Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.5% | — | SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+5 | 20/2/2019 | 17/6/2026 | SQLAlchemy, hasta la versión 1.2.17 y las 1.3.x hasta la 1.3.0b2, permite Inyección SQL mediante el parámetro "order_by". | |
| Modificada | Media (5.5) | 0.43% | — | QemuFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap | 19/2/2019 | 17/6/2026 | QEMU, hasta la versión 2.10 y la 3.1.0, es vulnerable a una lectura fuera de límites de hasta 128 bytes en la función hw/i2c/i2c-ddc.c:i2c_ddc(). Un atacante local con permisos para ejecutar comandos i2c podría aprovechar este hecho para leer la memoria de pila del proceso qemu en el host. | |
| Modificada | Alta (7.8) | 0.65% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | En el kernel de Linux, hasta la versión 4.20.11, af_alg_release() en crypto/af_alg.c no establece un valor NULL para cierto miembro de estructura, lo que conduce a un uso de memoria previamente liberada en sockfs_setattr. | |
| Modificada | Alta (8.8) | 3.5% | — | File Project FileDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file permite a los atacantes remotos provocar una denegación de servicio (corrupción de pila y cierre inesperado de la aplicación) o cualquier otro impacto no especificado. | |
| Modificada | Media (4.4) | 0.46% | — | Debian LinuxFile Project FileCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila relacionada con file_printable. Esta vulnerabilidad es diferente de CVE-2018-10360. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Pocoo Jinja2Opensuse Leap | 15/2/2019 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en Jinja2 2.10. La función from_string es propensa a una Server Side Template Injection (SSTI), donde toma el parámetro "source" como objeto de plantilla, lo renderiza y lo devuelve. El atacante puede explotar esto mediante {{COMANDOS DE INYECCIÓN}} en un URI.NOTA: El… | |
| Modificada | Alta (8.6) | 98% | 💥 Exploit | DockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+15 | 11/2/2019 | 17/6/2026 | runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de… | |
| Modificada | Media (5.5) | 1.3% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 9/2/2019 | 17/6/2026 | En elfutils 0.175, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función elf32_xlatetom en elf32_xlatetom.c. Una entrada ELF manipulada puede provocar un fallo de segmentación que conduce a una denegación de servicio (cierre inesperado del programa) debido a que ebl_core_note no rechaza las… | |
| Modificada | Media (6.5) | 3.4% | — | LibtiffDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/2/2019 | 17/6/2026 | Se ha descubierto una desreferencia de dirección inválida en TIFFWriteDirectoryTagTransferfunction en libtiff/tif_dirwrite.c en LibTIFF 4.0.10, que afecta a la función cpSeparateBufToContigBuf en tiffcp.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS)… | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c. | |
| Modificada | Alta (8.8) | 3.1% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c. | |
| Modificada | Alta (8.1) | 3.5% | — | Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+2 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.2% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef). | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.0% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en IMA_ADPCM_decode en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.2% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (dentro del bucle wNumCoef). | |
| Modificada | Alta (8.8) | 2.8% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en IMA_ADPCM_nibble en audio/SDL_wave.c. | |
| Modificada | Alta (7.8) | 1.8% | — | SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+5 | 6/2/2019 | 17/6/2026 | SQLAlchemy 1.2.17 tiene una inyección SQL cuando el parámetro group_by se puede controlar. | |
| Modificada | Media (4.3) | 0.50% | — | Gnome-shellOpensuse LeapCanonical Ubuntu Linux | 6/2/2019 | 17/6/2026 | Se ha descubierto que la pantalla de bloqueo de gnome-shell, desde la versión 3.15.91 no restringió correctamente todas las acciones contextuales. Un atacante con acceso físico a una estación de trabajo bloqueada podría invocar ciertos atajos de teclado y, potencialmente, otras acciones. | |
| Modificada | Media (5.9) | 2.2% | — | Mozilla FirefoxCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+8 | 5/2/2019 | 17/6/2026 | Cuando la autodetección del proxy está habilitada, si un servidor web proporciona un archivo de autoconfiguración de proxy (PAC) o si dicho archivo se carga localmente, este último puede especificar peticiones al host local que están destinadas a enviarse a través del proxy hacia otro servidor. Este comportamiento… | |
| Modificada | Crítica (9.8) | 7.1% | — | RdesktopDebian LinuxOpensuse Leap | 5/2/2019 | 17/6/2026 | Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función ui_clip_handle_data(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código. |