Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)56%⚠ Explotación activaSangoma Freepbx21/11/201917/6/2026
Sangoma FreePBX versión 115.0.16.26 y anteriores, versión 14.0.13.11 y anteriores, versión 13.0.197.13 y anteriores, presenta un Control de Acceso Incorrecto.
ModificadaAlta (7.8)1.2%—Freedesktop PopplerDebian Linux13/11/201916/6/2026
poppler versiones anteriores a la versión 0.16.3, tiene comandos malformados que pueden corromper la pila interna.
ModificadaMedia (6.5)1.8%—Freedesktop PopplerDebian Linux13/11/201916/6/2026
Puede ocurrir una condición de desbordamiento de enteros en poppler versiones anteriores a la versión 0.16.3, cuando analiza CharCodes para las fuentes.
ModificadaAlta (7.5)0.92%—Amazon Freertos+fat4/11/201917/6/2026
Real Time Engineers FreeRTOS+FAT versión 160919a, presenta un uso de la memoria previamente liberada. La función FF_Close() es definida en el archivo ff_file.c. El manejador de archivos pxFile es liberado por ffconfigFREE, que (por defecto) es una definición macro de la función vPortFree(), pero es reusada para vaciar…
ModificadaMedia (6.1)4.0%—Pfsense-pkg-freeradius32/11/201917/6/2026
El archivo /usr/local/www/freeradius_view_config.php en el paquete freeradius3 versiones anteriores a 0.15.7_3 para pfSense, en FreeBSD permite a un usuario con una carga útil XSS como contraseña o nombre de usuario ejecutar código javascript arbitrario en el navegador de la víctima.
ModificadaAlta (7.5)1.7%—Freebsd Name Server Daemon1/11/201916/6/2026
FreeBSD NSD versiones anteriores a 3.2.13, permite a atacantes remotos bloquear un proceso de un servidor secundario NSD (SIGSEGV) y causar una denegación de servicio en el servidor NSD.
ModificadaCrítica (9.8)1.8%—FreetdsCanonical Ubuntu Linux31/10/201917/6/2026
FreeTDS versiones hasta 1.1.11, presenta un Desbordamiento de Búfer.
ModificadaCrítica (9.8)4.5%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security28/10/201917/6/2026
Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones 11.0, XG) y Worry-Free Business Security (en versiones 9.5, 10.0) puede permitir a un atacante omitir una autenticación e iniciar sesión en la consola de administración de un producto afectado como un usuario root. La…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Free Downloads23/10/201917/6/2026
La extensión Free Downloads de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.1)1.3%—Freepbx ManagerSangoma Freepbx21/10/201917/6/2026
Se detectó un problema en Manager versiones 13.x anteriores a 13.0.2.6 y versiones 15.x anteriores a 15.0.6 antes del FreePBX versión 14.0.10.3. En el formulario module de Manager (archivo html\admin\modules\manager\views\form.php), una variable managerdisplay no saneada que proviene de la URL es reflejada en HTML,…
ModificadaMedia (6.1)1.1%—Freepbx ContactmanagerSangoma Freepbx21/10/201917/6/2026
Se detectó un problema en Contactmanager versiones 13.x anteriores a 13.0.45.3, versiones 14.x anteriores a 14.0.5.12 y versiones 15.x anteriores a 15.0.8.21 para FreePBX versión 14.0.10.3. En la clase Contactmanager (archivo html\admin\modules\contactmanager\Contactmanager.class.php), una variable group no saneada…
ModificadaCrítica (9.8)2.4%—SR Freecap Project SR Freecap16/10/201917/6/2026
La extensión sr_freecap (también se conoce como freeCap CAPTCHA) versión 2.4.5 y posteriores y versión 2.5.2 y posteriores para TYPO3 no sanea la entrada del usuario, lo que permite la ejecución de acciones Extbase arbitrarias, resultando en la ejecución de código remota.
ModificadaAlta (7.5)1.2%—Amazon WEB Services Freertos7/10/201917/6/2026
Amazon FreeRTOS hasta la versión v1.4.8, incluido, carece de verificación de longitud en prvProcessReceivedPublish, dando como resultado una fuga no direccionable de contenido de memoria arbitraria en un dispositivo a un atacante. Si un atacante tiene la autorización para enviar un paquete de publicación MQTT con…
ModificadaAlta (7.5)2.6%—FreerdpLodev LodepngOpensuse Leap4/10/201917/6/2026
La función HuffmanTree_makeFromFrequencies en el archivo lodepng.c en LodePNG hasta el 28-09-2019, como es usado en WinPR en FreeRDP y otros productos, presenta una pérdida de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno de…
ModificadaAlta (7.5)2.7%—FreerdpOpensuse Leap4/10/201917/6/2026
El archivo libfreerdp/codec/region.c en FreeRDP versiones hasta 1.1.x y versiones 2.x hasta 2.0.0-rc4, presenta pérdidas de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno realloc.
ModificadaMedia (4.4)0.34%—FreeipaRedhat Enterprise Linux17/9/201917/6/2026
Se encontró un fallo en FreeIPA versiones 4.5.0 y posteriores. Las cookies de sesión se conservaron en la memoria caché después de cerrar sesión. Un atacante podría abusar de este fallo si obtienen cookies de sesión válidas previamente y puede usar esto para conseguir acceso a la sesión.
ModificadaAlta (8.8)1.9%—Freedesktop Poppler5/9/201917/6/2026
Poppler anterior de la versión 0.66.0 tiene un desbordamiento de enteros en Parser :: makeStream en Parser.cc.
ModificadaMedia (6.5)2.3%—FreetypeDebian LinuxCanonical Ubuntu Linux3/9/201917/6/2026
FreeType en versiones anteriores a la 2.6.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en tt_cmap14_validate en sfnt/ttcmap.c.
ModificadaMedia (6.5)1.7%—FreetypeDebian Linux3/9/201917/6/2026
FreeType en versiones anteriores a la. 6.1 tiene una sobrelectura de búfer en skip_comment en psaux/psobjs.c porque ps_parser_skip_PS_token se controla incorrectamente en una operación FT_New_Memory_Face.
ModificadaAlta (8.8)1.9%—FreetypeDebian Linux3/9/201917/6/2026
FreeType en versiones anteriores a la 2.6.1 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en T1_Get_Private_Dict en type1/t1parse.c.
ModificadaMedia (5.4)1.1%—Onesignal-free-web-push-notifications30/8/201917/6/2026
El plugin onesignal-free-web-push-notifications anterior de la versión 1.17.8 para WordPress tiene XSS a través del parámetro de subdominio.
ModificadaAlta (7.5)0.91%—FreebsdNetapp Clustered Data Ontap30/8/201917/6/2026
En FreeBSD versión 12.0-STABLE anterior a r351264, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r351265, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, el controlador del kernel para /dev/midistat implementa un manejador de…
ModificadaAlta (7.5)4.4%—FreebsdNetapp Clustered Data Ontap30/8/201917/6/2026
En FreeBSD versión 12.0-STABLE anterior a r350828, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r350829, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, una falta de comprobación en la función para organizar los datos en una…
ModificadaAlta (7.5)3.8%—FreebsdNetapp Clustered Data Ontap30/8/201917/6/2026
En FreeBSD versión 12.0-STABLE anterior a r350637, versión 12.0-RELEASE anterior a 12.0-RELEASE-p9, versión 11.3-STABLE anterior a r350638, versión 11.3-RELEASE anterior a 11.3-RELEASE-p2, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p13, la biblioteca bsnmp no comprueba apropiadamente la longitud enviada desde una…
ModificadaAlta (7.5)1.3%—Freebsd30/8/201917/6/2026
En FreeBSD versiones 12.0-STABLE anteriores a r350619, versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p9, versiones 11.3-STABLE anteriores a r350619, versiones 11.3-RELEASE anteriores a 11.3-RELEASE-p2, y versiones 11.2-RELEASE anteriores a 11.2-RELEASE-p13, la emulación del dispositivo bhyve e1000 utilizó un valor…