Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350648, versión 12.0-RELEASE anterior a 12.0-RELEASE-p9, versión 11.3-STABLE anterior a r350650, versión 11.3-RELEASE anterior a 11.3-RELEASE-p2, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p13, la ruta (path) de entrada de ICMPv6 maneja incorrectamente los casos donde un… | |
| Modificada | Alta (7.8) | 0.57% | — | Avira Free Security SuiteAvira Software Updater | 29/8/2019 | 17/6/2026 | Se detectó un problema en Avira Free Security Suite versión 10. Los derechos de acceso permisivo en la carpeta SoftwareUpdater (archivos / carpetas y configuración) son incompatibles con la manipulación de archivos privilegiada realizada por el producto. Pueden ser creados archivos que pueden ser usados por un usuario… | |
| Modificada | Alta (7.8) | 1.3% | — | Audiocoding Freeware Advanced Audio Decoder 2Debian Linux | 21/8/2019 | 17/6/2026 | Permisos inapropiados en el instalador para Intel® Remote Displays SDK versiones anteriores a 2.0.1 R2, pueden permitir a un usuario autenticado activar potencialmente la escalada de privilegios por medio del acceso local. | |
| Modificada | Media (6.1) | 1.2% | — | Fatfreecrm FAT Free CRM | 20/8/2019 | 17/6/2026 | Fat Free CRM antes de 0.18.1 tiene XSS en tags_helper en app / helpers / tags_helper.rb. | |
| Modificada | Alta (7.5) | 2.7% | — | Freedesktop PopplerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 1/8/2019 | 17/6/2026 | Se detectó un problema en Poppler hasta versión 0.78.0. Se presenta un error de división por cero en la función SplashOutputDev::tilingPatternFill en el archivo SplashOutputDev.cc. | |
| Modificada | Crítica (9.8) | 2.7% | — | Freetype | 30/7/2019 | 17/6/2026 | En FreeType anterior a versión 2.6.1, se presenta una lectura excesiva de búfer en el archivo type1/t1parse.c en la función T1_Get_Private_Dict, donde no hay ninguna comprobación de que los nuevos valores de cur y limit son razonables antes de ir a Again. | |
| Modificada | Alta (7.8) | 0.54% | — | Freebsd | 26/7/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350222, versión 12.0-RELEASE anterior a 12.0-RELEASE-p8, versión 11.3-STABLE anterior a r350223, versión 11.3-RELEASE anterior a 11.3-RELEASE-p1, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p12, los derechos transmitidos por un socket de dominio no liberan apropiadamente… | |
| Modificada | Alta (7.8) | 0.59% | — | Freebsd | 26/7/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r349805, versión 12.0-RELEASE anterior a 12.0-RELEASE-p8, versión 11.3-STABLE anterior a r349806, versión 11.3-RELEASE anterior a 11.3-RELEASE-p1, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p12, el código que maneja el cierre de un descriptor creado por posix_openpt no… | |
| Modificada | Media (6.5) | 2.3% | — | Freebsd | 26/7/2019 | 17/6/2026 | En FreeBSD versión 11.3-STABLE anterior a r350217, versión 11.3-RELEASE anterior a 11.3-RELEASE-p1, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p12, debido a una insuficiente inicialización de la memoria copiada hacia userland en la interfaz de freebsd32_ioctl, pequeñas cantidades de memoria del kernel pueden ser… | |
| Modificada | Crítica (9.6) | 3.1% | — | Freebsd | 26/7/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350246, versión 12.0-RELEASE anterior a 12.0-RELEASE-p8, versión 11.3-STABLE anterior a r350247, versión 11.3-RELEASE anterior a 11.3-RELEASE-p1, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p12, el dispositivo XHCI emulado incluido con el hipervisor bhyve no comprobó… | |
| Modificada | Alta (7.8) | 0.62% | 💥 PoC | Freebsd | 26/7/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350261, versión 12.0-RELEASE anterior a 12.0-RELEASE-p8, versión 11.3-STABLE anterior a r350263, versión 11.3-RELEASE anterior a 11.3-RELEASE-p1, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p12, las llamadas de sistema operando sobre descriptores de archivo como parte de… | |
| Modificada | Media (6.5) | 1.9% | — | Freedesktop PopplerDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+3 | 22/7/2019 | 17/6/2026 | La función JPXStream::init en Poppler versión 0.78.0 y anteriores, no comprueba los valores negativos de la longitud de la transmisión, lo que conlleva a un Desbordamiento de Enteros, y por lo tanto hace posible asignar una gran fragmento de memoria en la pila, con un tamaño controlado por un atacante, como es… | |
| Modificada | Media (4.3) | 2.2% | — | Kaspersky Anti-virusKaspersky Free Anti-virusKaspersky Internet SecurityKaspersky Small Office Security+1 | 18/7/2019 | 17/6/2026 | La divulgación de información en Kaspersky Anti-Virus, Kaspersky Internet Security, las versiones de Kaspersky Total Security hasta 2019 podrían revelar una identificación de producto única al obligar a la víctima a visitar una página web especialmente diseñada (por ejemplo, haciendo clic en el enlace de phishing). La… | |
| Modificada | Alta (8.8) | 4.1% | 💥 PoC | Freebsd | 3/7/2019 | 17/6/2026 | En FreeBSD 12.0-ESTABLE en versiones anteriores a la r349628, 12.0-RELEASE en versiones anteriores a la 12.0-RELEASE-p7, 11.3-PRERELEASE en versiones anteriores a la r349629, 11.3-RC3 en versiones anteriores a la 11.3-RC3-p1, y 11.2-RELEASE en versiones anteriores a la 11.2-RELEASE-p11, un error en el controlador… | |
| Modificada | Media (6.5) | 1.6% | — | Freebsd | 3/7/2019 | 17/6/2026 | En FreeBSD 12.0-STABLE en versiones anteriores a la r347474, 12.0-RELEASE en versiones anteriores a la 12.0-RELEASE-p7, 11.2-STABLE en versiones anteriores a la r347475, y 11.2-RELEASE en versiones anteriores a la 11.2-RELEASE-p11, un error en la implementación de FFS causa hasta tres bytes de memoria de la pila del… | |
| Modificada | Crítica (9.8) | 4.9% | — | Freebsd | 3/7/2019 | 17/6/2026 | En FreeBSD 12.0-ESTABLE en versiones anteriores a la r349622, 12.0-RELEASE en versiones anteriores a la 12.0-RELEASE-p7, 11.3-PRERELEASE en versiones anteriores a la r349624, 11.3-RC3 en versiones anteriores a la 11.3-RC3-p1, y 11.2-RELEASE en versiones anteriores a la 11.2-RELEASE-p11, un error en la implementación… | |
| Modificada | Alta (7.5) | 5.1% | — | Freebsd | 2/7/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r349197 y versión 12.0-RELEASE anterior a 12.0-RELEASE-p6, un bug en la pila de RACK TCP no predeterminada puede permitir a un atacante causar que varias listas vinculadas crezcan sin límites y causar un salto de lista costoso en cada paquete procesado, lo que conlleva al… | |
| Modificada | Media (4.3) | 0.52% | — | Freepbx Disa | 20/6/2019 | 17/6/2026 | FreePBX 13 y 14 tiene Inyección SQL en el módulo DISA a través de la variable de bloqueo en la página /admin/config.php?display=disa&view=form. | |
| Modificada | Media (4.8) | 0.55% | — | FreepbxSangoma Freepbx | 20/6/2019 | 17/6/2026 | Se detecto un problema en el núcleo de FreePBX antes de la versión 3.0.122.43, 14.0.18.34 y 5.0.1beta4. Al crear una solicitud para agregar módulos de Asterisk, un atacante puede almacenar comandos de JavaScript en el nombre de un módulo. | |
| Modificada | Crítica (9.8) | 8.0% | — | Bzip2Debian LinuxOpensuse LeapCanonical Ubuntu Linux+2 | 19/6/2019 | 17/6/2026 | La función BZ2_decompress en el archivo decompress.c en bzip2 hasta 1.0.6, presenta una escritura fuera de límites cuando hay muchos selectores. | |
| Modificada | Alta (7.1) | 0.55% | — | Freedesktop DbusCanonical Ubuntu Linux | 11/6/2019 | 17/6/2026 | dbus anterior a versión 1.10.28, versión 1.12.x anterior a 1.12.16, y versión 1.13.x anterior a 1.13.12, como es usado en DBusServer en Canonst Upstart en Ubuntu versión 14.04 (y en algunos usos menos comunes de demonio dbus), permite suplantación de identidad de cookie debido al manejo inapropiado de enlaces… | |
| Modificada | Media (5.4) | 4.7% | 💥 Exploit | Fatfreecrm FAT Free CRM | 10/6/2019 | 17/6/2026 | Se ha detectado inyección HTML en la versión v0.19.0 del producto Fat Free CRM por medio de una petición autenticada al URI /comments. | |
| Modificada | Alta (8.8) | 4.0% | 💥 PoC | Freenetproject Freenet | 5/6/2019 | 17/6/2026 | Freenet 1483 tiene un bypass de tipo MIME que permite la ejecución arbitraria de JavaScript a través de un URI de Freenet creado. | |
| Modificada | Alta (7) | 0.34% | — | FreeradiusFedoraproject FedoraRedhat Enterprise Linux | 24/5/2019 | 17/6/2026 | ** EN DISPUTA **Se encontró que freeradius hasta la versión 3.0.19 incluyéndola, no configura correctamente el componente logrotate, lo que permite que un atacante local que ya tiene el control del usuario radiusd escale sus privilegios a root, engañando a logrotate para que escriba un archivo escribible en radiusd en… | |
| Modificada | Alta (8.8) | 2.1% | — | Freedesktop Poppler | 23/5/2019 | 17/6/2026 | En Poppler hasta la versión 0.76.1, existe una lectura en exceso del búfer por saturación en JPXStream :: init en JPEG2000Stream.cc por medio de datos con alturas o anchos inconsistentes. |