Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Freeimage Project Freeimage | 20/5/2019 | 17/6/2026 | En FreeImage 3.18.0, se produce un acceso fuera de los límites debido a un mal manejo de la función OpenJPEG j2k_read_ppm_v3 en j2k.c. El valor de l_N_ppm proviene del archivo leído, y el código no considera que l_N_ppm sea mayor que el tamaño de p_header_data. | |
| Modificada | Media (6.5) | 2.2% | — | Freeimage Project FreeimageCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 20/5/2019 | 17/6/2026 | Cuando FreeImage 3.18.0 lee un archivo TIFF especial, la función TIFFReadDirectory en PluginTIFF.cpp siempre devuelve 1, lo que lleva al agotamiento de la pila. | |
| Modificada | Alta (7.5) | 1.9% | — | Freeimage Project Freeimage | 20/5/2019 | 17/6/2026 | Cuando FreeImage 3.18.0 lee un archivo JXR especial, la función StreamCalcIFDSize de JXRMeta.c se llama a sí misma repetidamente debido a un procesamiento incorrecto del archivo, lo que eventualmente provoca el agotamiento de la pila. Un atacante puede lograr un ataque remoto de denegación de servicio enviando un… | |
| Modificada | Alta (7.5) | 4.2% | — | Freeimage Project FreeimageCanonical Ubuntu Linux | 20/5/2019 | 17/6/2026 | Cuando FreeImage 3.18.0 lee un archivo tiff, se entregará a la función Load del archivo PluginTIFF.cpp, pero aparecerá un memcpy en el que la dirección de destino y el tamaño de los datos copiados no se considerarán, lo que provocará un desbordamiento de pila. | |
| Modificada | Alta (7.5) | 2.6% | — | Miniupnp.free Miniupnpd | 15/5/2019 | 17/6/2026 | Se presenta una vulnerabilidad de Denegación de Servicio (DoS) en AddPortMap en MiniUPnP MiniUPnPd versión hasta 2.1, a causa de una desreferencia del puntero NULL en upnpredirect.c. | |
| Modificada | Alta (7.5) | 3.0% | — | Miniupnp.free Miniupnpd | 15/5/2019 | 17/6/2026 | La función upnp_event_prepare en el archivo upnpevents.c en MiniUPnP MiniUPnPd hasta la versión 2.1, permite a un atacante remoto filtrar información desde la pila debido a la validación inapropiada de un valor de retorno snprintf. | |
| Modificada | Alta (7.5) | 3.3% | — | Freebsd | 15/5/2019 | 17/6/2026 | n FreeBSD 11.3-PRERELEASE antes de r345378, 12.0-ESTABLE antes de r345377, 11.2-RELEASE antes de 11.2-RELEASE-p10, y 12.0-RELEASE antes de 12.0-RELEASE-p4, un error en pf no verifica si el paquete ICMP exterior o ICMP6 tiene la misma IP de destino que la IP de la fuente del paquete de protocolo interno permitiendo la… | |
| Modificada | Crítica (9.1) | 3.7% | — | Freebsd | 15/5/2019 | 17/6/2026 | En FreeBSD 11.3-PRERELEASE y 12.0-STABLE anterior a r347591, 11.2-RELEASE anterior a 11.2-RELEASE-p10, y 12.0-RELEASE antes de 12.0-RELEASE-p4, un error en la lógica de reensamblado del fragmento pf IPv6 usa incorrectamente la última extensión del encabezado desde el desvío el último paquete recibido en vez del primer… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+8 | 9/5/2019 | 17/6/2026 | Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y… | |
| Modificada | Crítica (9.8) | 3.6% | — | FreeradiusFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+6 | 22/4/2019 | 17/6/2026 | FreeRADIUS versión anterior a 3.0.19 no maneja correctamente el mecanismo de protección "cada participante verifica que el escalar recibido está dentro de un rango, y que el elemento de grupo recibido es un punto válido en la curva que se está utilizando", alias "Dragonblood", este problema es similar a CVE-2019-9498… | |
| Modificada | Crítica (9.8) | 7.6% | — | FreeradiusFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | FreeRADIUS antes de 3.0.19 no impide el uso de la reflexión para la autenticación de spoofing, también conocido como "Dragonblood", un problema similar al CVE-2019-9497. | |
| Modificada | Alta (8.1) | 2.2% | — | W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+5 | 17/4/2019 | 17/6/2026 | Las implementaciones del componente EAP-PWD en wpa_supplicant EAP Peer, cuando se construyen contra una biblioteca criptográfica que carece de comprobación explícita en elementos importados, no comprueban los valores escalares y de elementos en EAP-pwd-Commit. Un atacante puede completar la identificación, la clave de… | |
| Modificada | Alta (8.1) | 2.2% | — | W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+5 | 17/4/2019 | 17/6/2026 | Las implementaciones del componente EAP-PWD en hostapd en EAP Server, cuando se construyen contra una biblioteca criptográfica sin comprobación explícita en elementos importados, no comprueban los valores escalares y de elementos en EAP-pwd-Commit. Un atacante puede usar valores escalares y de elementos no válidos… | |
| Modificada | Baja (3.7) | 3.5% | — | W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+5 | 17/4/2019 | 17/6/2026 | Las implementaciones de EAP-PWD en hostapd y wpa_supplicant son vulnerables a los ataques de canal lateral (side-channel) como resultado de los patrones de acceso a la caché. Todas las versiones de hostapd y wpa_supplicant con soporte de EAP-PWD son vulnerables. La capacidad de instalar y ejecutar aplicaciones es… | |
| Modificada | Media (5.9) | 3.9% | — | W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+4 | 17/4/2019 | 17/6/2026 | Las implementaciones SAE en hostapd y wpa_supplicant son vulnerables a los ataques de canal lateral (side channel) como resultado de diferencias de tiempo observables y patrones de acceso a la caché. Un atacante puede conseguir información filtrada de un ataque de canal lateral (side channel) que pueda ser usado para… | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop PopplerFedoraproject Fedora | 8/4/2019 | 17/6/2026 | FontInfoScanner::scanFonts en FontInfo.cc en Poppler 0.75.0 tiene una recursión infinita, que lleva a una llamada a la función de error en Error.cc. | |
| Modificada | Alta (7.5) | 2.3% | — | Trendmicro Apex ONETrendmicro Apex ONE AS A ServiceTrendmicro Business SecurityTrendmicro Officescan+1 | 5/4/2019 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones XG y 11.0) y Worry-Free Business Security (en versiones 10.0, 9.5 y 9.0) podría permitir que un atacante modifique archivos arbitrarios en la consola de gestión del producto afectado. | |
| Modificada | Media (6.5) | 2.6% | — | Freedesktop Poppler | 5/4/2019 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.74.0. Hay un problema de desreferencia de puntero NULL en la función SplashClip::clipAALine en splash/SplashClip.cc. | |
| Modificada | Alta (8.8) | 2.7% | — | Freedesktop Poppler | 5/4/2019 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.74.0. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función Splash::blitTransparent en splash/Splash.cc. | |
| Modificada | Media (6.5) | 2.5% | — | Freedesktop Poppler | 5/4/2019 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.74.0. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función PSOutputDev::checkPageSlice en PSOutputDev.cc. | |
| Modificada | Media (6.5) | 2.4% | — | Freedesktop PopplerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+4 | 21/3/2019 | 17/6/2026 | PDFDoc::markObject en PDFDoc.cc en Poppler 0.74.0 gestiona de manera incorrecta el marcado de diccionarios, que conduce al consumo de pila en la función Dict::find() en Dict.cc, que puede (por ejemplo) desencadenarse pasando un archivo pdf manipulado al binario pdfunite. | |
| Modificada | Alta (7.8) | 0.31% | — | Avast Free Antivirus | 21/3/2019 | 17/6/2026 | Avast Free Antivirus, en versiones anteriores a la 19.1.2360, almacena credenciales de usuario en la memoria al iniciar sesión, lo que permite que los usuarios locales obtengan información sensible volcando la memoria de la aplicación AvastUI.exe y analizando los datos. | |
| Modificada | Alta (7.8) | 8.0% | 💥 Exploit | Cleanersoft Free MP3 CD Ripper | 14/3/2019 | 17/6/2026 | Desbordamiento de búfer basado en pila en Free MP3 CD Ripper 2.6, al convertir un archivo, permite a los atacantes remotos ayudados por un usuario ejecutar código arbitrario mediante un archivo .wma manipulado. | |
| Modificada | Alta (7.8) | 8.0% | 💥 Exploit | Cleanersoft Free MP3 CD Ripper | 14/3/2019 | 17/6/2026 | Desbordamiento de búfer basado en pila en Free MP3 CD Ripper 2.6, al convertir un archivo, permite a los atacantes remotos ayudados por un usuario ejecutar código arbitrario mediante un archivo .mp3 manipulado. | |
| Modificada | Crítica (9.8) | 3.5% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 8/3/2019 | 17/6/2026 | Poppler en su versión 0.74.0, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función CairoRescaleBox.cc downsample_row_box_filter. |