Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 5.0% | — | Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 14/12/2018 | 17/6/2026 | En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a un salto de directorio cuando se ejecuta con la ruta de importación de un paquete Go malicioso que contiene llaves (ambos caracteres "{" y "}"). Específicamente, solo es vulnerable en modo GOPATH,… | |
| Modificada | Alta (8.1) | 66% | — | Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 14/12/2018 | 17/6/2026 | En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a la ejecución remota de código cuando se ejecuta con la marca -u y la ruta de importación de un paquete Go malicioso, o un paquete que lo importa directa o indirectamente. Específicamente, solo es… | |
| Modificada | Media (5.3) | 1.1% | — | QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1 | 13/12/2018 | 17/6/2026 | Se ha detectado un error en el protocolo MTP (Media Transfer Protocol) de QEMU. El código que abre archivos en usb_mtp_get_object y usb_mtp_get_partial_object, y directorios en usb_mtp_object_readdir, no considera que el sistema de archivos subyacente ha podido cambiar desde que lstat(2) se llamó en… | |
| Modificada | Media (4.7) | 0.40% | — | QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1 | 13/12/2018 | 17/6/2026 | v9fs_wstat en hw/9pfs/9p.c en QEMU permite que los usuarios invitados del sistema operativo provoquen una denegación de servicio (cierre inesperado) debido a una condición de carrera durante el renombrado de los archivos. | |
| Modificada | Media (5.5) | 0.53% | — | QemuCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 13/12/2018 | 17/6/2026 | hw/9pfs/cofile.c y hw/9pfs/9p.c en QEMU pueden modificar una ruta fid mientras un segundo hilo accede a ella, lo que conduce a, por ejemplo, un uso de memoria previamente liberada. | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 11/12/2018 | 17/6/2026 | Un desbordamiento de enteros en el manejo de rutas conduce a un uso de memoria previamente liberada en Skia en Google Chrome en versiones anteriores a la 71.0.3578.80 permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 3.9% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 11/12/2018 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en Skia en Google Chrome, en versiones anteriores a la 71.0.3578.80, permite que un atacante remoto explote la corrupción de la memoria dinámica (heap) mediante una página HTML manipulada. | |
| Modificada | Media (5.7) | 0.94% | — | QemuOpensuse Leap | 6/12/2018 | 17/6/2026 | El subsistema Bluetooth en QEMU gestiona de manera incorrecta valores negativos para variables de longitud, lo que conduce a la corrupción de memoria. | |
| Modificada | Alta (7.5) | 2.2% | — | QTOpensuse Leap | 5/12/2018 | 17/6/2026 | Se ha descubierto un problema de registro de pulsaciones del teclado en Virtual Keyboard en Qt, en versiones 5.7.x, 5.8.x, 5.9.x, 5.10.x y versiones 5.11.x anteriores a la 5.11.3. | |
| Modificada | Media (5.5) | 2.5% | — | WavpackCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 4/12/2018 | 17/6/2026 | La función WavpackVerifySingleBlock en open_utils.c en libwavpack.a en WavPack hasta la versión 5.1.0 permite que los atacantes provoquen una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) mediante un archivo WavPack Lossless Audio manipulado, tal y como queda demostrado con… | |
| Modificada | Media (5.5) | 2.3% | — | WavpackCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 4/12/2018 | 17/6/2026 | La función WavpackPackInit en pack_utils.c en libwavpack.a en WavPack hasta la versión 5.1.0 permite que los atacantes provoquen una denegación de servicio (agotamiento de recursos provocado por un bucle infinito) mediante un archivo de audio wav manipulado debido a que WavpackSetConfiguration64 gestiona erróneamente… | |
| Modificada | Media (6.5) | 1.9% | — | Jasper Project JasperCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función jp2_decode en libjasper/jp2/jp2_dec.c, provocando una denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 1.9% | — | Jasper Project JasperSuse Linux Enterprise DesktopSuse Linux Enterprise ServerDebian Linux+1 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una violación de acceso en la función jas_image_readcmpt en libjasper/base/jas_image.c, provocando una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 1.8% | — | GnuplotDebian LinuxOpensuse Leap | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en cairo.trm en Gnuplot 5.2.5. Este problema permite a un atacante realizar un desbordamiento de búfer con una cantidad arbitraria de datos en la función ccairotrm_options. Este fallo se debe a la falta de una comprobación de tamaño de un argumento pasado a la función "set font". Esto… | |
| Modificada | Alta (7.8) | 1.8% | — | GnuplotDebian LinuxOpensuse Leap | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en post.trm en Gnuplot 5.2.5. Este problema permite a un atacante realizar un desbordamiento de búfer con una cantidad arbitraria de datos en la función PS_options. Este fallo se debe a la falta de una comprobación del tamaño de un argumento pasado a la función "set font". Esto ocurre… | |
| Modificada | Alta (7.8) | 1.8% | — | GnuplotDebian LinuxOpensuse Leap | 23/11/2018 | 17/6/2026 | Se ha descubierto un problema en Gnuplot 5.2.5. Este problema permite a un atacante realizar un desbordamiento de búfer basado en memoria dinámica (heap) con una cantidad arbitraria de datos en df_generate_ascii_array_entry. Para explotar esta vulnerabilidad, un atacante deberá pasar una cadena demasiada larga como el… | |
| Modificada | Media (5.5) | 0.52% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 15/11/2018 | 17/6/2026 | La función pnv_lpc_do_eccb en hw/ppc/pnv_lpc.c en Qemu en versiones anteriores a la 3.1 permite el acceso de escritura o lectura fuera de límites a la memoria PowerNV. | |
| Modificada | Media (6.1) | 9.8% | — | F5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 7/11/2018 | 17/6/2026 | nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en ngx_http_mp4_module, que podría permitir que un atacante provoque un bucle infinito en un proceso worker o resulte en la divulgación de la memoria del proceso mediante el uso de un archivo mp4 especialmente manipulado. El problema solo… | |
| Modificada | Alta (7.5) | 48% | 💥 PoC | F5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 7/11/2018 | 17/6/2026 | nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en la implementación de HTTP/2 que puede permitir el consumo excesivo de memoria. Este problema afecta a nginx compilado con ngx_http_v2_module (no compilado por defecto) si la opción "hppt2" de la directiva "listen" se emplea en un archivo de… | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | LighttpdOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en mod_alias_physical_handler en mod_alias.c en lighttpd en versiones anteriores a la 1.4.50. Hay un salto de directorio ../ de un único directorio sobre el alias objetivo, con una configuración mod_alias específica en la que el alias coincidente carece de un carácter "/" final, pero el… | |
| Modificada | Media (6.5) | 2.0% | — | GraphicsmagickImagemagickOpensuse Leap | 21/10/2018 | 17/6/2026 | Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31. | |
| Modificada | Media (5.5) | 1.8% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 19/10/2018 | 17/6/2026 | Vulnerabilidades de división entre cero en la función arlib_add_symbols() en arlib.c en elfutils 0.174 permiten que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) con un archivo ELF manipulado, tal y como queda demostrado con eu-ranlib. Esto se debe a que se gestiona de… | |
| Modificada | Media (6.5) | 2.8% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+3 | 19/10/2018 | 17/6/2026 | Existe una desreferencia de dirección de memoria inválida en la función elf_end en elfutils hasta la versión v0.174. Aunque se supone que eu-size soporta archivos ar dentro de archivos ar, handle_ar en size.c cierra el archivo ar externo antes de gestionar todas la entradas internas. La vulnerabilidad permite que los… | |
| Modificada | Media (6.1) | 1.9% | — | MoinmoinCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/10/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en el diálogo de enlaces en el editor de la interfaz gráfica de MoinMoin en versiones anteriores a la 1.9.10 permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.5) | 1.4% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 15/10/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en dwfl_segment_report_module.c en libdwfl en elfutils 0.4.8 hasta la versión v0.174. La vulnerabilidad permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo ELF manipulado, tal y como… |