Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)7.1%—RdesktopDebian LinuxOpensuse Leap5/2/201917/6/2026
Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función process_plane(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código.
ModificadaCrítica (9.8)7.4%—RdesktopDebian LinuxOpensuse Leap5/2/201917/6/2026
Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de enteros que provoca un desbordamiento de búfer basado en memoria dinámica (heap) en la función process_bitmap_updates() y podría resultar en una corrupción de memoria o incluso una ejecución remota de código.
ModificadaCrítica (9.8)6.7%—RdesktopDebian LinuxOpensuse Leap5/2/201917/6/2026
Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de enteros que provoca una escritura fuera de límites en la función process_bitmap_updates() y podría resultar en una corrupción de memoria o incluso una ejecución remota de código.
ModificadaCrítica (9.8)7.1%—RdesktopDebian LinuxOpensuse Leap5/2/201917/6/2026
Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función cssp_read_tsrequest(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código.
ModificadaAlta (7.5)3.7%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c.
ModificadaAlta (7.5)3.8%—ImagemagickGraphicsmagickOpensuse LeapDebian Linux+15/2/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c.
ModificadaMedia (6.5)3.2%—LibarchiveCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+44/2/201917/6/2026
libarchive, en versiones desde el commit con ID 5a98dcf8a86364b3c2c469c85b93647dfb139961 (desde la versión v2.8.0) contiene una vulnerabilidad CWE-835: bucle con condición de salida inalcanzable (bucle infinito) en el analizador ISO9660, archive_read_support_format_iso9660.c, read_CE()/parse_rockridge() que puede…
ModificadaMedia (6.5)3.4%—LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+44/2/201917/6/2026
libarchive en versiones desde el commit con ID bf9aec176c6748f0ee7a678c5f9f9555b9a757c1 y siguientes (desde la versión v3.0.2) contiene una vulnerabilidad CWE-125: lectura fuera de límites en la descompresión 7zip (header_bytes() en archive_read_support_format_7zip.c) que puede resultar en un cierre inesperado…
ModificadaMedia (5.3)9.4%—LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+284/2/201917/6/2026
La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute.
ModificadaMedia (5.6)0.54%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap1/2/201917/6/2026
En el kernel de Linux, en versiones anteriores a la 4.20.6, "kernel/bpf/verifier.c" realiza especulaciones fuera de límites no deseables en la aritmética de punteros en varias ocasiones, incluyendo casos de diferentes ramas con distintos estados o límites que hay que sanear, conduciendo a ataques de canal lateral.
ModificadaCrítica (9.8)2.3%—Schedmd SlurmOpensuse Leap31/1/201917/6/2026
SchedMD Slurm, en versiones anteriores a la 17.11.13 y 18.x en versiones anteriores a la 18.08.5, gestiona de manera incorrecta los sistemas de 32 bits.
ModificadaMedia (5.5)1.4%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+729/1/201917/6/2026
Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el…
ModificadaMedia (4.4)0.46%—Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap25/1/201917/6/2026
Se ha detectado un fallo en el kernel de Linux, en la función hid_debug_events_read() en el archivo en drivers/hid/hid-debug.c, que podría entrar en un bucle infinito con determinados parámetros que se pasan desde un espacio de usuario. Un usuario local con privilegios ("root") puede causar el bloqueo del sistema y…
ModificadaAlta (8.2)4.3%—Golang GODebian LinuxOpensuse Leap24/1/201917/6/2026
Go, en versiones anteriores a la 1.10.8 y las versiones 1.11.x anteriores a la 1.11.5, gestionan de manera incorrecta las curvas elípticas P-521 y P-384, que permiten que los atacantes provoquen una denegación de servicio (consumo de CPU) o lleven a cabo ataques de recuperación de la clave privada ECDH.
ModificadaMedia (5.3)0.48%—GNU GlibcOpensuse Leap21/1/201917/6/2026
En la biblioteca GNU C Library (también conocida como glibc o libc6) hasta la versión 2.28, la función getaddrinfo analiza exitosamente una cadena que contiene una dirección IPv4 seguida por un espacio en blanco y caracteres arbitrarios. Esto podría provocar que las aplicaciones asuman incorrectamente que han…
ModificadaAlta (7.5)60%💥 PoCISC BindRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+716/1/201917/6/2026
"deny-answer-aliases" es una característica poco utilizada que pretende ayudar a los operadores recursivos del servidor a proteger a los usuarios finales contra ataques de reenlace DNS, un método para poder eludir el modelo de seguridad empleado por los navegadores del cliente. Sin embargo, un defecto en esta…
ModificadaBaja (3.7)2.6%—Oracle JDKOracle JRENetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+316/1/201917/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples…
ModificadaBaja (3.1)3.4%—Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Oncommand Unified Manager+1416/1/201917/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples…
ModificadaMedia (5.7)0.49%—Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+215/1/201917/6/2026
En Ceph en versiones anteriores a la 13.2.4, se ha detectado que los usuarios ceph autenticados con permisos de solo lectura podrían robar las claves de cifrado dm-crypt empleadas durante el cifrado de disco ceph.
ModificadaMedia (6.5)2.1%—Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+215/1/201917/6/2026
Se ha detectado en Ceph, en versiones anteriores a la 13.2.4, que los usuarios ceph RGW autenticados pueden provocar una denegación de servicio (DoS) contra los índices OMAP de depósito de retención.
ModificadaMedia (5.2)0.70%—Fedoraproject SssdDebian LinuxFedoraproject FedoraOpensuse Leap+115/1/201917/6/2026
Se ha encontrado una vulnerabilidad en sssd. Si se configura un usuario sin un directorio de inicio establecido, sssd devolvería "/" (el directorio root) en lugar de " " (cadena vacía/no directorio de inicio). Esto podría impactar sobre los servicios que restringen el acceso al sistema de archivos del usuario a solo…
ModificadaAlta (8.1)4.3%—Gnome EpiphanyWebkitgtkWpewebkit WPE WebkitFedoraproject Fedora+214/1/201917/6/2026
WebKitGTK y WPE WebKit versiones anteriores a 2.24.1 permite la suplantación de la barra de direcciones en determinadas redirecciones de JavaScript. Un atacante puede hacer que el contenido web malicioso se muestre como si se tratara de una URL de confianza. Esto es similar a la edición CVE-2018-8383 en Microsoft Edge.
ModificadaAlta (8.8)3.9%—LibtiffCanonical Ubuntu LinuxOpensuse LeapDebian Linux11/1/201917/6/2026
La función TIFFdOpen en tif_unix.c en LibTIFF 4.0.10 tiene una fuga de memoria, tal y como queda demostrado con pal2rgb.