Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 56% | ⚠ Explotación activa | Sangoma Freepbx | 21/11/2019 | 17/6/2026 | Sangoma FreePBX versión 115.0.16.26 y anteriores, versión 14.0.13.11 y anteriores, versión 13.0.197.13 y anteriores, presenta un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.8) | 1.2% | — | Freedesktop PopplerDebian Linux | 13/11/2019 | 16/6/2026 | poppler versiones anteriores a la versión 0.16.3, tiene comandos malformados que pueden corromper la pila interna. | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop PopplerDebian Linux | 13/11/2019 | 16/6/2026 | Puede ocurrir una condición de desbordamiento de enteros en poppler versiones anteriores a la versión 0.16.3, cuando analiza CharCodes para las fuentes. | |
| Modificada | Alta (7.5) | 0.92% | — | Amazon Freertos+fat | 4/11/2019 | 17/6/2026 | Real Time Engineers FreeRTOS+FAT versión 160919a, presenta un uso de la memoria previamente liberada. La función FF_Close() es definida en el archivo ff_file.c. El manejador de archivos pxFile es liberado por ffconfigFREE, que (por defecto) es una definición macro de la función vPortFree(), pero es reusada para vaciar… | |
| Modificada | Media (6.1) | 4.0% | — | Pfsense-pkg-freeradius3 | 2/11/2019 | 17/6/2026 | El archivo /usr/local/www/freeradius_view_config.php en el paquete freeradius3 versiones anteriores a 0.15.7_3 para pfSense, en FreeBSD permite a un usuario con una carga útil XSS como contraseña o nombre de usuario ejecutar código javascript arbitrario en el navegador de la víctima. | |
| Modificada | Alta (7.5) | 1.7% | — | Freebsd Name Server Daemon | 1/11/2019 | 16/6/2026 | FreeBSD NSD versiones anteriores a 3.2.13, permite a atacantes remotos bloquear un proceso de un servidor secundario NSD (SIGSEGV) y causar una denegación de servicio en el servidor NSD. | |
| Modificada | Crítica (9.8) | 1.8% | — | FreetdsCanonical Ubuntu Linux | 31/10/2019 | 17/6/2026 | FreeTDS versiones hasta 1.1.11, presenta un Desbordamiento de Búfer. | |
| Modificada | Crítica (9.8) | 4.5% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 28/10/2019 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones 11.0, XG) y Worry-Free Business Security (en versiones 9.5, 10.0) puede permitir a un atacante omitir una autenticación e iniciar sesión en la consola de administración de un producto afectado como un usuario root. La… | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Free Downloads | 23/10/2019 | 17/6/2026 | La extensión Free Downloads de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… | |
| Modificada | Media (6.1) | 1.3% | — | Freepbx ManagerSangoma Freepbx | 21/10/2019 | 17/6/2026 | Se detectó un problema en Manager versiones 13.x anteriores a 13.0.2.6 y versiones 15.x anteriores a 15.0.6 antes del FreePBX versión 14.0.10.3. En el formulario module de Manager (archivo html\admin\modules\manager\views\form.php), una variable managerdisplay no saneada que proviene de la URL es reflejada en HTML,… | |
| Modificada | Media (6.1) | 1.1% | — | Freepbx ContactmanagerSangoma Freepbx | 21/10/2019 | 17/6/2026 | Se detectó un problema en Contactmanager versiones 13.x anteriores a 13.0.45.3, versiones 14.x anteriores a 14.0.5.12 y versiones 15.x anteriores a 15.0.8.21 para FreePBX versión 14.0.10.3. En la clase Contactmanager (archivo html\admin\modules\contactmanager\Contactmanager.class.php), una variable group no saneada… | |
| Modificada | Crítica (9.8) | 2.4% | — | SR Freecap Project SR Freecap | 16/10/2019 | 17/6/2026 | La extensión sr_freecap (también se conoce como freeCap CAPTCHA) versión 2.4.5 y posteriores y versión 2.5.2 y posteriores para TYPO3 no sanea la entrada del usuario, lo que permite la ejecución de acciones Extbase arbitrarias, resultando en la ejecución de código remota. | |
| Modificada | Alta (7.5) | 1.2% | — | Amazon WEB Services Freertos | 7/10/2019 | 17/6/2026 | Amazon FreeRTOS hasta la versión v1.4.8, incluido, carece de verificación de longitud en prvProcessReceivedPublish, dando como resultado una fuga no direccionable de contenido de memoria arbitraria en un dispositivo a un atacante. Si un atacante tiene la autorización para enviar un paquete de publicación MQTT con… | |
| Modificada | Alta (7.5) | 2.6% | — | FreerdpLodev LodepngOpensuse Leap | 4/10/2019 | 17/6/2026 | La función HuffmanTree_makeFromFrequencies en el archivo lodepng.c en LodePNG hasta el 28-09-2019, como es usado en WinPR en FreeRDP y otros productos, presenta una pérdida de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno de… | |
| Modificada | Alta (7.5) | 2.7% | — | FreerdpOpensuse Leap | 4/10/2019 | 17/6/2026 | El archivo libfreerdp/codec/region.c en FreeRDP versiones hasta 1.1.x y versiones 2.x hasta 2.0.0-rc4, presenta pérdidas de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno realloc. | |
| Modificada | Media (4.4) | 0.34% | — | FreeipaRedhat Enterprise Linux | 17/9/2019 | 17/6/2026 | Se encontró un fallo en FreeIPA versiones 4.5.0 y posteriores. Las cookies de sesión se conservaron en la memoria caché después de cerrar sesión. Un atacante podría abusar de este fallo si obtienen cookies de sesión válidas previamente y puede usar esto para conseguir acceso a la sesión. | |
| Modificada | Alta (8.8) | 1.9% | — | Freedesktop Poppler | 5/9/2019 | 17/6/2026 | Poppler anterior de la versión 0.66.0 tiene un desbordamiento de enteros en Parser :: makeStream en Parser.cc. | |
| Modificada | Media (6.5) | 2.3% | — | FreetypeDebian LinuxCanonical Ubuntu Linux | 3/9/2019 | 17/6/2026 | FreeType en versiones anteriores a la 2.6.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en tt_cmap14_validate en sfnt/ttcmap.c. | |
| Modificada | Media (6.5) | 1.7% | — | FreetypeDebian Linux | 3/9/2019 | 17/6/2026 | FreeType en versiones anteriores a la. 6.1 tiene una sobrelectura de búfer en skip_comment en psaux/psobjs.c porque ps_parser_skip_PS_token se controla incorrectamente en una operación FT_New_Memory_Face. | |
| Modificada | Alta (8.8) | 1.9% | — | FreetypeDebian Linux | 3/9/2019 | 17/6/2026 | FreeType en versiones anteriores a la 2.6.1 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en T1_Get_Private_Dict en type1/t1parse.c. | |
| Modificada | Media (5.4) | 1.1% | — | Onesignal-free-web-push-notifications | 30/8/2019 | 17/6/2026 | El plugin onesignal-free-web-push-notifications anterior de la versión 1.17.8 para WordPress tiene XSS a través del parámetro de subdominio. | |
| Modificada | Alta (7.5) | 0.91% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r351264, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r351265, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, el controlador del kernel para /dev/midistat implementa un manejador de… | |
| Modificada | Alta (7.5) | 4.4% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350828, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r350829, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, una falta de comprobación en la función para organizar los datos en una… | |
| Modificada | Alta (7.5) | 3.8% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350637, versión 12.0-RELEASE anterior a 12.0-RELEASE-p9, versión 11.3-STABLE anterior a r350638, versión 11.3-RELEASE anterior a 11.3-RELEASE-p2, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p13, la biblioteca bsnmp no comprueba apropiadamente la longitud enviada desde una… | |
| Modificada | Alta (7.5) | 1.3% | — | Freebsd | 30/8/2019 | 17/6/2026 | En FreeBSD versiones 12.0-STABLE anteriores a r350619, versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p9, versiones 11.3-STABLE anteriores a r350619, versiones 11.3-RELEASE anteriores a 11.3-RELEASE-p2, y versiones 11.2-RELEASE anteriores a 11.2-RELEASE-p13, la emulación del dispositivo bhyve e1000 utilizó un valor… |