Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 9.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF. | |
| Modificada | Alta (7.5) | 6.2% | — | PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn. | |
| Modificada | Alta (7.5) | 8.2% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len. | |
| Modificada | Alta (7.5) | 6.7% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len. | |
| Modificada | Alta (7.5) | 7.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Alta (7.5) | 2.9% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 7/3/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 3.1% | — | Libjpeg-turboMozilla MozjpegFedoraproject FedoraDebian Linux+1 | 7/3/2019 | 17/6/2026 | get_8bit_row en rdbmp.c en libjpeg-turbo, hasta la versión 1.5.90, y MozJPEG, hasta la versión 3.3.1, permite a los atacantes provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica [heap]) mediante un BMP de 8-bit manipulado en el que uno o más de los índices de color está fuera de rango… | |
| Modificada | Media (5.5) | 5.7% | 💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxOpensuse Leap+1 | 5/3/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.14, expand_downwards en mm/mmap.c carece de una comprobación para la dirección mínima de mmap, lo que facilita que los atacantes exploten desreferencias de puntero NULL en el kernel en plataformas que no son SMAP. Esto esto está relacionado con una comprobación… | |
| Modificada | Media (5.5) | 0.30% | — | Opensuse Supportutils | 5/3/2019 | 17/6/2026 | Si el atacante logra crear archivos en el directorio utilizado para recolectar archivos de log en supportutils, en versiones anteriores a la 3.1-5.71, (p.ej., con CVE-2018-19638), éste puede finalizar procesos arbitrarios en la máquina local. | |
| Modificada | Alta (7.8) | 0.50% | — | Opensuse Supportutils | 5/3/2019 | 17/6/2026 | Si supportutils, en versiones anteriores a la 3.1-5.7.1, se ejecuta con -v para realizar una verificación rpm y si el atacante consigue manipular la entrada rpm (p.ej., con CVE-2018-19638), éste puede ejecutar comandos arbitrarios como root. | |
| Modificada | Media (4.7) | 0.40% | — | Opensuse Supportutils | 5/3/2019 | 17/6/2026 | En Supportutils, en versiones anteriores a la 3.1-5.7.1, y si una batería de marcapasos está instalada en el sistema, un usuario sin privilegios podría haber sobrescrito archivos arbitrarios en el directorio utilizado por supportutils para recolectar los archivos de log. | |
| Modificada | Media (5.5) | 0.46% | — | Opensuse Supportutils | 5/3/2019 | 17/6/2026 | Supportutils, en versiones anteriores a la 3.1-5.7.1, escribía datos al archivo estático tmp/supp_log, lo que permitía a los atacantes locales sobrescribir archivos en sistemas sin protecciones symlink. | |
| Modificada | Alta (7.8) | 0.32% | — | Opensuse Supportutils | 5/3/2019 | 17/6/2026 | Supportutils, en versiones anteriores a la 3.1-5.7.1, buscaba en el sistema de archivos por un binario ndspath al ejecutarse con una línea de comandos con el argumento -A. Si un atacante proporciona uno de dichos argumentos en una ubicación arbitraria, se ejecuta con privilegios root. | |
| Modificada | Crítica (9.8) | 2.2% | — | Live555 Streaming MediaOpensuse Backports SLEOpensuse LeapDebian Linux | 28/2/2019 | 17/6/2026 | En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 28/2/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.6.0 hasta la 2.6.6, el disector ASN.1 BER y relacionados podrían cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ber.c, previniendo un desbordamiento de búfer asociado con dígitos excesivos en los valores de tiempo. | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | WebkitgtkWebkitgtk+Opensuse LeapCanonical Ubuntu Linux | 24/2/2019 | 17/6/2026 | El subsistema UIProcess en WebKit, tal y como se utiliza en WebKitGTK, hasta la versión 2.23.90, y WebKitGTK+, hasta la versión 2.22.6 y otros productos, no evita que el tamaño del diálogo del script sobrepase el tamaño de la vista web, lo que permite que los atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Alta (7.5) | 7.1% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. xmlrpc_decode() puede permitir que un servidor XMLRPC hostil provoque que la memoria PHP lea memoria más allá de las áreas… | |
| Modificada | Crítica (9.8) | 9.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Existen instancias de sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de expresión regular mbstring… | |
| Modificada | Crítica (9.8) | 10% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Una sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de lectura PHAR en la extensión PHAR podría… | |
| Modificada | Crítica (9.8) | 10% | — | PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+1 | 22/2/2019 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Las entradas inválidas en la función xmlrpc_decode() pueden conducir a un acceso inválido a la memoria (lectura de memoria… | |
| Modificada | Alta (7.5) | 4.9% | — | Linux KernelNetapp HCI Management NodeNetapp SnapprotectNetapp Solidfire+3 | 22/2/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.5, los atacantes pueden desencadenar un uso de memoria previamente liberada y un estado "OOPS" en drivers/char/ipmi/ipmi_msghandler.c haciendo que cierto código se ejecute de forma simultánea, tal y como queda demostrado con un bucle "service ipmievd restart". | |
| Modificada | Alta (7.5) | 5.7% | — | PHPOpensuse Leap | 21/2/2019 | 17/6/2026 | En PHP, en versiones anteriores a la 5.6.39, en las versiones 7.x anteriores a la 7.1.25 y en las 7.2.x anteriores a la 7.2.13, una sobrelectura de búfer en las funciones de lectura PHAR podría permitir a un atacante leer la memoria, ya sea asignada o no, posterior a los datos actuales durante el análisis de un… | |
| Modificada | Alta (7.5) | 5.9% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 21/2/2019 | 17/6/2026 | Una fuga de memoria en la función kernel_read_file en fs/exec.c en el kernel de Linux, hasta la versión 4.20.11, permite que los atacantes provoquen una denegación de servicio (consumo de memoria) desencadenando errores en vfs_read. |