Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.2% | — | ZlibOpensuse LeapOpensuseDebian Linux+15 | 23/5/2017 | 14/7/2026 | La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos. | |
| Modificada | Crítica (9.8) | 1.9% | — | Google ChromeOpensuse LeapOpensuseDebian Linux+3 | 23/5/2017 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome anterior a 53.0.2785.143 permiten a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeOpensuse LeapOpensuseDebian Linux+3 | 23/5/2017 | 17/6/2026 | Vulnerabilidad de uso después de linberación en V8 en Google Chrome anterior a la versión 53.0.2785.143, permite a atacantes remotos provocar una denegación de servicio (bloqueo) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Alta (8.8) | 4.9% | — | BoostZlibOpensuse LeapOpensuse+16 | 23/5/2017 | 8/10/2026 | Inftrees.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado al aprovechar la aritmética de puntero incorrecta. | |
| Modificada | Alta (8.8) | 16% | 💥 Exploit | Enalean TuleapPhpwiki Project Phpwiki | 29/4/2017 | 17/6/2026 | Tuleap en versiones anteriores a 9.7 permite la inyección de comandos a través del plugin PhpWiki 1.3.10 SyntaxHighlighter. Esto ocurre en el componente Project Wiki porque la función PHP de proc_open se usa dentro de PhpWiki antes de la version 1.5.5 con un valor de sintaxis en su primer argumento y un usuario Tuleap… | |
| Modificada | Alta (7.8) | 3.2% | — | Opensuse LeapOpensuseDebian LinuxLhasa Project Lhasa | 21/4/2017 | 17/6/2026 | Desbordamiento de enteros en la función decode_level3_header en lib/lha_file_header.c in Lhasa en versiones anteriores a 0.3.1 permite a los atacantes remotos ejecuta el código arbitrario a través de un archivo manipulado. | |
| Modificada | Alta (7.7) | 5.6% | — | QemuCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Debuginfo+6 | 13/4/2017 | 17/6/2026 | La pérdida de memoria en net/vmxnet3.c en QEMU permite a atacantes remotos provocar una denegación de servicio (consumo de memoria). | |
| Modificada | Media (6.1) | 2.5% | — | Opensuse LeapOpensuseRoundcube WebmailRoundcube Webmail | 13/4/2017 | 17/6/2026 | Vulnerabilidad XSS en Roundcube Webmail en versiones anteriores a 1.0.9 y 1.1.x en versiones anteriores a 1.1.5 permite a atacantes remotos inyectar scripts web o HTML a través de un SVG manipulado, una vulnerabilidad diferente a CVE-2015-8864. | |
| Modificada | Media (6.1) | 2.7% | — | Opensuse LeapOpensuseRoundcube WebmailRoundcube Webmail | 13/4/2017 | 17/6/2026 | La vulnerabilidad XSS en Roundcube Webmail en versiones anteriores a 1.0.9 y 1.1.x en versiones anteriores a 1.1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un SVG manipulado, una vulnerabilidad diferente a CVE-2016-4068. | |
| Modificada | Alta (7.8) | 2.3% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | game-music-emu en versiones anteriores a 0.6.1 permite a los atacantes remotos generar valores fuera de los límites de 8 bits. | |
| Modificada | Alta (7.8) | 2.3% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | game-music-emu en versiones anteriores a 0.6.1 permite a atacantes remotos escribir en ubicaciones de memoria arbitrarias. | |
| Modificada | Alta (7.8) | 1.9% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en game-music-emu en versiones anteriores a 0.6.1. | |
| Modificada | Crítica (9.8) | 22% | 💥 Exploit | PuttyOpensuse LeapOpensuse Project Leap | 27/3/2017 | 17/6/2026 | La función ssh_agent_channel_data en PuTTY en versiones anteriores a 0.68 permite a atacantes remotos tener un impacto no especificado a través de un valor de longitud grande en un mensaje de protocolo de agente y aprovechando la capacidad para conectarse al socket de Unix-domain que representa la conexión de agente… | |
| Modificada | Media (6.1) | 1.5% | — | IcingaOpensuse LeapOpensuse Project Leap | 27/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en el Classic-UI con el enlace de exportación CSV y la funcionalidad de paginación en Icinga en versiones anteriores a 1.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena de consulta a cgi-bin/status.cgi. | |
| Modificada | Crítica (9.8) | 6.2% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en la función read_attribute en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permiten a los atacantes remotos tener un impacto no especificado a través de un certificado OpenPGP manipulado. | |
| Modificada | Crítica (9.8) | 7.1% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | El desbordamiento de búfer basado en la pila en la función cdk_pk_get_keyid en lib/opencdk/pubkey.c en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a atacantes remotos tener un impacto no especificado a través de un certificado OpenPGP manipulado. | |
| Modificada | Alta (7.5) | 8.0% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | Las funciones de lectura de flujo en lib/opencdk/read-packet.c en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permiten a atacantes remotos provocar una denegación de servicio (fallo de memoria y error) Certificado OpenPGP. | |
| Modificada | Crítica (9.8) | 33% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | La vulnerabilidad de liberación doble en la función gnutls_x509_ext_import_proxy de GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a los atacantes remotos tener un impacto no especificado a través de una información de lenguaje de directivas elaborada en un certificado X.509… | |
| Modificada | Alta (7.5) | 3.3% | — | Clusterlabs PacemakerOpensuse LeapOpensuse Project LeapSuse Linux Enterprise High Availability+3 | 24/3/2017 | 17/6/2026 | Pacemaker en versiones anteriores a 1.1.15, al usar el control remoto de marcapasos, podría permitir a atacantes remotos provocar una denegación de servicio (desconexión de nodo) a través de una conexión no autenticada. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxOpensuse Project Leap | 23/3/2017 | 17/6/2026 | La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.5) | 3.8% | — | Jasper Project JasperFedoraproject FedoraOpensuse Leap | 23/3/2017 | 17/6/2026 | La función calcstepsizes en jpc_dec.c en JasPer 1.900.22 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.0% | — | Jasper Project JasperFedoraproject FedoraOpensuse LeapSuse Linux Enterprise Desktop+2 | 23/3/2017 | 17/6/2026 | La función jpc_floorlog2 en jpc_math.c en JasPer en versiones anteriores a 1.900.17 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. |