Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.2%—LiblouisCanonical Ubuntu LinuxOpensuse Leap4/6/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función includeFile en compileTranslationTable.c.
ModificadaAlta (8.8)2.2%—LiblouisCanonical Ubuntu LinuxOpensuse Leap4/6/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440.
ModificadaAlta (8.8)2.5%—LiblouisCanonical Ubuntu LinuxOpensuse Leap31/5/201817/6/2026
Liblouis 3.5.0 tiene un fallo de segmentación en lou_logPrint en logging.c.
ModificadaAlta (8.8)3.1%—LiblouisCanonical Ubuntu LinuxOpensuse Leap25/5/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c.
ModificadaAlta (7.5)1.9%—Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxOpensuse Leap23/5/201817/6/2026
procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un desbordamiento de búfer basado en pila en pgrep. Esta vulnerabilidad se mitiga mediante FORTIFY, ya que implica el uso de strncat() en una cadena asignada a la pila. Cuando pgrep se compila con FORTIFY (como en Red Hat Enterprise Linux y Fedora), el…
ModificadaAlta (7.8)1.9%💥 ExploitProcps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+523/5/201817/6/2026
procps-ng en versiones anteriores a la 3.3.15 es vulnerable a múltiples desbordamientos de enteros que conducen a una corrupción de la memoria dinámica (heap) en la función file2strvec. Esto permite el escalado de privilegios para un atacante local que puede crear entradas en procfs empezando procesos, lo que podría…
ModificadaMedia (6.5)4.8%—IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+916/5/201817/6/2026
Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado.
ModificadaCrítica (9.1)3.9%—PostgresqlOpensuse Leap10/5/20188/10/2026
postgresql en versiones anteriores a la 10.4 y la 9.6.9 es vulnerable en la extensión adminpack. La función pg_catalog.pg_logfile_rotate() no sigue las mismas lista de control de acceso que pg_rorate_logfile. Si adminpack se añade a una base de datos, un atacante que sea capaz de conectarse a ella podría explotar esta…
ModificadaAlta (7.8)0.45%—KDE PlasmaDebian LinuxOpensuse Leap8/5/201817/6/2026
kwallet-pam en KDE KWallet en versiones anteriores a la 5.12.6 permite que los usuarios locales obtengan la propiedad de archivos arbitrarios mediante un ataque symlink.
ModificadaMedia (6.5)2.2%—Gnome LibgxpsRedhat Ansible TowerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+24/5/201817/6/2026
Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función ft_font_face_hash de gxps-fonts.c en libgxps hasta la versión 0.3.0. Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada.
ModificadaAlta (8.1)5.5%💥 PoCRedhat Gluster StorageRedhat VirtualizationRedhat Virtualization HostRedhat Enterprise Linux Server+218/4/201817/6/2026
Se ha encontrado un error de escalado de privilegios en el programador de capturas en gluster, en versiones 3.x. Cualquier cliente gluster al que se le permita montar volúmenes de gluster también podría montar un volumen de almacenamiento compartido de gluster y escalar privilegios programando un cronjob malicioso…
ModificadaAlta (8.8)1.8%—Uclouvain OpenjpegOpensuse10/4/201817/6/2026
**RECHAZADA** NO USAR ESTE NÚMERO DE CANDIDATO. ConsultIDs: CVE-2014-2294. Motivo: Este candidato es una réplica de CVE-2014-2294. Una errata provocó que se utilizase el ID equivocado. Notas: Todos los usuarios de CVE deben hacer referencia a CVE-2014-2294 en lugar de este candidato. Todas las referencias y…
ModificadaAlta (8.8)1.3%—Opensuse Open Build Service20/3/201816/6/2026
En la interfaz de usuario web de openbuildservice, en versiones anteriores a la 2.3.0, una inyección de código de las estadísticas de tiempo de reconstrucción del proyecto podría ser utilizada por atacantes autorizados para ejecutar código shell.
ModificadaMedia (5.5)0.61%—QemuOpensuse LeapRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+512/3/201817/6/2026
Quick Emulator (también conocido como QEMU), cuando se integra con soporte para Cirrus CLGD 54xx VGA Emulator, permite que usuarios privilegiados locales, invitados del sistema operativo, provoquen una denegación de servicio (acceso fuera de límites y cierre inesperado del proceso QEMU) aprovechando los cálculos de…
ModificadaAlta (8.8)4.4%—LibtiffOpensuse LeapOpensuseRedhat Enterprise Linux+112/3/201817/6/2026
Desbordamiento de búfer en la función PixarLogDecode en tif_pixarlog.c en LibTIFF, en versiones 4.0.6 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro tipo de impacto sin especificar mediante una imagen TIFF manipulada. Esto se demuestra…
ModificadaCrítica (9.8)2.2%—XV Project XVOpensuse Leap5/3/201817/6/2026
xvpng.c en xv 3.10a tiene corrupción de memoria (escritura fuera de límites) al descifrar campos de comentario de PNG, lo que conduce a cierres inesperados o a la posible ejecución de código debido a que usa un valor de longitud incorrecto.
ModificadaAlta (7.8)0.86%—Opensuse Open Buildservice2/3/201817/6/2026
n open buildservice, en versiones 2.6 anteriores a la 2.6.3, versiones 2.5 anteriores a la 2.5.7 y versiones 2.4 anteriores a la 2.4.8, la aplicación origen de parche de servicio podría generar archivos no estándar como symlinks o nodos de dispositivo. Esto podría permitir que los usuarios buildservice salgan de su…
ModificadaAlta (8.8)1.2%—Opensuse Leap1/3/201817/6/2026
El paquete de NextCloud en openSUSE empleaba /srv/www/htdocs de forma no segura, lo que podría haber permitido que los scripts ejecutándose como usuario wwwrun escalasen privilegios a root durante la actualización del paquete NextCloud.
ModificadaAlta (7.8)2.3%—Opensuse Obs-service-source Validator1/3/201817/6/2026
Una inyección de comandos shell en obs-service-source_validator, en versiones anteriores a la 0.7, podría emplearse para ejecutar código como el empaquetador cuando se comprueban archivos RPM SPEC con construcciones de macro específicas.
ModificadaBaja (3.3)0.33%—Opensuse ZypperFedoraproject Fedora1/3/201817/6/2026
La herramienta de actualización de paquete de línea de comandos zypper escribe credenciales del proxy HTTP en su archivo de registro, lo que permite que atacantes locales obtengan acceso a los proxies empleados.
ModificadaCrítica (9.1)1.9%—Opensuse Cryptctl1/3/201817/6/2026
En cryptctl, en versiones anteriores a la 2.0, un servidor malicioso podría enviar peticiones RPC que podrían sobrescribir archivos fuera de la base de datos de claves de cryptctl.
ModificadaCrítica (9.8)2.2%—Opensuse Libzypp1/3/201817/6/2026
En libzypp, en versiones anteriores a agosto de 2018, las claves GPG adjuntadas en repositorios YUM no se anclaban correctamente, lo que permitía que mirrors de repositorio maliciosos degradasen silenciosamente a repositorios no firmados con contenido potencialmente malicioso.
ModificadaMedia (6.5)0.60%—Opensuse Open Build Service1/3/201817/6/2026
En open build service, en versiones anteriores a la 201707022, las acciones wipetrigger y rebuild comprobaban el proyecto equivocado en busca de permisos. Esto permitía que usuarios autenticados operasen en proyectos en los que no tenían permisos, lo que conducía a una denegación de servicio (consumo de recursos).
ModificadaAlta (8.1)1.8%—Opensuse Libzypp1/3/201817/6/2026
En libzypp, en versiones anteriores a la 20170803, fue posible recuperar paquetes no firmados sin avisar al usuario. Esto podía resultar en que un atacante Man-in-the-Middle (MitM) o servidores maliciosos inyectasen paquetes RPM maliciosos en el sistema de un usuario.
ModificadaAlta (8.1)1.8%—Opensuse Libzypp1/3/201817/6/2026
En libzypp, en versiones anteriores a la 20170803, fue posible añadir repositorios YUM no firmados sin avisar al usuario. Esto podía resultar en que un atacante Man-in-the-Middle (MitM) o servidores maliciosos inyectasen paquetes RPM maliciosos en el sistema de un usuario.