Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.6% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxNetapp A700s Firmware+8 | 3/6/2019 | 17/6/2026 | Se encontró un fallo que permitía a un atacante corromper la memoria y posiblemente aumentar los privilegios en el módulo del kernel mwifiex mientras se conectaba a una red inalámbrica maliciosa. | |
| Modificada | Crítica (9.8) | 45% | — | SqliteCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 30/5/2019 | 17/6/2026 | SQLite3 desde la versión 3.6.0 hasta la versión 3.27.2 incluida es vulnerable a la lectura de memoria dinámica fuera de límites de la función rtreenode () cuando se manejan tablas de rtree no válidas. | |
| Modificada | Crítica (9.8) | 2.6% | — | Gnome GlibDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+5 | 29/5/2019 | 17/6/2026 | La función file_copy_fallback en el archivo gio/gfile.c en GNOME GLib versión 2.15.0 hasta la 2.61.1, no restringe apropiadamente los permisos de los archivos durante una operación de copia en progreso. En su lugar, se utilizan los permisos por defecto. | |
| Modificada | Media (5.7) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de un usuario de archivo y grupo durante un movimiento (y copia con G_FILE_COPY_ALL_METADATA) operaciones de admin:// hacia file:// URIs, porque los privilegios root no… | |
| Modificada | Alta (7.3) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de archivo porque no es usado setfsuid. | |
| Modificada | Alta (7.8) | 50% | — | Haxx LibcurlOpensuse LeapFedoraproject FedoraDebian Linux+7 | 28/5/2019 | 17/6/2026 | Un desbordamiento de búfer en la memoria dinámica (heap) del código de recepción TFTP, permite la ejecución de código arbitrario o una Denegación de Servicio (DoS) en las versiones de libcurl 7.19.4 hasta 7.64.1. | |
| Modificada | Media (5.5) | 0.26% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | Un procesamiento incorrecto de línea de comandos en Chrome en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante local ejecutara una falsificación de dominio mediante un nombre de dominio creado. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La insuficiente aplicación de políticas en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 0.84% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | El manejo inadecuado de los orígenes de descarga en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominios por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La eliminación incorrecta de las URL en Omnibox en Google Chrome en iOS antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La insuficiente aplicación de políticas en Blink en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La herencia incorrecta de la política en un documento nuevo en Content Security Policy en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto eludir la política de seguridad de contenido por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 3.2% | — | Google ChromeDebian LinuxSuse Package HUBCanonical Ubuntu Linux+3 | 23/5/2019 | 17/6/2026 | La falta de comprobación de límites correcta en Skia en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una lectura de memoria fuera de límites por medio de una página HTML creada. | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | La carrera de datos en Extensions Guest View en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 23/5/2019 | 17/6/2026 | El manejo incorrecto de peticiones canceladas en Navigation en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutara una suplantación de dominio por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 0.99% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La aplicación de políticas insuficientes en Extensions en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto iniciar la interfaz de usuario de instalación de extensiones por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara un acceso a la memoria fuera de límites por medio de un archivo PDF creado. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | La optimización inadecuada en V8 en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto ejecutar una lectura de memoria fuera de límites por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 2.3% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | Un desbordamiento de enteros que provoca una capacidad incorrecta de un búfer en JavaScript en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara código arbitrario dentro de un sandbox por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 9.3% | 💥 Exploit | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | Un desbordamiento de enteros que provoca un uso de memoria previamente liberada (use-after-free) en WebMIDI en Google Chrome en Windows antes de la versión 73.0.3683.75, permitió que un atacante remoto que había comprometido el proceso del renderizador ejecutara código arbitrario por medio de una página HTML creada. | |
| Modificada | Alta (8.8) | 9.1% | 💥 Exploit | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | Un desbordamiento de enteros que provoca un uso de memoria previamente liberada (use-after-free) en Blink Storage en Google Chrome sobre Linux antes de la versión 73.0.3683.75, permitió que un atacante remoto que había comprometido el proceso del renderizador ejecutara código arbitrario por medio de una página HTML… | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse Leap | 23/5/2019 | 17/6/2026 | El uso de memoria después del proceso Garbage-Collection en Blink en Google Chrome antes de la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente la corrupción de pila por medio de una página HTML creada. | |
| Modificada | Media (6.5) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraCanonical Ubuntu Linux+3 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un SEGV en la función SDL SDL_free_REAL at stdlib / SDL_malloc.c. | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+2 | 16/5/2019 | 17/6/2026 | Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones… |