Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)9.4%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF.
ModificadaAlta (7.5)6.2%—PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn.
ModificadaAlta (7.5)8.2%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len.
ModificadaAlta (7.5)6.7%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len.
ModificadaAlta (7.5)7.3%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19/3/201917/6/2026
Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos…
ModificadaCrítica (9.8)7.7%—PythonFedoraproject FedoraOpensuse LeapDebian Linux+128/3/20197/10/2026
Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un…
ModificadaAlta (7.5)2.9%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux7/3/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c.
ModificadaMedia (6.5)3.1%—Libjpeg-turboMozilla MozjpegFedoraproject FedoraDebian Linux+17/3/201917/6/2026
get_8bit_row en rdbmp.c en libjpeg-turbo, hasta la versión 1.5.90, y MozJPEG, hasta la versión 3.3.1, permite a los atacantes provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica [heap]) mediante un BMP de 8-bit manipulado en el que uno o más de los índices de color está fuera de rango…
ModificadaMedia (5.5)5.7%💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxOpensuse Leap+15/3/201917/6/2026
En el kernel de Linux, en versiones anteriores a la 4.20.14, expand_downwards en mm/mmap.c carece de una comprobación para la dirección mínima de mmap, lo que facilita que los atacantes exploten desreferencias de puntero NULL en el kernel en plataformas que no son SMAP. Esto esto está relacionado con una comprobación…
ModificadaMedia (5.5)0.30%—Opensuse Supportutils5/3/201917/6/2026
Si el atacante logra crear archivos en el directorio utilizado para recolectar archivos de log en supportutils, en versiones anteriores a la 3.1-5.71, (p.ej., con CVE-2018-19638), éste puede finalizar procesos arbitrarios en la máquina local.
ModificadaAlta (7.8)0.50%—Opensuse Supportutils5/3/201917/6/2026
Si supportutils, en versiones anteriores a la 3.1-5.7.1, se ejecuta con -v para realizar una verificación rpm y si el atacante consigue manipular la entrada rpm (p.ej., con CVE-2018-19638), éste puede ejecutar comandos arbitrarios como root.
ModificadaMedia (4.7)0.40%—Opensuse Supportutils5/3/201917/6/2026
En Supportutils, en versiones anteriores a la 3.1-5.7.1, y si una batería de marcapasos está instalada en el sistema, un usuario sin privilegios podría haber sobrescrito archivos arbitrarios en el directorio utilizado por supportutils para recolectar los archivos de log.
ModificadaMedia (5.5)0.46%—Opensuse Supportutils5/3/201917/6/2026
Supportutils, en versiones anteriores a la 3.1-5.7.1, escribía datos al archivo estático tmp/supp_log, lo que permitía a los atacantes locales sobrescribir archivos en sistemas sin protecciones symlink.
ModificadaAlta (7.8)0.32%—Opensuse Supportutils5/3/201917/6/2026
Supportutils, en versiones anteriores a la 3.1-5.7.1, buscaba en el sistema de archivos por un binario ndspath al ejecutarse con una línea de comandos con el argumento -A. Si un atacante proporciona uno de dichos argumentos en una ubicación arbitraria, se ejecuta con privilegios root.
ModificadaCrítica (9.8)2.2%—Live555 Streaming MediaOpensuse Backports SLEOpensuse LeapDebian Linux28/2/201917/6/2026
En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader.
ModificadaMedia (5.5)1.4%—WiresharkDebian LinuxCanonical Ubuntu LinuxOpensuse Leap28/2/201917/6/2026
En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.6.0 hasta la 2.6.6, el disector ASN.1 BER y relacionados podrían cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ber.c, previniendo un desbordamiento de búfer asociado con dígitos excesivos en los valores de tiempo.
ModificadaMedia (5.9)17%—OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+7827/2/201917/6/2026
Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,…
ModificadaCrítica (9.8)16%💥 ExploitWebkitgtkWebkitgtk+Opensuse LeapCanonical Ubuntu Linux24/2/201917/6/2026
El subsistema UIProcess en WebKit, tal y como se utiliza en WebKitGTK, hasta la versión 2.23.90, y WebKitGTK+, hasta la versión 2.22.6 y otros productos, no evita que el tamaño del diálogo del script sobrepase el tamaño de la vista web, lo que permite que los atacantes remotos provoquen una denegación de servicio…
ModificadaAlta (7.5)7.1%—PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+122/2/201917/6/2026
Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. xmlrpc_decode() puede permitir que un servidor XMLRPC hostil provoque que la memoria PHP lea memoria más allá de las áreas…
ModificadaCrítica (9.8)9.3%—PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+122/2/201917/6/2026
Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Existen instancias de sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de expresión regular mbstring…
ModificadaCrítica (9.8)10%—PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+122/2/201917/6/2026
Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Una sobrelectura de búfer basada en memoria dinámica (heap) en las funciones de lectura PHAR en la extensión PHAR podría…
ModificadaCrítica (9.8)10%—PHPDebian LinuxCanonical Ubuntu LinuxNetapp Storage Automation Store+122/2/201917/6/2026
Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.40, versiones 7.x anteriores a la 7.1.26, versiones 7.2.x anteriores a la 7.2.14 y versiones 7.3.x anteriores a la 7.3.1. Las entradas inválidas en la función xmlrpc_decode() pueden conducir a un acceso inválido a la memoria (lectura de memoria…
ModificadaAlta (7.5)4.9%—Linux KernelNetapp HCI Management NodeNetapp SnapprotectNetapp Solidfire+322/2/201917/6/2026
En el kernel de Linux, en versiones anteriores a la 4.20.5, los atacantes pueden desencadenar un uso de memoria previamente liberada y un estado "OOPS" en drivers/char/ipmi/ipmi_msghandler.c haciendo que cierto código se ejecute de forma simultánea, tal y como queda demostrado con un bucle "service ipmievd restart".
ModificadaAlta (7.5)5.7%—PHPOpensuse Leap21/2/201917/6/2026
En PHP, en versiones anteriores a la 5.6.39, en las versiones 7.x anteriores a la 7.1.25 y en las 7.2.x anteriores a la 7.2.13, una sobrelectura de búfer en las funciones de lectura PHAR podría permitir a un atacante leer la memoria, ya sea asignada o no, posterior a los datos actuales durante el análisis de un…
ModificadaAlta (7.5)5.9%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapDebian Linux21/2/201917/6/2026
Una fuga de memoria en la función kernel_read_file en fs/exec.c en el kernel de Linux, hasta la versión 4.20.11, permite que los atacantes provoquen una denegación de servicio (consumo de memoria) desencadenando errores en vfs_read.
Orbitaley — Vulnerabilidades