Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 5.6% | — | QemuCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Debuginfo+6 | 13/4/2017 | 17/6/2026 | La pérdida de memoria en net/vmxnet3.c en QEMU permite a atacantes remotos provocar una denegación de servicio (consumo de memoria). | |
| Modificada | Media (6.1) | 2.5% | — | Opensuse LeapOpensuseRoundcube WebmailRoundcube Webmail | 13/4/2017 | 17/6/2026 | Vulnerabilidad XSS en Roundcube Webmail en versiones anteriores a 1.0.9 y 1.1.x en versiones anteriores a 1.1.5 permite a atacantes remotos inyectar scripts web o HTML a través de un SVG manipulado, una vulnerabilidad diferente a CVE-2015-8864. | |
| Modificada | Media (6.1) | 2.7% | — | Opensuse LeapOpensuseRoundcube WebmailRoundcube Webmail | 13/4/2017 | 17/6/2026 | La vulnerabilidad XSS en Roundcube Webmail en versiones anteriores a 1.0.9 y 1.1.x en versiones anteriores a 1.1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un SVG manipulado, una vulnerabilidad diferente a CVE-2016-4068. | |
| Modificada | Alta (7.8) | 2.3% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | game-music-emu en versiones anteriores a 0.6.1 permite a los atacantes remotos generar valores fuera de los límites de 8 bits. | |
| Modificada | Alta (7.8) | 2.3% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | game-music-emu en versiones anteriores a 0.6.1 permite a atacantes remotos escribir en ubicaciones de memoria arbitrarias. | |
| Modificada | Alta (7.8) | 1.9% | — | Opensuse LeapOpensuseOpensuse Project LeapSuse Linux Enterprise+5 | 12/4/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en game-music-emu en versiones anteriores a 0.6.1. | |
| Modificada | Alta (7.8) | 0.64% | — | OpensuseFedoraproject FedoraKernel Util-linux | 31/3/2017 | 17/6/2026 | Blkid en util-linux en versiones anteriores a 2.26rc-1 permite a usuarios locales ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 22% | 💥 Exploit | PuttyOpensuse LeapOpensuse Project Leap | 27/3/2017 | 17/6/2026 | La función ssh_agent_channel_data en PuTTY en versiones anteriores a 0.68 permite a atacantes remotos tener un impacto no especificado a través de un valor de longitud grande en un mensaje de protocolo de agente y aprovechando la capacidad para conectarse al socket de Unix-domain que representa la conexión de agente… | |
| Modificada | Media (6.1) | 1.5% | — | IcingaOpensuse LeapOpensuse Project Leap | 27/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en el Classic-UI con el enlace de exportación CSV y la funcionalidad de paginación en Icinga en versiones anteriores a 1.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena de consulta a cgi-bin/status.cgi. | |
| Modificada | Crítica (9.8) | 6.2% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en la función read_attribute en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permiten a los atacantes remotos tener un impacto no especificado a través de un certificado OpenPGP manipulado. | |
| Modificada | Crítica (9.8) | 7.1% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | El desbordamiento de búfer basado en la pila en la función cdk_pk_get_keyid en lib/opencdk/pubkey.c en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a atacantes remotos tener un impacto no especificado a través de un certificado OpenPGP manipulado. | |
| Modificada | Alta (7.5) | 8.0% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | Las funciones de lectura de flujo en lib/opencdk/read-packet.c en GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permiten a atacantes remotos provocar una denegación de servicio (fallo de memoria y error) Certificado OpenPGP. | |
| Modificada | Crítica (9.8) | 33% | — | Opensuse LeapGnutls | 24/3/2017 | 17/6/2026 | La vulnerabilidad de liberación doble en la función gnutls_x509_ext_import_proxy de GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a los atacantes remotos tener un impacto no especificado a través de una información de lenguaje de directivas elaborada en un certificado X.509… | |
| Modificada | Alta (7.5) | 3.3% | — | Clusterlabs PacemakerOpensuse LeapOpensuse Project LeapSuse Linux Enterprise High Availability+3 | 24/3/2017 | 17/6/2026 | Pacemaker en versiones anteriores a 1.1.15, al usar el control remoto de marcapasos, podría permitir a atacantes remotos provocar una denegación de servicio (desconexión de nodo) a través de una conexión no autenticada. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxOpensuse Project Leap | 23/3/2017 | 17/6/2026 | La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.5) | 3.8% | — | Jasper Project JasperFedoraproject FedoraOpensuse Leap | 23/3/2017 | 17/6/2026 | La función calcstepsizes en jpc_dec.c en JasPer 1.900.22 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.0% | — | Jasper Project JasperFedoraproject FedoraOpensuse LeapSuse Linux Enterprise Desktop+2 | 23/3/2017 | 17/6/2026 | La función jpc_floorlog2 en jpc_math.c en JasPer en versiones anteriores a 1.900.17 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. | |
| Modificada | Alta (7.5) | 6.5% | — | ImagemagickOpensuse Project Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorio en magick/module.c en ImageMagick 6.9.4-7 permite atacantes remotos cargar modulos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.1% | — | Percona XtrabackupOpensuse LeapFedoraproject Fedora | 23/3/2017 | 17/6/2026 | xbcrypt en Percona XtraBackup en versiones anteriores a 2.3.6 y 2.4.x en versiones anteriores a 2.4.5 no establece apropiadamente el vector de inicialización (IV) para cifrado, lo que hace más fácil a atacantes dependientes del contexto obtener información sensible de archivos backup cifrados a través de un ataque de… | |
| Modificada | Alta (7.5) | 3.0% | — | Opensuse LeapSane-backends Project Sane-backends | 20/3/2017 | 17/6/2026 | saned en sane-backends 1.0.25 permite a atacantes remotos obtener información sensible de la memoria a través de un paquete SANE_NET_CONTROL_OPTION manipulado. | |
| Modificada | Baja (2.7) | 15% | — | Opensuse LeapPostfixadmin Project Postfixadmin | 20/3/2017 | 17/6/2026 | El componente AliasHandler en PostfixAdmin en versiones anteriores a 3.0.2 permiten a los administradores de dominio autenticados remotos eliminar alias protegidos a través del parámetro delete para delete.php, implicando un cheque de permiso desaparecido. | |
| Modificada | Alta (7.5) | 3.7% | — | OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DebuginfoOpensuse Project Suse Linux Enterprise Desktop+5 | 20/3/2017 | 17/6/2026 | ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación). | |
| Modificada | Alta (7.5) | 3.6% | — | OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DesktopOpensuse Project Suse Linux Enterprise Server+4 | 20/3/2017 | 17/6/2026 | Error lógico en ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos). |