Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.1% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. xmlrpc_decode() puede permitir que un servidor XMLRPC hostil provoque que la memoria PHP lea memoria más allá de las áreas… | |
| Modificada | Crítica (9.8) | 9.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Existen instancias de sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de expresión regular mbstring… | |
| Modificada | Crítica (9.8) | 10% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Una sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de lectura PHAR en la extensión PHAR podría… | |
| Modificada | Crítica (9.8) | 10% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Las entradas inválidas en la función xmlrpc_decode() pueden conducir a un acceso inválido a la memoria (lectura de memoria… | |
| Modificada | Alta (7.5) | 4.9% | — | Linux KernelNetapp HCI Management NodeNetapp SnapprotectNetapp Solidfire+3 | 22/2/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.5, los atacantes pueden desencadenar un uso de memoria previamente liberada y un estado "OOPS" en drivers/char/ipmi/ipmi_msghandler.c haciendo que cierto código se ejecute de forma simultánea, tal y como queda demostrado con un bucle "service ipmievd restart". | |
| Modificada | Alta (7.5) | 5.7% | — | PHPOpensuse Leap | 21/2/2019 | 17/6/2026 | En PHP, en versiones anteriores a la 5.6.39, en las versiones 7.x anteriores a la 7.1.25 y en las 7.2.x anteriores a la 7.2.13, una sobrelectura de búfer en las funciones de lectura PHAR podría permitir a un atacante leer la memoria, ya sea asignada o no, posterior a los datos actuales durante el análisis de un… | |
| Modificada | Alta (7.5) | 5.9% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 21/2/2019 | 17/6/2026 | Una fuga de memoria en la función kernel_read_file en fs/exec.c en el kernel de Linux, hasta la versión 4.20.11, permite que los atacantes provoquen una denegación de servicio (consumo de memoria) desencadenando errores en vfs_read. | |
| Modificada | Crítica (9.8) | 3.5% | — | SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+5 | 20/2/2019 | 17/6/2026 | SQLAlchemy, hasta la versión 1.2.17 y las 1.3.x hasta la 1.3.0b2, permite Inyección SQL mediante el parámetro "order_by". | |
| Modificada | Media (5.5) | 0.43% | — | QemuFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap | 19/2/2019 | 17/6/2026 | QEMU, hasta la versión 2.10 y la 3.1.0, es vulnerable a una lectura fuera de límites de hasta 128 bytes en la función hw/i2c/i2c-ddc.c:i2c_ddc(). Un atacante local con permisos para ejecutar comandos i2c podría aprovechar este hecho para leer la memoria de pila del proceso qemu en el host. | |
| Modificada | Alta (7.8) | 0.65% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | En el kernel de Linux, hasta la versión 4.20.11, af_alg_release() en crypto/af_alg.c no establece un valor NULL para cierto miembro de estructura, lo que conduce a un uso de memoria previamente liberada en sockfs_setattr. | |
| Modificada | Alta (8.8) | 3.5% | — | File Project FileDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file permite a los atacantes remotos provocar una denegación de servicio (corrupción de pila y cierre inesperado de la aplicación) o cualquier otro impacto no especificado. | |
| Modificada | Media (4.4) | 0.46% | — | Debian LinuxFile Project FileCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila relacionada con file_printable. Esta vulnerabilidad es diferente de CVE-2018-10360. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Pocoo Jinja2Opensuse Leap | 15/2/2019 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en Jinja2 2.10. La función from_string es propensa a una Server Side Template Injection (SSTI), donde toma el parámetro "source" como objeto de plantilla, lo renderiza y lo devuelve. El atacante puede explotar esto mediante {{COMANDOS DE INYECCIÓN}} en un URI.NOTA: El… | |
| Modificada | Alta (8.6) | 98% | 💥 Exploit | DockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+15 | 11/2/2019 | 17/6/2026 | runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de… | |
| Modificada | Media (5.5) | 1.3% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 9/2/2019 | 17/6/2026 | En elfutils 0.175, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función elf32_xlatetom en elf32_xlatetom.c. Una entrada ELF manipulada puede provocar un fallo de segmentación que conduce a una denegación de servicio (cierre inesperado del programa) debido a que ebl_core_note no rechaza las… | |
| Modificada | Media (6.5) | 3.4% | — | LibtiffDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/2/2019 | 17/6/2026 | Se ha descubierto una desreferencia de dirección inválida en TIFFWriteDirectoryTagTransferfunction en libtiff/tif_dirwrite.c en LibTIFF 4.0.10, que afecta a la función cpSeparateBufToContigBuf en tiffcp.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS)… | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c. | |
| Modificada | Alta (8.8) | 3.1% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c. | |
| Modificada | Alta (8.1) | 3.5% | — | Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+2 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.2% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef). | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c. |