Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.43% | — | GNU BashDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/1/2017 | 17/6/2026 | popd en bash podrían permitir a usuarios locales eludir el shell restringido y provocar un uso después de liberación de memoria a través de una dirección manipulada. | |
| Modificada | Alta (8.8) | 0.38% | — | Selinux Project SelinuxFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+3 | 19/1/2017 | 17/6/2026 | SELinux policycoreutils permite a usuarios locales ejecutar comandos arbitrarios fuera de la sandbox a través de una llamada ioctl TIOCSTI manipulada. | |
| Analizada | Alta (8.8) | 34% | ⚠ Explotación activa | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 19/1/2017 | 17/6/2026 | V8 en Google Chrome anterior a 54.0.2840.90 para Linux y 54.0.2840.85 para Android y 54.0.2840.87 para Windows y Mac incluyeron asunciones de optimización incorrectas, lo que permitió a un atacante remoto realizar operaciones de lectura/escritura arbitrarias, conduciendo a la ejecución de código, a través de una… | |
| Modificada | Media (4.7) | 2.3% | — | GstreamerFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Desktop+5 | 13/1/2017 | 17/6/2026 | La función windows_icon_typefind en gst-plugins-base en GStreamer en versiones anteriores a 1.10.2, cuando G_SLICE esta configurado para malloc siempre, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un archivo ico manipulado. | |
| Modificada | Alta (7.5) | 12% | — | NTPCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 13/1/2017 | 17/6/2026 | NTP en versiones anteriores a 4.2.8p9 limita la clasificación de respuestas recibidas desde las fuentes configuradas cuando la limitación de clasificación para todas las asociaciones está habilitado, lo que permite a atacantes remotos provocar una denegación de servicio (prevenir las respuestas de las fuentes)… | |
| Modificada | Alta (7.5) | 41% | — | ISC BindDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+8 | 12/1/2017 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P5, 9.10.x en versiones anteriores a 9.10.4-P5 y 9.11.x en versiones anteriores a 9.11.0-P2 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una respuesta mal formada a una query RTYPE ANY. | |
| Modificada | Alta (8.8) | 0.56% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | La función de arrastrar y soltar (también conocida como DnD) en VMware Workstation Pro 12.x en versiones anteriores a 12.5.2 y VMware Workstation Player 12.x en versiones anteriores a 12.5.2 y VMware Fusion y Fusion Pro 8.x en versiones anteriores a 8.5.2 permite a usuarios invitados de SO ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.34% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | El instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano setup64.exe en el directorio de instalación. | |
| Modificada | Alta (7.8) | 0.42% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | tpview.dll en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permite a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una… | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.38% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.52% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar… | |
| Modificada | Media (4.4) | 0.40% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 22/12/2016 | 17/6/2026 | sudo: Se ha descubierto que la configuración por defecto de sudo en Red Hat Enterprise Linux y posiblemente en otras implementaciones de Linux preserva el valor de INPUTRC lo que podría llevar a revelación de información. Un usuario local con acceso sudo a un programa restringido que utiliza readline puede utilizar… | |
| Modificada | Crítica (9.8) | 3.1% | — | TigervncRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 14/12/2016 | 17/6/2026 | XRegion en TigerVNC permite a servidores VNC remotos provocar una denegación de servicio (referencia al puntero NULO) aprovechando un fallo en la comprobación de un valor de retorno malloc, un problema similar a CVE-2014-6052. | |
| Modificada | Alta (8.8) | 7.2% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de confusión de tipo explotable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.1% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Adobe Flash Player en versiones 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tiene una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.1% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de confusión de tipo explotable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de confusión de tipo explotable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 39% | — | ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+7 | 2/11/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una… |