Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (anterior a CVE-2019-9776). | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dwg_dxf_LTYPE en dwg.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dxf_header_write en header_variables_dxf.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (posterior a CVE-2019-9779). | |
| Modificada | Crítica (9.1) | 3.0% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función dwg_dxf_BLOCK_CONTROL en dwg.spec. | |
| Modificada | Crítica (9.1) | 3.0% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función bit_read_B en bits.c. | |
| Modificada | Alta (7.5) | 2.9% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "z". | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LEADER en dwg.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función bit_convert_TU en bits.c. | |
| Modificada | Alta (7.5) | 2.9% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "y". | |
| Modificada | Media (5.4) | 1.1% | — | OtrsOpensuse Backports SLEOpensuse Leap | 13/3/2019 | 17/6/2026 | Se ha descubierto un problema en Open Ticket Request System (OTRS), en CVErsiones 5.x anteriores a la 5.0.34, CVErsiones 6.x anteriores a la 6.0.16 y CVErsiones 7.x anteriores a la 7.0.4. Un atacante que haya iniciado sesión en OTRS como usuario agente o cliente podría subir un recurso manipulado para provocar la… | |
| Modificada | Alta (8.1) | 6.0% | — | PHPCanonical Ubuntu LinuxOpensuse Leap | 11/3/2019 | 17/6/2026 | ** EN DISPUTA ** Se ha detectado un fallo en PHP, en las versiones 7.x anteriores a la 7.1.27 y en las 7.3.x anteriores a la 7.3.3. phar_tar_writeheaders_int tiene un desbordamiento de búfer mediante un valor de enlace largo. NOTA: el fabricante indica que el valor de enlace se utiliza solamente cuando un archivo… | |
| Modificada | Crítica (9.8) | 9.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF. | |
| Modificada | Alta (7.5) | 6.2% | — | PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn. | |
| Modificada | Alta (7.5) | 8.2% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len. | |
| Modificada | Alta (7.5) | 6.7% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len. | |
| Modificada | Alta (7.5) | 7.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Alta (7.5) | 2.9% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 7/3/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 3.1% | — | Libjpeg-turboMozilla MozjpegFedoraproject FedoraDebian Linux+1 | 7/3/2019 | 17/6/2026 | get_8bit_row en rdbmp.c en libjpeg-turbo, hasta la versión 1.5.90, y MozJPEG, hasta la versión 3.3.1, permite a los atacantes provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica [heap]) mediante un BMP de 8-bit manipulado en el que uno o más de los índices de color está fuera de rango… | |
| Modificada | Media (5.5) | 5.7% | 💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxOpensuse Leap+1 | 5/3/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.14, expand_downwards en mm/mmap.c carece de una comprobación para la dirección mínima de mmap, lo que facilita que los atacantes exploten desreferencias de puntero NULL en el kernel en plataformas que no son SMAP. Esto esto está relacionado con una comprobación… | |
| Modificada | Crítica (9.8) | 2.2% | — | Live555 Streaming MediaOpensuse Backports SLEOpensuse LeapDebian Linux | 28/2/2019 | 17/6/2026 | En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 28/2/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.6.0 hasta la 2.6.6, el disector ASN.1 BER y relacionados podrían cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ber.c, previniendo un desbordamiento de búfer asociado con dígitos excesivos en los valores de tiempo. | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | WebkitgtkWebkitgtk+Opensuse LeapCanonical Ubuntu Linux | 24/2/2019 | 17/6/2026 | El subsistema UIProcess en WebKit, tal y como se utiliza en WebKitGTK, hasta la versión 2.23.90, y WebKitGTK+, hasta la versión 2.22.6 y otros productos, no evita que el tamaño del diálogo del script sobrepase el tamaño de la vista web, lo que permite que los atacantes remotos provoquen una denegación de servicio… |