrítica (9.8)3.6%—FreeradiusFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+622/4/201917/6/2026
FreeRADIUS versión anterior a 3.0.19 no maneja correctamente el mecanismo de protección "cada participante verifica que el escalar recibido está dentro de un rango, y que el elemento de grupo recibido es un punto válido en la curva que se está utilizando", alias "Dragonblood", este problema es similar a CVE-2019-9498…
ModificadaCrítica (9.8)7.6%—FreeradiusFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux22/4/201917/6/2026
FreeRADIUS antes de 3.0.19 no impide el uso de la reflexión para la autenticación de spoofing, también conocido como "Dragonblood", un problema similar al CVE-2019-9497.
ModificadaAlta (8.8)2.4%—FfmpegDebian LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseCanonical Ubuntu Linux19/4/201917/6/2026
libavcodec/hevcdec.c en FFmpeg versión 3.4 y versión 4.1.2 maneja de forma incorrecta la detección de los primeros cortes duplicados, lo que permite a los atacantes remotos causar una denegación de servicio (desreferencia de puntero NULL y acceso fuera de límites) o posiblemente tener otro impacto no especificado a…
ModificadaAlta (7.5)2.9%—Python Urllib3Canonical Ubuntu Linux18/4/201917/6/2026
La urllib3 library versión anterior a 1.24.2 para Python maneja de forma incorrecta ciertos casos en los que el ajuste deseado de certificados de CA es diferente del almacén del sistema operativo de certificados de CA, lo que da como resultado que las conexiones SSL tengan éxito en situaciones en las que una falla de…
ModificadaAlta (7.5)1.9%—Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject Fedora18/4/201917/6/2026
En el software Pacemaker hasta la versión 2.0.1 inclusive, se encontró un defecto de uso que podía provocar la filtración de cierta información sensible a través de los registros del sistema.
ModificadaMedia (5.5)0.41%—Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+518/4/201917/6/2026
Se encontró un fallo en el software Pacemaker hasta la versión 2.0.1 inclusive. Una verificación insuficiente de los procesos preferentes no controlados puede llevar a una condición de denegación de servicios (DoS).