Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.50% | — | Opensuse LibstorageOpensuse Libstorage-ngYast-storageOpensuse Leap | 26/9/2016 | 17/6/2026 | libstorage, libstorage-ng y yast-storage no almacenan correctamente frases de contraseña para dispositivos de almacenamiento cifrado en un archivo temporal en disco, lo que podría permitir a usuarios locales obtener información sensible leyendo el archivo, según lo demostrado mediante /tmp/libstorage-XXXXXX/pwdf. | |
| Modificada | Crítica (9.8) | 7.0% | — | ES Iperf3Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse+1 | 26/9/2016 | 17/6/2026 | La función parse_string en cjson.c en la librería cJSON no maneja correctamente cadenas UTF8/16, lo que permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de un carácter no hexadecimal en una cadena JSON, lo que desencadena un desbordamiento de búfer basado en… | |
| Modificada | Media (5.5) | 1.6% | — | Artifex MupdfOpensuse LeapOpensuse | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función pdf_load_xref en pdf/pdf-xref.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo PDF manipulado. | |
| Modificada | Alta (8.8) | 1.4% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux permiten a atacantes provocar una denegación de servicio o tener otro posible impacto no especificado a través de vectores desconocidos. | |
| Modificada | Baja (3.1) | 1.3% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | La implementación de descarga en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no restringe adecuadamente el guardado de una URL tipo file:// a la que se hace referencia por una URL http://, lo que facilita a atacantes remotos asistidos por un… | |
| Modificada | Media (6.1) | 1.2% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en el subsistema Developer Tools (también conocido como DevTools) en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro… | |
| Modificada | Media (6.1) | 1.0% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en WebKit/Source/platform/v8_inspector/V8Debugger.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios en el… | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | La implementación de texto bidireccional en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no asegura la renderización left-to-right (LTR) de URLs, lo que permite a atacantes remotos suplantar la barra de dirección a través de texto Unicode… | |
| Modificada | Media (6.5) | 1.4% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | La función AllowCrossRendererResourceLoad en extensions/browser/url_request_util.cc en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no se utiliza adecuadamente el campo web_accessible_resources en la extensión manifest.json para restricciones… | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | La función EditingStyle::mergeStyle en WebKit/Source/core/editing/EditingStyle.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, maneja incorrectamente propiedades del cliente, lo cual permite a atacantes… | |
| Modificada | Media (6.5) | 1.5% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | La función AllowCrossRendererResourceLoad en extensions/browser/url_request_util.cc en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no se utiliza adecuadamente el campo web_accessible_resources en la extensión manifest.json para restricciones… | |
| Modificada | Alta (8.8) | 2.0% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | Múltiples desbordamiento de entero en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria… | |
| Modificada | Alta (8.8) | 1.5% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | Múltiples desbordamientos de entero en la función opj_tcd_init_tile en tcd.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (8.8) | 4.7% | — | Opensuse LeapGoogle ChromeFedoraproject Fedora | 11/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función opj_dwt_interleave_v en dwt.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos ejecutar código arbitrario a… | |
| Modificada | Alta (8.8) | 1.3% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | extensions/renderer/event_bindings.cc en los vínculos de eventos en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux intenta procesar eventos filtrados después de un fallo al añadir un marcador de eventos, lo que permite a atacantes remotos… | |
| Modificada | Media (6.5) | 1.2% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no valida apropiadamente el acceso al documento inicial, lo que permite a atacantes remotos suplantar la barra de dirección a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en PDFium, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto… | |
| Modificada | Alta (8.8) | 1.1% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | La implementación de Web Animations en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, confía indebidamente en la iteración de lista, lo que permite a atacantes remotos provocar una denegación de servicio (uso… | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | Desbordamiento de entero en la función opj_tcd_get_decoded_tile_size en tcd.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (8.8) | 1.4% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no maneja adecuadamente los temporizadores, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente tener otro impacto… | |
| Modificada | Alta (8.8) | 1.3% | — | Opensuse LeapGoogle Chrome | 11/9/2016 | 17/6/2026 | WebKit/Source/bindings/modules/v8/V8BindingForModules.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, tiene una implementación de API Indexed Database (también conocida como IndexedDB) que no restringe… | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeOpensuse Leap | 11/9/2016 | 17/6/2026 | El subsistema de extensiones en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux confía en una URL de origen IFRAME para identificar una extensión asociada, lo que permite a atacantes remotos llevar a cabo ataques de inyección de extensiones… | |
| Modificada | Alta (7.5) | 6.5% | — | GNU LibidnCanonical Ubuntu LinuxOpensuse LeapOpensuse | 7/9/2016 | 17/6/2026 | idn en libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de límites, una vulnerabilidad diferente a CVE-2015-8948. | |
| Modificada | Alta (7.5) | 3.9% | — | Opensuse LeapGNU LibidnCanonical Ubuntu Linux | 7/9/2016 | 17/6/2026 | La función idna_to_ascii_4i en lib/idna.c en libidn en versiones anteriores a 1.33 permite a atacantes dependientes del contexto provocar una denegación de servicio (lectura fuera de límites y caída) a través de 64 bytes de entrada. | |
| Modificada | Alta (7.5) | 6.7% | — | Opensuse LeapOpensuseCanonical Ubuntu LinuxGNU Libidn | 7/9/2016 | 17/6/2026 | idn en GNU libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de rango. |