Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Freeimage Project Freeimage20/5/201917/6/2026
En FreeImage 3.18.0, se produce un acceso fuera de los límites debido a un mal manejo de la función OpenJPEG j2k_read_ppm_v3 en j2k.c. El valor de l_N_ppm proviene del archivo leído, y el código no considera que l_N_ppm sea mayor que el tamaño de p_header_data.
ModificadaMedia (6.5)2.2%—Freeimage Project FreeimageCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo TIFF especial, la función TIFFReadDirectory en PluginTIFF.cpp siempre devuelve 1, lo que lleva al agotamiento de la pila.
ModificadaAlta (7.5)1.9%—Freeimage Project Freeimage20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo JXR especial, la función StreamCalcIFDSize de JXRMeta.c se llama a sí misma repetidamente debido a un procesamiento incorrecto del archivo, lo que eventualmente provoca el agotamiento de la pila. Un atacante puede lograr un ataque remoto de denegación de servicio enviando un…
ModificadaAlta (7.5)4.2%—Freeimage Project FreeimageCanonical Ubuntu Linux20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo tiff, se entregará a la función Load del archivo PluginTIFF.cpp, pero aparecerá un memcpy en el que la dirección de destino y el tamaño de los datos copiados no se considerarán, lo que provocará un desbordamiento de pila.
ModificadaAlta (7.5)2.6%—Miniupnp.free Miniupnpd15/5/201917/6/2026
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) en AddPortMap en MiniUPnP MiniUPnPd versión hasta 2.1, a causa de una desreferencia del puntero NULL en upnpredirect.c.
ModificadaAlta (7.5)3.0%—Miniupnp.free Miniupnpd15/5/201917/6/2026
La función upnp_event_prepare en el archivo upnpevents.c en MiniUPnP MiniUPnPd hasta la versión 2.1, permite a un atacante remoto filtrar información desde la pila debido a la validación inapropiada de un valor de retorno snprintf.
ModificadaAlta (7.5)3.3%—Freebsd15/5/201917/6/2026
n FreeBSD 11.3-PRERELEASE antes de r345378, 12.0-ESTABLE antes de r345377, 11.2-RELEASE antes de 11.2-RELEASE-p10, y 12.0-RELEASE antes de 12.0-RELEASE-p4, un error en pf no verifica si el paquete ICMP exterior o ICMP6 tiene la misma IP de destino que la IP de la fuente del paquete de protocolo interno permitiendo la…
ModificadaCrítica (9.1)3.7%—Freebsd15/5/201917/6/2026
En FreeBSD 11.3-PRERELEASE y 12.0-STABLE anterior a r347591, 11.2-RELEASE anterior a 11.2-RELEASE-p10, y 12.0-RELEASE antes de 12.0-RELEASE-p4, un error en la lógica de reensamblado del fragmento pf IPv6 usa incorrectamente la última extensión del encabezado desde el desvío el último paquete recibido en vez del primer…
ModificadaCrítica (9.8)3.6%—Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+89/5/201917/6/2026
Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y…
ModificadaCrítica (9.8)3.6%—FreeradiusFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+622/4/201917/6/2026
FreeRADIUS versión anterior a 3.0.19 no maneja correctamente el mecanismo de protección "cada participante verifica que el escalar recibido está dentro de un rango, y que el elemento de grupo recibido es un punto válido en la curva que se está utilizando", alias "Dragonblood", este problema es similar a CVE-2019-9498…
ModificadaCrítica (9.8)7.6%—FreeradiusFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux22/4/201917/6/2026
FreeRADIUS antes de 3.0.19 no impide el uso de la reflexión para la autenticación de spoofing, también conocido como "Dragonblood", un problema similar al CVE-2019-9497.
ModificadaAlta (8.1)2.2%—W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+517/4/201917/6/2026
Las implementaciones del componente EAP-PWD en wpa_supplicant EAP Peer, cuando se construyen contra una biblioteca criptográfica que carece de comprobación explícita en elementos importados, no comprueban los valores escalares y de elementos en EAP-pwd-Commit. Un atacante puede completar la identificación, la clave de…
ModificadaAlta (8.1)2.2%—W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+517/4/201917/6/2026
Las implementaciones del componente EAP-PWD en hostapd en EAP Server, cuando se construyen contra una biblioteca criptográfica sin comprobación explícita en elementos importados, no comprueban los valores escalares y de elementos en EAP-pwd-Commit. Un atacante puede usar valores escalares y de elementos no válidos…
ModificadaBaja (3.7)3.5%—W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+517/4/201917/6/2026
Las implementaciones de EAP-PWD en hostapd y wpa_supplicant son vulnerables a los ataques de canal lateral (side-channel) como resultado de los patrones de acceso a la caché. Todas las versiones de hostapd y wpa_supplicant con soporte de EAP-PWD son vulnerables. La capacidad de instalar y ejecutar aplicaciones es…
ModificadaMedia (5.9)3.9%—W1.fi HostapdW1.fi WPA SupplicantFedoraproject FedoraOpensuse Backports SLE+417/4/201917/6/2026
Las implementaciones SAE en hostapd y wpa_supplicant son vulnerables a los ataques de canal lateral (side channel) como resultado de diferencias de tiempo observables y patrones de acceso a la caché. Un atacante puede conseguir información filtrada de un ataque de canal lateral (side channel) que pueda ser usado para…
ModificadaMedia (6.5)1.8%—Freedesktop PopplerFedoraproject Fedora8/4/201917/6/2026
FontInfoScanner::scanFonts en FontInfo.cc en Poppler 0.75.0 tiene una recursión infinita, que lleva a una llamada a la función de error en Error.cc.
ModificadaAlta (7.5)2.3%—Trendmicro Apex ONETrendmicro Apex ONE AS A ServiceTrendmicro Business SecurityTrendmicro Officescan+15/4/201917/6/2026
Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones XG y 11.0) y Worry-Free Business Security (en versiones 10.0, 9.5 y 9.0) podría permitir que un atacante modifique archivos arbitrarios en la consola de gestión del producto afectado.
ModificadaMedia (6.5)2.6%—Freedesktop Poppler5/4/201917/6/2026
Se ha descubierto un problema en Poppler 0.74.0. Hay un problema de desreferencia de puntero NULL en la función SplashClip::clipAALine en splash/SplashClip.cc.
ModificadaAlta (8.8)2.7%—Freedesktop Poppler5/4/201917/6/2026
Se ha descubierto un problema en Poppler 0.74.0. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función Splash::blitTransparent en splash/Splash.cc.
ModificadaMedia (6.5)2.5%—Freedesktop Poppler5/4/201917/6/2026
Se ha descubierto un problema en Poppler 0.74.0. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función PSOutputDev::checkPageSlice en PSOutputDev.cc.
ModificadaMedia (6.5)2.4%—Freedesktop PopplerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+421/3/201917/6/2026
PDFDoc::markObject en PDFDoc.cc en Poppler 0.74.0 gestiona de manera incorrecta el marcado de diccionarios, que conduce al consumo de pila en la función Dict::find() en Dict.cc, que puede (por ejemplo) desencadenarse pasando un archivo pdf manipulado al binario pdfunite.
ModificadaAlta (7.8)0.31%—Avast Free Antivirus21/3/201917/6/2026
Avast Free Antivirus, en versiones anteriores a la 19.1.2360, almacena credenciales de usuario en la memoria al iniciar sesión, lo que permite que los usuarios locales obtengan información sensible volcando la memoria de la aplicación AvastUI.exe y analizando los datos.
ModificadaAlta (7.8)8.0%💥 ExploitCleanersoft Free MP3 CD Ripper14/3/201917/6/2026
Desbordamiento de búfer basado en pila en Free MP3 CD Ripper 2.6, al convertir un archivo, permite a los atacantes remotos ayudados por un usuario ejecutar código arbitrario mediante un archivo .wma manipulado.
ModificadaAlta (7.8)8.0%💥 ExploitCleanersoft Free MP3 CD Ripper14/3/201917/6/2026
Desbordamiento de búfer basado en pila en Free MP3 CD Ripper 2.6, al convertir un archivo, permite a los atacantes remotos ayudados por un usuario ejecutar código arbitrario mediante un archivo .mp3 manipulado.
ModificadaCrítica (9.8)3.5%—Freedesktop PopplerFedoraproject FedoraDebian Linux8/3/201917/6/2026
Poppler en su versión 0.74.0, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función CairoRescaleBox.cc downsample_row_box_filter.