Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)42%💥 ExploitArtifex GhostscriptFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+721/3/201917/6/2026
En Artifex Ghostscript hasta la versión 9.26, los procedimientos ephemeral o transient pueden permitir el acceso a los operadores del sistema, lo que conduce a la ejecución remota de código.
ModificadaCrítica (9.1)7.9%—Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+121/3/201917/6/2026
Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con un mensaje de estado de salida y sin carga útil. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una…
ModificadaCrítica (9.1)6.3%—Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+121/3/201917/6/2026
Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en las funciones _libssh2_packet_require y _libssh2_packet_requirev. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la memoria del…
ModificadaAlta (7.5)4.5%—HaproxyOpensuse LeapCanonical Ubuntu LinuxRedhat Openshift Container Platform+121/3/201917/6/2026
Se ha descubierto un problema de lectura fuera de límites en el decodificador del protocolo HTTP/2 en HAProxy, en versiones 1.8.x y 1.9.x hasta la 1.9.0, lo que puede resultar en un cierre inesperado. El procesamiento del flag PRIORITY en un frame HEADERS requiere 5 bytes adicionales y, aunque se omiten estos bytes,…
ModificadaMedia (5.5)1.4%—QTOpensuse LeapFedoraproject Fedora21/3/201917/6/2026
Se ha descubierto un problema en Qt 5.11. Una imagen PPM mal formada provoca una división entre cero y un cierre inesperado en qppmhandler.cpp.
ModificadaMedia (5.5)0.56%—QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux21/3/201917/6/2026
En Qemu 3.0.0, lsi_do_msgin en hw/scsi/lsi53c895a.c permite el acceso fuera de límites desencadenando un valor msg_len inválido.
ModificadaAlta (7.5)5.6%—LibtiffOpensuse LeapSuse Linux Enterprise DesktopSuse Linux Enterprise Server+121/3/201917/6/2026
** EN DISPUTA ** LibTIFF 4.0.8 tiene múltiples vulnerabilidades de fuga de memoria, lo que permite que los atacantes provoquen una denegación de servicio (consumo de memoria), tal y como queda demostrado con tif_open.c, tif_lzw.c y tif_aux.c. NOTA: los terceros eran incapaces de reproducir el problema.
ModificadaAlta (8.1)1.0%—Opensuse Yast2-printer15/3/201917/6/2026
En yast2-printer, en versiones hasta e incluyendo la 4.0.2, las opciones de la impresora SMB no escapan las contraseñas adecuadamente. Si se proporciona una contraseña con comillas hacia atrás o similares, se puede ejecutar código como root. Esto requiere engañar al root para que introduzca tal contraseña en yast.
ModificadaAlta (7.8)0.34%—Opensuse Yast2-samba-provision15/3/201917/6/2026
En yast2-samba-provision, en versiones hasta e incluyendo la versión 1.0.1, la contraseña para las comparticiones de samba se proporcionaba en la línea de comandos para las herramientas empleadas por yast2-samba-provision, lo que permite que los atacantes locales la lean en la lista de procesos.
ModificadaMedia (5.5)0.31%—Opensuse Yast2-multipath15/3/201917/6/2026
En yast2-multipath, en versiones anteriores a la 4.1.1 un nombre de archivo estático temporal permite que los atacantes locales sobrescriban archivos en sistemas sin protección contra vínculos simbólicos.
ModificadaCrítica (9.8)7.9%—RdesktopDebian LinuxOpensuse BackportsOpensuse Leap15/3/201917/6/2026
rdesktop, en versiones hasta e incluyendo la v1.8.3, contiene un desbordamiento de enteros que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en la función rdp_in_unistr() y resulta en la corrupción de memoria y, posiblemente, incluso la ejecución remota de código.
ModificadaAlta (7.5)15%—Openwsman Project OpenwsmanFedoraproject FedoraOpensuse Leap14/3/201917/6/2026
Openwsman, en versiones hasta e incluyendo la 2.6.9, es vulnerable a un bucle infinito en process_connection() al analizar peticiones HTTP especialmente manipuladas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando una petición HTTP especialmente manipulada para provocar una denegación de…
ModificadaAlta (7.5)15%—Openwsman Project OpenwsmanRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+714/3/201917/6/2026
Openwsman, en versiones hasta e incluyendo la 2.6.9, es vulnerable a una divulgación de archivos arbitrarios debido a que el directorio de trabajo del demonio openwsmand se establecía en el directorio root. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando una petición HTTP especialmente…
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (anterior a CVE-2019-9776).
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dwg_dxf_LTYPE en dwg.spec.
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dxf_header_write en header_variables_dxf.spec.
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (posterior a CVE-2019-9779).
ModificadaCrítica (9.1)3.0%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función dwg_dxf_BLOCK_CONTROL en dwg.spec.
ModificadaCrítica (9.1)3.0%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función bit_read_B en bits.c.
ModificadaAlta (7.5)2.9%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "z".
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LEADER en dwg.spec.
ModificadaAlta (7.5)2.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función bit_convert_TU en bits.c.
ModificadaAlta (7.5)2.9%—GNU LibredwgOpensuse Backports SLEOpensuse Leap14/3/201917/6/2026
Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "y".
ModificadaMedia (5.4)1.1%—OtrsOpensuse Backports SLEOpensuse Leap13/3/201917/6/2026
Se ha descubierto un problema en Open Ticket Request System (OTRS), en CVErsiones 5.x anteriores a la 5.0.34, CVErsiones 6.x anteriores a la 6.0.16 y CVErsiones 7.x anteriores a la 7.0.4. Un atacante que haya iniciado sesión en OTRS como usuario agente o cliente podría subir un recurso manipulado para provocar la…
ModificadaAlta (8.1)6.0%—PHPCanonical Ubuntu LinuxOpensuse Leap11/3/201917/6/2026
** EN DISPUTA ** Se ha detectado un fallo en PHP, en las versiones 7.x anteriores a la 7.1.27 y en las 7.3.x anteriores a la 7.3.3. phar_tar_writeheaders_int tiene un desbordamiento de búfer mediante un valor de enlace largo. NOTA: el fabricante indica que el valor de enlace se utiliza solamente cuando un archivo…