Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.8%💥 ExploitFreebsd12/9/201817/6/2026
En FreeBSD en versiones anteriores a la 11.2-RELEASE, una aplicación que llama a setrlimit() para incrementar RLIMIT_STACK podría hacer que una región de memoria de solo lectura bajo la pila pase a ser una región de lectura y escritura. Un ejecutable especialmente manipulado podría explotarse para ejecutar código…
ModificadaAlta (7.5)15%💥 ExploitFreebsd12/9/201817/6/2026
En FreeBSD en versiones anteriores a la 11.2-RELEASE, múltiples problemas con la implementación de la página guard de la pila reducen las protecciones de la página guard. Esto resulta en la posibilidad de que un proceso mal escrito provoque un desbordamiento de pila.
ModificadaAlta (7.5)1.1%—Freebsd12/9/201817/6/2026
En FreeBSD en versiones anteriores a la 11.2-RELEASE, una página guard de pila está disponible, pero está deshabilitada por defecto. Esto resulta en la posibilidad de que un proceso mal escrito provoque un desbordamiento de pila
ModificadaAlta (7.5)1.2%—Freebsd12/9/201817/6/2026
En FreeBSD en versiones 11.x anteriores a la 11.1-RELEASE y versiones 10.x anteriores a la 10.4-RELEASE, el algoritmo qsort tiene un patrón determinístico de recursión. Si se proporciona una entrada patológica al algoritmo, se puede producir un uso excesivo de la pila y un potencial desbordamiento. Las aplicaciones…
ModificadaMedia (6.5)2.9%—Freedesktop PopplerDebian LinuxCanonical Ubuntu Linux6/9/201817/6/2026
En Poppler 0.68.0, la función Parser::getObj() en Parser.cc podría provocar una recursión infinita mediante un archivo manipulado. Un atacante remoto puede aprovecharse de esto para provocar un ataque de denegación de servicio (DoS).
ModificadaCrítica (9.8)3.2%—Primx Zed!Primx Zed! Free5/9/201817/6/2026
Una vulnerabilidad de salto de directorio con ejecución remota de código en Prim'X Zed! FREE hasta la versión 1.0 build 186 y Zed! Limited Edition hasta la versión 6.1 build 2208 permite la creación de archivos arbitrarios en la estación de trabajo de un usuario mediante contenedores ZED! manipulados. Esto se debe a…
ModificadaAlta (7.5)4.0%—Freebsd4/9/201817/6/2026
En FreeBSD en versiones anteriores a la 11.1-STABLE, 11.2-RELEASE-p2 y 11.1-RELEASE-p13, el código de reensamblado de fragmentos de ip es vulnerable a una denegación de servicio (DoS) debido al consumo excesivo de recursos del sistema. Este problema puede permitir que un atacante remoto que pueda enviar fragmentos de…
ModificadaMedia (5.3)3.2%—Freebsd9/8/201817/6/2026
Una de las estructuras de datos que contienen segmentos TCP en todas las versiones de FreeBSD anteriores a 11.2-RELEASE-p1, 11.1-RELEASE-p12 y 10.4-RELEASE-p10 emplea un algoritmo ineficiente para volver a ensamblar los datos. Esto provoca que el tiempo de CPU que se gasta en el procesamiento de segmentos crezca…
ModificadaMedia (5.5)0.46%—Freedesktop LibiceRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+227/7/201817/6/2026
Se ha descubierto que libICE en versiones anteriores a la 1.0.9-8 usaba una entropía débil para generar claves. Un atacante local podría utilizar este fallo para secuestrar sesiones utilizando la información disponible en la lista de procesos.
ModificadaAlta (8.1)1.3%—FreeipaRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+327/7/201817/6/2026
Se ha encontrado una vulnerabilidad en ipa en versiones anteriores a la 4.4. Los comandos ca-del, ca-disable, y ca-enable de IdM no comprobaban correctamente los permisos del usuario mientras modificaban las CA en Dogtag. Un atacante autenticado y no autorizado podría utilizar este fallo para eliminar, deshabilitar o…
ModificadaMedia (6.5)3.1%—Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+425/7/201817/6/2026
Poppler hasta la versión 0.62 contiene una vulnerabilidad de lectura fuera de límites debido a un acceso incorrecto a la memoria que no se mapea en su espacio de memoria, tal y como queda demostrado con pdfunite. Esto puede resultar en la corrupción de memoria y una denegación de servicio (DoS). Esto podría ser…
ModificadaMedia (5.4)0.55%—Freelancewebdesignerchennai JOB Portal18/7/201817/6/2026
PHP Scripts Mall JOB SITE (también conocido como Job Portal) 3.0.1 tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda .
ModificadaCrítica (9.8)3.7%—Freebsd13/7/201817/6/2026
La comprobación de límites indebida en la variable obuf en la función link_ntoa() en linkaddr.c en la librería BSD libc podría permitir que un atacante lea o escriba desde la memoria. El impacto y severidad totales depende del método de explotación y de cómo las aplicaciones emplean la librería. Según el análisis de…
ModificadaMedia (6.5)3.0%—Freedesktop Accountsservice13/7/201817/6/2026
IBM iNotes en versiones anteriores a la 8.5.3 Fix Pack 6 y versiones 9.x anteriores a la 9.0.1 permite que atacantes remotos omitan el mecanismo de filtrado remoto de imágenes y obtener información sensible mediante un mensaje de email manipulado. IBM X-Force ID: 83371.
ModificadaCrítica (9.8)1.3%—Freesshd10/7/201817/6/2026
El control de acceso inseguro en freeSSHd 1.3.1 permite que los atacantes obtengan los privilegios del proceso freesshd.exe aprovechando la capacidad para iniciar sesión a una cuenta sin privilegios en el servidor.
ModificadaAlta (7.5)0.93%—Freecoin Project Freecoin3/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para FreeCoin (FREE), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaMedia (5.6)0.63%—Intel Core I3Intel Core I5Intel Core I7Intel Core M+1021/6/201817/6/2026
El software de sistema que emplea la técnica de restauración de estado Lazy FP en los sistemas que emplean microprocesadores de Intel Core podrían permitir que un proceso local infiera datos de otro proceso mediante un canal lateral de ejecución especulativa.
ModificadaMedia (5.9)3.9%—NTPFreebsdHPE Hpux-ntpSiemens Simatic NET CP 443-1 OPC UA Firmware4/6/201817/6/2026
Existe una vulnerabilidad explotable de denegación de servicio (DoS) en la funcionalidad de comprobación de marca de tiempo de origen de ntpd 4.2.8p9. Se puede emplear un paquete de red no autenticado especialmente manipulado para reiniciar la marca de tiempo de origen esperada para los peers objetivo. Las respuestas…
ModificadaAlta (7.8)1.3%—Flif Free Lossless Image Format10/5/201817/6/2026
Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de…
ModificadaMedia (5.5)1.9%—Freedesktop PopplerCanonical Ubuntu LinuxRedhat Ansible TowerRedhat Enterprise Linux Desktop+310/5/201817/6/2026
La función FoFiType1C::cvtGlyph en fofi/FoFiType1C.cc en Poppler 0.64.0 permite que atacantes remotos provoquen una denegación de servicio (recursión infinita) mediante un archivo PDF manipulado, tal y como demuestra pdftops.
ModificadaAlta (8.8)2.5%—Freedesktop Xdg-utilsDebian LinuxCanonical Ubuntu Linux10/5/201817/6/2026
La función open_envvar en xdg-open en xdg-utils en versiones anteriores a la 1.1.3 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto permite que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada, tal y como demuestra %s en…
ModificadaMedia (5.5)0.31%—Freebsd8/5/201817/6/2026
En FreeBSD, en versiones anteriores a la 11.1-STABLE(r332066) and 11.1-RELEASE-p10, debido a la insuficiente inicialización de la memoria copiada en userland en el subsistema de Linux, pequeñas cantidades de la memoria del kernel pueden divulgarse a los procesos de userland. Los usuarios locales sin privilegios…
ModificadaMedia (5.5)0.31%—Freebsd8/5/201817/6/2026
En FreeBSD, en versiones anteriores a la 11.1-STABLE(r332303), 11.1-RELEASE-p10, 10.4-STABLE(r332321) y 10.4-RELEASE-p9, debido a la insuficiente inicialización de la memoria copiada en userland en el subsistema de Linux y el controlador inalámbrico de Atheros, pequeñas cantidades de la memoria del kernel pueden…
ModificadaAlta (7.8)18%💥 ExploitDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+78/5/201817/6/2026
Una declaración en la guía de programación de sistemas del Manual del desarrollador de software (SDM) de las arquitecturas Intel 64 e IA-32 se manejó incorrectamente en el desarrollo de algunos o todos los núcleos del sistema operativo, lo que provocó un comportamiento inesperado para las excepciones #DB que son…
ModificadaMedia (6.5)2.4%—Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+36/5/201817/6/2026
Hay una desreferencia de puntero NULL en la función AnnotPath::getCoordsLength en Annot.h en un paquete de Ubuntu para Poppler 0.24.5. Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada. Los paquetes posteriores de Ubuntu, como los de Poppler 0.41.0 no se han visto…