Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.8%—WiresharkFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+19/4/201917/6/2026
En Wireshark 2.4.0 a 2.4.13, 2.6.0 a 2.6.7 y 3.0.0, el analizador de archivos de NetScaler puede fallar. Esto se abordó en wiretap/netscaler.c mejorando la validación de los datos.
ModificadaAlta (7.5)5.6%—WiresharkFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+19/4/201917/6/2026
En Wireshark 2.4.0 a 2.4.13, 2.6.0 a 2.6.7 y 3.0.0, el disector GSS-API puede fallar. Esto fue tratado en epan/disectors/packet-gssapi.c asegurándose de que llama a un disector válido.
AnalizadaAlta (7.8)65%⚠ Explotación activa💥 ExploitApache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+238/4/201917/6/2026
En Apache HTTP Server 2.4, versiones 2.4.17 a 2.4.38, con el evento MPM, worker o prefork, el código ejecutándose en procesos hijo (o hilos) menos privilegiados (incluyendo scripts ejecutados por un intérprete de scripts en proceso) podría ejecutar código arbitrario con los privilegios del proceso padre (normalmente…
ModificadaAlta (7.5)17%💥 PoCApache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+108/4/201917/6/2026
En Apache HTTP Server 2.4 versión 2.4.38 y anteriores, una condición de carrera en mod_auth_digest cuando se ejecuta en un servidor multihilo podría permitir a un usuario con credenciales válidas autenticarse usando otro nombre de usuario, evitando las restricciones de control de acceso configuradas.
ModificadaMedia (5.5)1.8%—ClamavOpensuse LeapDebian Linux8/4/201917/6/2026
Una vulnerabilidad en la funcionalidad de análisis de archivos Object Linking & Embedding (OLE2) de las versiones 0.101.1 y anteriores del software Clam AntiVirus (ClamAV) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio en un dispositivo afectado. La vulnerabilidad…
ModificadaMedia (5.5)1.7%—ClamavDebian LinuxOpensuse Leap8/4/201917/6/2026
Una vulnerabilidad en la funcionalidad de escaneo del PDF (Portable Document Format) en las versiones de software 0.101.1 y anteriores de Clam AntiVirus (ClamAV), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se…
ModificadaMedia (6.5)1.8%—GraphicsmagickDebian LinuxOpensuse Leap8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una fuga de memoria en la función ReadMPCImage de coders/mpc.c, que permite a los atacantes causar una denegación de servicio a través de un archivo de imagen elaborado.
ModificadaAlta (8.1)2.4%—GraphicsmagickOpensuse LeapDebian Linux8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre-lectura de búfer basada en pilas en la función ReadXWDImage de coders/xwd.c, que permite a los atacantes causar una denegación de servicio o revelación de información a través de un archivo de imagen diseñado.
ModificadaAlta (8.8)3.8%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteXWDImage de coders/xwd.c, que permite a los atacantes remotos causar una denegación de servicio (cierre inesperado de la aplicación) o posiblemente tener otro impacto no especificado a través…
ModificadaAlta (8.1)2.0%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre-lectura de búfer basada en pilas en la función ReadMNGImage de coders/png.c, que permite a los atacantes causar una denegación de servicio o revelación de información a través de un mapa de color de imagen.
ModificadaCrítica (9.1)2.9%—GraphicsmagickOpensuse LeapDebian Linux8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre lectura de búfer basada en memoria dinámica (heap) en la función ReadMIFFImage de coders/miff.c, que permite a los atacantes causar una denegación de servicio o divulgación de información a través de un paquete RLE.
ModificadaCrítica (9.8)3.5%—GraphicsmagickOpensuse Leap8/4/201917/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer basado en pila en GraphicsMagick 1.4 snapshot-20190322 Q8 en la función SVGStartElement en coders/svg.c. Esta vulnerabilidad permitiría a un atacante remoto generar una condición de denegación de servicio (cierre de aplicación) o la posibilidad de tener un…
ModificadaMedia (4.3)0.77%—Roundcube WebmailFedoraproject FedoraOpensuse Backports SLEOpensuse Leap7/4/201917/6/2026
En Roundcube Webmail en versiones anteriores a la 1.3.10, un atacante en posesión de correos electrónicos cifrados S/MIME o PGP puede envolverlos como subparte dentro de un correo electrónico multiparte diseñado. La(s) parte(s) encriptada(s) puede ocultarse aún más usando caracteres HTML/CSS o de nueva línea ASCII. El…
ModificadaAlta (8.6)3.5%—Palletsprojects JinjaFedoraproject FedoraCanonical Ubuntu LinuxRedhat Software Collections+17/4/201917/6/2026
En Pallets Jinja, en versiones anteriores a la 2.10.1, str.format_map permite un escape de sandbox.
ModificadaMedia (5.4)1.1%—Redhat LibvirtOpensuse LeapFedoraproject Fedora4/4/201917/6/2026
Se ha descubierto una comprobación de permisos incorrecta en versiones de libvirt 4.8.0 y superiores. Se ha permitido que el permiso de solo lectura invoque API dependiendo del agente invitado, lo que podría conducir a una potencial divulgación de información no intencionada o una denegación de servicio (DoS)…
ModificadaAlta (8.1)7.6%—SqliteApple Iphone OSApple MAC OS XApple Tvos+43/4/201917/6/2026
En SQLite, en versiones anteriores a la 3.25.3, cuando está habilitada la extensión FTS3, hay un desbordamiento de enteros que resulta en un desbordamiento de búfer para consultas FTS3 en una operación de unión que ocurre después de que se realicen cambios manipulados en las tablas de sombras de FTS3. Esto permite que…
ModificadaAlta (7.5)3.4%—GnutlsFedoraproject FedoraOpensuse Leap1/4/201917/6/2026
Se descubrió en gnutls, antes de la versión 3.6.7 upstream, que hay un acceso de puntero no inicializado en gnutls, en versiones 3.6.4 o posteriores, que puede desencadenarse por determinados mensajes "post-handshake".
ModificadaAlta (7.5)4.9%—Nodejs Node.jsOpensuse Leap28/3/201917/6/2026
Las conexiones HTTP y HTTPS "keep-alive" pueden permanecer abiertas y inactivas durante hasta 2 minutos en Node.js en versiones 6.16.0 y anteriores. Node.js, en su versión 8.0.0, introducía un server.keepAliveTimeout que se establece a 5 segundos, por defecto. Este comportamiento en Node.js, en versiones 6.16.0 y…
ModificadaAlta (7.5)16%💥 PoCNodejs Node.jsOpensuse Leap28/3/201917/6/2026
En Node.js, que incluye la versión 6.x en versiones anteriores a la 6.17.0, 8.x en versiones anteriores a la 8.15.1, 10.x en versiones anteriores a la 10.15.2 y 11.x en versiones anteriores a la 11.10.1, un atacante puede provocar una denegación de servicio (DoS) instalando una conexión HTTP o HTTPS en modo keep-alive…
ModificadaAlta (7.8)1.2%—DovecotDebian LinuxCanonical Ubuntu LinuxOpensuse Leap28/3/201917/6/2026
En Dovecot, en versiones anteriores a la 2.2.36.3 y en las 2.3.x anteriores a la 2.3.5.1, un atacante local puede provocar un desbordamiento de búfer en el proceso "indexer-worker", que se podría utilizar para elevar a root. Esto ocurre debido a la falta de comprobaciones en los componentes fts y pop3-uidl.
ModificadaCrítica (9.8)1.3%—Tianocore EDK IIOpensuse LeapFedoraproject FedoraRedhat Enterprise Linux+427/3/201917/6/2026
Desbordamiento de búfer en el firmware del sistema para EDK II podría permitir que un usuario no autenticado escale privilegios y/o provoque una denegación de servicio mediante acceso de red.
ModificadaAlta (8.8)2.3%—Tianocore EDK IIOpensuse Leap27/3/201917/6/2026
Desbordamiento de búfer en el servicio BlockIo para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso de red.
ModificadaAlta (7.5)8.8%—Rubyonrails RailsDebian LinuxRedhat CloudformsRedhat Software Collections+227/3/201917/6/2026
Hay una posible vulnerabilidad de denegación de servicio (DoS) en la vista de acción en Rails, en versiones anteriores a las 5.2.2.1, 5.1.6.2, 5.0.7.2 y 4.2.11.1 donde las cabeceras de aceptación especialmente manipuladas pueden provocar que dicha vista consuma el 100 % de la CPU y haga que el servidor deje de…
AnalizadaAlta (7.5)99%⚠ Explotación activa💥 ExploitRubyonrails RailsDebian LinuxRedhat CloudformsOpensuse Leap+227/3/201917/6/2026
Existe una vulnerabilidad de Divulgación del contenido del archivo en la Vista de acción versión anterior a .2.2.1, versión anterior a 1.6.2, versión anterior a 5.0.7.2, versión anterior a 4.2.11.1 y v3, donde los encabezados de aceptación especialmente diseñados pueden exponer el contenido de archivos arbitrarios en…
ModificadaMedia (6.3)1.5%—Redhat LibvirtOpensuse Leap27/3/201917/6/2026
Se ha descubierto un error de desreferencia de puntero NULL en libvirt, en versiones anteriores a la 5.0.0, en la forma en la que obtiene información de la interfaz mediante el agente QEMU. Un atacante en una máquina virtual invitada puede emplear este error para provocar el cierre inesperado de libvirtd y provocar…