Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.56%—HP Deskjet 3630 F5s43a FirmwareHP Deskjet 3630 F5s57a FirmwareHP Deskjet 3630 K4t93a FirmwareHP Deskjet 3630 K4t99c Firmware+49/1/202017/6/2026
Determinadas HP DeskJet 3630 All-in-One Printers modelos F5S43A - F5S57A, K4T93A - K4T99C, K4U00B - K4U03B y V3F21A - V3F22A (versión de firmware SWP1FN1912BR o superior), presentan una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría conllevar a una denegación de servicio (DOS) o a una…
ModificadaCrítica (9.8)1.7%—Atos Openstage 80 FirmwareAtos Openstage 80 G FirmwareAtos Openstage 60 G FirmwareAtos Openstage 60 Firmware+109/1/202017/6/2026
Unifique OpenStage/OpenScape Desk Phone IP SIP versiones anteriores a V3 R3.11.0, presenta una omisión de autenticación en el modo predeterminado de la Interfaz Workpoint.
ModificadaCrítica (9.8)2.6%—Atos Openstage 80 FirmwareAtos Openstage 80 G FirmwareAtos Openstage 60 G FirmwareAtos Openstage 60 Firmware+119/1/202017/6/2026
Unify OpenStage / OpenScape Desk Phone IP versiones anteriores a V3 R3.11.0 SIP, presenta una vulnerabilidad de inyección de comandos de Sistema Operativo en la interfaz de administración basada en web.
ModificadaAlta (8.8)2.5%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+88/1/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71 y Firefox ESR versión 68.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.1)2.0%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+58/1/202017/6/2026
Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS no escapa caracteres < y >. Debido a que la cadena resultante es pegada directamente en el nodo de texto del elemento, esto no resulta en una inyección directa en la página web; sin embargo, si una página web…
ModificadaAlta (8.8)2.5%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+58/1/202017/6/2026
Debido a una falta de tipos de objetos del manejo de casos, podría ocurrir una vulnerabilidad de confusión de tipos, resultando en un bloqueo. Suponemos que con el esfuerzo suficiente podría ser explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a la versión 68.4 y…
ModificadaMedia (6.1)2.0%—Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+58/1/202017/6/2026
Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS reescribe incorrectamente una regla @namespace. Esto podría permitir una inyección en ciertos tipos de sitios web resultando en la filtración de datos. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a…
ModificadaCrítica (9.1)2.8%—Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap8/1/202017/6/2026
El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab).
ModificadaAlta (7.8)0.81%—Symantec VIP Access Desktop8/1/202017/6/2026
Existe una vulnerabilidad de ejecución de código durante el inicio en las bibliotecas jhi.dll y otpiha.dll en Symantec VIP Access Desktop versiones anteriores a la versión 2.2.2, lo que podría permitir a usuarios maliciosos locales ejecutar código arbitrario.
ModificadaAlta (7.8)0.32%—Symantec Encryption DesktopSymantec Endpoint EncryptionSymantec Ghost Solution SuiteSymantec IT Management Suite8/1/202017/6/2026
Existe una vulnerabilidad de escalada de privilegios cuando se cargan bibliotecas DLL durante el arranque y el reinicio en Symantec IT Management Suite versiones 8.0 anteriores a la versión 8.0 HF4 y Suite versiones 7.6 anteriores a la versión 7.6 HF7, Symantec Ghost Solution Suite versiones 3.1 anteriores a la…
ModificadaAlta (7.8)0.50%—Parallels Desktop7/1/202017/6/2026
Esta vulnerabilidad permite a atacantes locales aumentar los privilegios en las instalaciones afectadas de Parallels Desktop versión 14.1.3 (45485). Un atacante primero necesita obtener la capacidad de ejecutar código poco privilegiado sobre el sistema invitado de destino para explotar esta vulnerabilidad. El fallo…
ModificadaAlta (7.8)0.51%—QemuDebian LinuxNovell Open Desktop ServerNovell Open Enterprise Server30/12/201916/6/2026
Se encontró un fallo en la manera en que qemu versión v1.3.0 y posteriores (virtio-rng) comprueba las direcciones cuando el invitado accede al espacio de configuración de un dispositivo virtio. Si el dispositivo virtio posee un espacio de configuración de tamaño cero o pequeño, ta y como virtio-rng, un usuario…
ModificadaAlta (7.5)6.8%—SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+724/12/201917/6/2026
La función zipfileUpdate en el archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente un nombre de ruta NULL durante una actualización de un archivo ZIP.
ModificadaAlta (7.5)6.8%—SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+724/12/201917/6/2026
La función flattenSubquery en el archivo select.c en SQLite versión 3.30.1 maneja inapropiadamente ciertos usos de SELECT DISTINCT que involucra una LEFT JOIN en la que el lado derecho es una vista. Esto puede causar una desreferencia del puntero NULL (o resultados incorrectos).
ModificadaAlta (7.3)0.48%—Signal-desktop24/12/201917/6/2026
Signal Desktop versiones anteriores a 1.29.1 en Windows permite a usuarios locales alcanzar privilegios creando un archivo de tipo caballo de Troya %SYSTEMDRIVE%\node_modules\.bin\wmic.exe.
ModificadaAlta (7.5)7.0%—SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+723/12/201917/6/2026
La función multiSelect en el archivo select.c en SQLite versión 3.30.1, maneja inapropiadamente determinados errores durante el análisis, como es demostrado por los errores de las llamadas de sqlite3WindowRewrite(). NOTA: esta vulnerabilidad se presenta debido a una corrección incompleta para CVE-2019-19880.
ModificadaAlta (8.1)9.5%💥 PoCApache Xerces-c++Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+618/12/201917/6/2026
El analizador XML de Apache Xerces - versiones C 3.0.0 hasta 3.2.3, contiene un error de uso de la memoria previamente liberada desencadenado durante el escaneo de los DTD externos. Este error no se ha abordado en la versión mantenida de la biblioteca y no tiene una mitigación actual que no sea deshabilitar el…
ModificadaAlta (8.8)2.6%—Apple IcloudApple ItunesApple SafariApple Ipados+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, watchOS versión 6.1, Safari versión 13.0.3, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para…
ModificadaAlta (8.8)2.3%—Apple IcloudApple ItunesApple SafariApple Ipados+518/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, Safari versión 13.0.3, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para Windows versión 7.15. El…
ModificadaAlta (8.8)2.5%—Apple IcloudApple ItunesApple SafariApple Ipados+518/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 13.2 y iPadOS versión 13.2, tvOS versión 13.2, Safari versión 13.0.3, iTunes para Windows versión 12.10.2, iCloud para Windows versión 11.0, iCloud para Windows versión 7.15. El…
ModificadaAlta (8.8)13%💥 ExploitApple IcloudApple ItunesApple SafariApple Iphone OS+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para…
ModificadaAlta (8.8)2.2%—Apple IcloudApple ItunesApple SafariApple Iphone OS+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para…
ModificadaAlta (8.8)2.4%—Apple IcloudApple ItunesApple SafariApple Iphone OS+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para…
ModificadaAlta (8.8)2.5%—Apple IcloudApple ItunesApple SafariApple Iphone OS+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para…
ModificadaAlta (8.8)11%💥 ExploitApple IcloudApple ItunesApple SafariApple Iphone OS+618/12/201917/6/2026
Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3, Safari versión 12.1.2, iTunes para Windows versión 12.9.6, iCloud para Windows versión 7.13, iCloud para…