Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3982 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 14/11/2018 | 17/6/2026 | El manejo incorrecto de cadenas de filtrado de PDF en PDFium en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto pudiese realizar una lectura de memoria fuera de límites mediante un archivo PDF manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/11/2018 | 17/6/2026 | El manejo incorrecto de información de temporización durante la navegación en Blink en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto obtuviese URL de orígenes cruzados mediante una página HTML manipulada. | |
| Modificada | Media (4.3) | 1.4% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/11/2018 | 17/6/2026 | La limpieza insuficientemente rápida de contenido renderizado obsoleto en la navegación en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 2.9% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 14/11/2018 | 17/6/2026 | El manejo incorrecto de texturas en Angle en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto pudiese realizar una lectura de memoria fuera de límites mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/11/2018 | 17/6/2026 | La implementación incorrecta del recorte de objetos en V8 en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto pudiese explotar una corrupción de objetos mediante una página HTML manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 14/11/2018 | 17/6/2026 | La gestión incorrecta del historial en iOS en la navegación en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante una página HTML manipulada. | |
| Analizada | Alta (8.8) | 85% | ⚠ Explotación activa💥 Exploit | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/11/2018 | 17/6/2026 | Anotación de efecto secundario en V8 en Google Chrome en versiones anteriores a la 70.0.3538.64 permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Modificada | Crítica (9.6) | 1.5% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 14/11/2018 | 17/6/2026 | Conteo de referencias incorrecto en AppCache en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto realizase un escape del sandbox mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 2.4% | — | Freedesktop PopplerCanonical Ubuntu Linux | 10/11/2018 | 17/6/2026 | Poppler en versiones anteriores a 0.70.0 tiene una desreferencia de puntero NULL en _poppler_attachment_new cuando se llama desde poppler_annot_fichero_attachment_attachment_get_attachment. | |
| Modificada | Media (6.5) | 1.9% | — | Exiv2Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 8/11/2018 | 17/6/2026 | En Exiv2 0.26, Exiv2::PsdImage::readMetadata en psdimage.cpp en el lector de imágenes PSD puede sufrir una denegación de servicio (bucle infinito) causada por un desbordamiento de enteros a través de un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Exiv2Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 8/11/2018 | 17/6/2026 | En Exiv2 0.26, Exiv2::IptcParser::decode en iptc.cpp (llamado desde psdimage.cpp en el lector de imágenes PSD) puede sufrir una denegación de servicio (sobrelectura de búfer basada en memoria dinámica) causada por un desbordamiento de enteros a través de un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | Freedesktop PopplerCanonical Ubuntu Linux | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una desreferencia de puntero NULL en goo/GooString.h, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar el nombre de archivos embebidos antes de construir una ruta de guardado. | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop PopplerCanonical Ubuntu Linux | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una lectura fuera de límites en EmbFile::save2 en FileSpec.cc, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar archivos embebidos antes de guardar los intentos. | |
| Modificada | Media (6.5) | 1.9% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay un aborto alcanzable en Object.h, que conducirá a una denegación de servicio (DoS) debido a que EmbFile::save2 en FileSpec.cc carece de una comprobación de flujo antes de guardar un archivo embebido. | |
| Modificada | Media (6.5) | 2.0% | — | Freedesktop PopplerDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux+6 | 2/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una fuga de memoria en GfxColorSpace::setDisplayProfile in GfxState.cc, tal y como queda demostrado con pdftocairo. | |
| Modificada | Media (6.5) | 9.2% | — | SambaRedhat Gluster StorageRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 31/10/2018 | 17/6/2026 | Se ha descubierto que Samba, en versiones anteriores a la 4.5.3, 4.4.8 y 4.3.13, siempre solicitaba tickets que podían reenviarse al emplear la autenticación de Kerberos. Un servicio al que Samba se ha autenticado con Kerberos podría emplear el ticket para suplantar Samba con otros usuarios de servicios o dominios. | |
| Modificada | Media (5.5) | 1.4% | — | Jasper Project JasperCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Desktop+1 | 31/10/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función ras_putdatastd en ras/ras_enc.c. | |
| Modificada | Media (5.9) | 4.7% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+18 | 29/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a… | |
| Modificada | Alta (8.8) | 1.7% | — | Systemd Project SystemdDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 26/10/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el cliente dhcp6 de systemd permite que un servidor dhcp6 malicioso sobrescriba memoria dinámica (heap) en systemd-networkd. Las versiones afectadas de systemd son todas hasta la 239 incluida. | |
| Modificada | Media (6.6) | 27% | 💥 Exploit | X.org X ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 25/10/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.20.3 de xorg-x11-server. Hay una comprobación incorrecta de permisos para las opciones -modulepath y -logfile al iniciar Xorg. X server permite que usuarios no privilegiados con la capacidad de iniciar sesión en el sistema mediante la consola física escalen… | |
| Modificada | Alta (7.8) | 16% | 💥 Exploit | Cisco Webex Meetings DesktopCisco Webex Productivity Tools | 24/10/2018 | 17/6/2026 | Una vulnerabilidad en el servicio de actualizaciones de Cisco Webex Meetings Desktop App para Windows podría permitir que un atacante local autenticado ejecute comandos arbitrarios como usuario privilegiado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros introducidos por el usuario. Un… | |
| Modificada | Media (4.3) | 3.1% | — | Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/10/2018 | 17/6/2026 | chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0"). | |
| Modificada | Alta (8.1) | 2.6% | — | Linux KernelRedhat Openshift Container PlatformRedhat Virtualization HostRedhat Enterprise Linux Desktop+5 | 22/10/2018 | 17/6/2026 | En el kernel de Linux hasta la versión 4.19, puede ocurrir un uso de memoria previamente liberada debido a una condición de carrera entre fanout_add desde setsockopt y bind en un socket AF_PACKET. Este problema existe debido a una solución incompleta 15fe076edea787807a7cdc168df832544b58eba6 para una condición de… | |
| Modificada | Alta (8.6) | 16% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxArtifex GPL Ghostscript+7 | 19/10/2018 | 17/6/2026 | Artifex Ghostscript 9.25 y anteriores permite que los atacantes omitan un mecanismo de protección de sandbox mediante vectores relacionados con el operador 1Policy. | |
| Modificada | Media (5.5) | 1.8% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 19/10/2018 | 17/6/2026 | Vulnerabilidades de división entre cero en la función arlib_add_symbols() en arlib.c en elfutils 0.174 permiten que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) con un archivo ELF manipulado, tal y como queda demostrado con eu-ranlib. Esto se debe a que se gestiona de… |