Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2286 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 1.7% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+9 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE, Java SE Embedded, JRockit de Oracle Java SE (subcomponente: Networking). Versiones compatibles que son afectadas son Java SE: 6u141, 7u131 y 8u121; Java SE Embedded: 8u121; JRockit: R28.3.13. Vulnerabilidad dificil de explotar no permite autenticado atacante con acceso a la red… | |
| Modificada | Baja (3.1) | 2.0% | — | Oracle JDKOracle JRERedhat SatelliteDebian Linux+7 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE, Java SE Embedded de Oracle Java SE (subcomponente: Security). Versiones compatibles que son afectadas son Java SE: 6u141, 7u131 and 8u121; Java SE Embedded: 8u121. Vulnerabilidad no permite autenticado atacante con acceso a la red a través de múltiples protocolos para… | |
| Modificada | Baja (3.7) | 3.0% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+8 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE, Java SE Embedded, JRockit de Oracle Java SE (subcomponente: Networking). Versiones compatibles que son afectadas son Java SE: 6u141, 7u131 y 8u121; Java SE Embedded: 8u121; JRockit: R28.3.13. Vulnerabilidad dificil de explotar permite a atacante autenticado con acceso a la red… | |
| Modificada | Media (4.3) | 2.1% | — | Oracle MysqlDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que son afectadas son 5.5.54 y versiones anteriores, 5.6.35 y versiones anteriores y 5.7.17 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante de bajo privilegio con acceso… | |
| Modificada | Media (4.9) | 3.0% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que son afectadas son 5.5.54 y versiones anteriores, 5.6.35 y versiones anteriores y 5.7.17 y versiones anteriores.Vulnerabilidad facilmentemente "explotable" permite al atacante de alto privilegio con… | |
| Modificada | Media (6.5) | 3.1% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que son afectadas son 5.5.54 y versiones anteriores, 5.6.35 y versiones anteriores y 5.7.17 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un atacante de bajo… | |
| Modificada | Alta (7.7) | 3.1% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que son afectadas son 5.5.54 y versiones anteriores, 5.6.35 y versiones anteriores and 5.7.17 y versiones anteriores.La vulnerabilidad fácilmente "explotable" permite a atacantes poco… | |
| Modificada | Alta (7.7) | 3.1% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que están afectadas son 5.5.54 y versiones anteriores, 5.6.35 y versiones anteriores y 5.7.17 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un atacante poco privilegiado… | |
| Modificada | Media (5.5) | 0.36% | — | FirewalldRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 19/4/2017 | 17/6/2026 | firewalld.py en firewalld en versiones anteriores a 0.4.3.3 permite a usuarios locales eludir la autenticación y modificar las configuraciones del firewall a través de (1) addPassthrough, (2) removePassthrough, (3) addEntry, (4) removeEntry o (5) setEntries D-Bus API method. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 5.0% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 14/4/2017 | 17/6/2026 | El código de descifrado RSA y DSA en Nettle facilita a los atacantes cubrir las claves privadas a través de un ataque de canal secundario de caché. | |
| Modificada | Baja (3.3) | 0.43% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/4/2017 | 17/6/2026 | El paquete Subscription Manager (también conocido como subscription-manager) en versiones anteriores a 1.17.7-1 para Candlepin utiliza permisos débiles (755) para los directorios de caché del subscription-manager, lo que permite a los usuarios locales obtener información sensible leyendo archivos en los directorios. | |
| Modificada | Alta (7) | 0.46% | — | Setroubleshoot Project SetroubleshootRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 11/4/2017 | 17/6/2026 | Setroubleshoot permite a los usuarios locales evitar un mecanismo de protección de contenedor previsto y ejecutar comandos arbitrarios al activar una denegación de SELinux con un nombre de archivo manipulado, que es manejado por la función _set_tpath en audit_data.py oa través de un (2) local_id o ( 3) campo… | |
| Modificada | Alta (7) | 0.47% | — | Setroubleshoot Project SetroubleshootRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 11/4/2017 | 17/6/2026 | El complemento allow_execstack para setroubleshoot permite a los usuarios locales ejecutar comandos arbitrarios al activar una denegación SELinux de execstack con un nombre de archivo manipulado, relacionado con la función commands.getoutput. | |
| Modificada | Alta (7) | 0.47% | — | Setroubleshoot Project SetroubleshootRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 11/4/2017 | 17/6/2026 | La función fix_lookup_id en sealert en setroubleshoot en versiones anteriores a 3.2.23 permite a los usuarios locales ejecutar comandos arbitrarios como root activando una denegación de SELinux con un nombre de archivo manipulado, relacionado con la ejecución de comandos externos con la función… | |
| Modificada | Alta (7) | 0.47% | — | Setroubleshoot Project SetroubleshootRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 11/4/2017 | 17/6/2026 | El complemento allow_execmod para setroubleshoot en versiones anteriores a 3.2.23 permite a los usuarios locales ejecutar comandos arbitrarios al activar una denegación de SELinux de execmod con un nombre de archivo binario manipulado, relacionado con la función commands.getstatusoutput. | |
| Modificada | Crítica (9.8) | 14% | — | Openbsd OpensshDebian LinuxOracle LinuxRedhat Enterprise Linux Desktop+5 | 11/4/2017 | 17/6/2026 | El cliente en OpenSSH en versiones anteriores a 7.2 no maneja correctamente falló en la generación de cookies para el reenvío X11 no confiable y confía en el servidor X11 local para las decisiones de control de acceso, lo que permite a los clientes remotos X11 activar un fallback y obtener privilegios de reenvío X11… | |
| Modificada | Media (4.6) | 0.47% | — | Kernel Util-linuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+5 | 11/4/2017 | 17/6/2026 | La función parse_dos_extended en partitions/dos.c en la biblioteca libblkid en util-linux permite a atacantes físicamente próximos provocar una denegación de servicio (consumo de memoria) a través de una tabla de particiones MSDOS manipulada con un registro de arranque de partición extendida en desplazamiento cero. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickOracle LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 15/3/2017 | 17/6/2026 | Problema de truncamiento de entero en coders/pict.c en ImageMagick en versiones anteriores a 7.0.5-0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo .pict manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Icoutils Project IcoutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 16/2/2017 | 17/6/2026 | Se descubrió un problema en icoutils 0.31.1. Se ha observado una lectura fuera de límites que conduce a un desbordamiento de búfer en la función "simple_vec" en el archivo fuente "extract.c". Esto afecta a icotool. | |
| Modificada | Media (5.5) | 1.5% | — | Icoutils Project IcoutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 16/2/2017 | 17/6/2026 | Se descubrió un problema en icoutils 0.31.1. Se observó un desbordamiento de búfer en la función "extract_icons" en el archivo fuente "extract.c". Este problema se puede desencadenar al procesar un archivo ico dañado y resultará en un caída de icotool. | |
| Modificada | Media (5.5) | 1.5% | — | Icoutils Project IcoutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 16/2/2017 | 17/6/2026 | Se descubrió un problema en icoutils 0.31.1. Se observó un desbordamiento de búfer en la función "decode_ne_resource_id" en el archivo fuente "restable.c". Esto está ocurriendo porque el parámetro "len" para memcpy no es verificado para el tamaño y se convierte así en un entero negativo en el proceso, resultando en… | |
| Modificada | Alta (7.8) | 2.9% | — | Jasper Project JasperDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 15/2/2017 | 17/6/2026 | El desbordamiento del búfer basado en la pila en la función jpc_tsfb_getbands2 en jpc_tsfb.c en JasPer antes de la versión 1.900.30 permite a los atacantes remotos tener un impacto no especificado a través de una imagen manipulada | |
| Modificada | Alta (7.5) | 4.9% | — | Oracle MysqlMariadbDebian LinuxRedhat Enterprise Linux Desktop+4 | 12/2/2017 | 17/6/2026 | Caída en libmysqlclient.so en Oracle MySQL en versiones anteriores 5.6.21 y 5.7.x en versiones anteriores 5.7.5 y MariaDB hasta la versión 5.5.54, 10.0.x hasta la versión 10.0.29, 10.1.x hasta la versión 10.1.21 y 10.2.x hasta la versión 10.2.3. | |
| Modificada | Alta (7.5) | 4.4% | — | GstreamerDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 9/2/2017 | 17/6/2026 | La función gst_ps_demux_parse_psm en gst/mpegdemux/gstmpegdemux.c en gst-plugins-bad en GStreamer permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de vectores que implican análisis PSM. |