Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.5%—SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+520/2/201917/6/2026
SQLAlchemy, hasta la versión 1.2.17 y las 1.3.x hasta la 1.3.0b2, permite Inyección SQL mediante el parámetro "order_by".
ModificadaMedia (5.5)0.43%—QemuFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap19/2/201917/6/2026
QEMU, hasta la versión 2.10 y la 3.1.0, es vulnerable a una lectura fuera de límites de hasta 128 bytes en la función hw/i2c/i2c-ddc.c:i2c_ddc(). Un atacante local con permisos para ejecutar comandos i2c podría aprovechar este hecho para leer la memoria de pila del proceso qemu en el host.
ModificadaAlta (7.8)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxOpensuse Leap18/2/201917/6/2026
En el kernel de Linux, hasta la versión 4.20.11, af_alg_release() en crypto/af_alg.c no establece un valor NULL para cierto miembro de estructura, lo que conduce a un uso de memoria previamente liberada en sockfs_setattr.
ModificadaAlta (8.8)3.5%—File Project FileDebian LinuxOpensuse LeapCanonical Ubuntu Linux18/2/201917/6/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file permite a los atacantes remotos provocar una denegación de servicio (corrupción de pila y cierre inesperado de la aplicación) o cualquier otro impacto no especificado.
ModificadaMedia (4.4)0.46%—Debian LinuxFile Project FileCanonical Ubuntu LinuxOpensuse Leap18/2/201917/6/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila relacionada con file_printable. Esta vulnerabilidad es diferente de CVE-2018-10360.
ModificadaMedia (4.4)0.47%—File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+318/2/20198/10/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy.
ModificadaCrítica (9.8)45%💥 ExploitPocoo Jinja2Opensuse Leap15/2/201917/6/2026
** EN DISPUTA ** Se ha descubierto un problema en Jinja2 2.10. La función from_string es propensa a una Server Side Template Injection (SSTI), donde toma el parámetro "source" como objeto de plantilla, lo renderiza y lo devuelve. El atacante puede explotar esto mediante {{COMANDOS DE INYECCIÓN}} en un URI.NOTA: El…
ModificadaAlta (8.6)98%💥 ExploitDockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+1511/2/201917/6/2026
runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de…
ModificadaMedia (5.5)1.3%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+79/2/201917/6/2026
En elfutils 0.175, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función elf32_xlatetom en elf32_xlatetom.c. Una entrada ELF manipulada puede provocar un fallo de segmentación que conduce a una denegación de servicio (cierre inesperado del programa) debido a que ebl_core_note no rechaza las…
ModificadaMedia (6.5)3.4%—LibtiffDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/2/201917/6/2026
Se ha descubierto una desreferencia de dirección inválida en TIFFWriteDirectoryTagTransferfunction en libtiff/tif_dirwrite.c en LibTIFF 4.0.10, que afecta a la función cpSeparateBufToContigBuf en tiffcp.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS)…
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c.
ModificadaAlta (8.8)3.1%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c.
ModificadaAlta (8.1)3.5%—Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+28/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c.
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef).
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.0%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en IMA_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (dentro del bucle wNumCoef).
ModificadaAlta (8.8)2.8%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapCanonical Ubuntu Linux+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en IMA_ADPCM_nibble en audio/SDL_wave.c.
ModificadaAlta (7.8)1.8%—SqlalchemyDebian LinuxOpensuse Backports SLEOpensuse Leap+56/2/201917/6/2026
SQLAlchemy 1.2.17 tiene una inyección SQL cuando el parámetro group_by se puede controlar.
ModificadaMedia (4.3)0.50%—Gnome-shellOpensuse LeapCanonical Ubuntu Linux6/2/201917/6/2026
Se ha descubierto que la pantalla de bloqueo de gnome-shell, desde la versión 3.15.91 no restringió correctamente todas las acciones contextuales. Un atacante con acceso físico a una estación de trabajo bloqueada podría invocar ciertos atajos de teclado y, potencialmente, otras acciones.
ModificadaMedia (5.9)2.2%—Mozilla FirefoxCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+85/2/201917/6/2026
Cuando la autodetección del proxy está habilitada, si un servidor web proporciona un archivo de autoconfiguración de proxy (PAC) o si dicho archivo se carga localmente, este último puede especificar peticiones al host local que están destinadas a enviarse a través del proxy hacia otro servidor. Este comportamiento…
ModificadaCrítica (9.8)7.1%—RdesktopDebian LinuxOpensuse Leap5/2/201917/6/2026
Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función ui_clip_handle_data(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código.