Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.36% | — | Redhat Ansible EngineRedhat Ansible TowerDebian LinuxSuse Package HUB | 23/10/2018 | 17/6/2026 | El módulo "User" de Ansible filtra cualquier dato que se pasa como parámetro a ssh-keygen. Esto podría desembocar en situaciones no deseadas como el paso de credenciales de frase de contraseña como parámetro para el ejecutable ssh-keygen. Las credenciales se muestran en texto claro a cada usuario con acceso solo a la… | |
| Modificada | Media (4.3) | 3.1% | — | Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/10/2018 | 17/6/2026 | chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0"). | |
| Modificada | Media (6.5) | 3.1% | — | Cabextract Project CabextractLibmspack Project LibmspackDebian LinuxRedhat Enterprise Linux+3 | 23/10/2018 | 17/6/2026 | En mspack/cab.h en libmspack en versiones anteriores a la 0.8alpha y cabextract en versiones anteriores a la 1.8, el búfer de entrada de bloques CAB es un byte más pequeño para el bloque Quantum máximo, lo que conduce a una escritura fuera de límites. | |
| Modificada | Media (6.5) | 2.0% | — | GraphicsmagickImagemagickOpensuse Leap | 21/10/2018 | 17/6/2026 | Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31. | |
| Modificada | Media (5.5) | 1.8% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 19/10/2018 | 17/6/2026 | Vulnerabilidades de división entre cero en la función arlib_add_symbols() en arlib.c en elfutils 0.174 permiten que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) con un archivo ELF manipulado, tal y como queda demostrado con eu-ranlib. Esto se debe a que se gestiona de… | |
| Modificada | Media (6.5) | 2.8% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+3 | 19/10/2018 | 17/6/2026 | Existe una desreferencia de dirección de memoria inválida en la función elf_end en elfutils hasta la versión v0.174. Aunque se supone que eu-size soporta archivos ar dentro de archivos ar, handle_ar en size.c cierra el archivo ar externo antes de gestionar todas la entradas internas. La vulnerabilidad permite que los… | |
| Modificada | Media (6.1) | 1.9% | — | MoinmoinCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/10/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en el diálogo de enlaces en el editor de la interfaz gráfica de MoinMoin en versiones anteriores a la 1.9.10 permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.5) | 1.4% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 15/10/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en dwfl_segment_report_module.c en libdwfl en elfutils 0.4.8 hasta la versión v0.174. La vulnerabilidad permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo ELF manipulado, tal y como… | |
| Modificada | Alta (7.5) | 2.9% | — | WiresharkDebian LinuxOpensuse Leap | 12/10/2018 | 17/6/2026 | En Wireshark desde la versión 2.6.0 hasta la 2.6.3, el disector CoAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-coap.c garantizando que la longitud de piv se calcula correctamente. | |
| Modificada | Alta (7.5) | 4.5% | — | QemuCanonical Ubuntu LinuxDebian LinuxOracle Linux+2 | 9/10/2018 | 17/6/2026 | Qemu tiene un desbordamiento de búfer en pcnet_receive en hw/net/pcnet.c debido a que se emplea un tipo de datos de enteros incorrecto. | |
| Modificada | Alta (7.5) | 7.4% | 💥 PoC | Python RequestsCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux Desktop+2 | 9/10/2018 | 17/6/2026 | El paquete Requests antes de la versión 2.20.0 para Python envía una cabecera de autorización HTTP a un URI http al recibir una redirección same-hostname https-to-http, lo que facilita que los atacantes remotos descibran las credenciales esnifando la red. | |
| Modificada | Alta (7.5) | 1.7% | — | Opensuse Open Build Service | 9/10/2018 | 17/6/2026 | Una vulnerabilidad de validación de entradas incorrecta en Open Build Service permite que los atacantes remotos provoquen una denegación de servicio (DoS) especificando ID de petición manipulados. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a la… | |
| Modificada | Media (6.5) | 1.5% | — | Opensuse Open Build Service | 9/10/2018 | 17/6/2026 | Una vulnerabilidad de validación de entradas incorrecta en Open Build Service permite que los atacantes remotos extraigan archivos del sistema en el que se ejecuta el servicio. Las versiones afectadas son openSUSE Open Build Service: se desconoce el estado. | |
| Modificada | Alta (7.5) | 1.2% | — | Opensuse Leap | 9/10/2018 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de secuencias CRLF en Open Build Service permite que los atacantes remotos provoquen el borrado de directorios engañando a obs-service-refresh_patches para que los elimine. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Opensuse TAR SCM | 9/10/2018 | 17/6/2026 | Validación de entradas incorrecta en obs-service-tar_scm en Open Build Service permite que los atacantes remotos puedaqn acceder y extraer información fuera de la build actual o crear archivos en ubicaciones controladas por el atacante. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a… | |
| Modificada | Crítica (9.1) | 1.5% | — | Suse Subscription Management Tool | 4/10/2018 | 17/6/2026 | Una autenticación incorrecta utilizando la cabecera HOST en SUSE Linux SMT permite a los atacantes remotos falsificar un servidor hermano. Las versiones afectadas son SUSE Linux SMT las anteriores a la 3.0.37. | |
| Modificada | Alta (8.1) | 1.5% | — | Suse Subscription Management Tool | 4/10/2018 | 17/6/2026 | Una vulnerabilidad de referencia de entidad externa ("XXE") en SUSE Linux SMT permite a los atacantes remotos leer los datos del servidor o provocar una denegación de servicio haciendo referencia a los elementos de bloqueo. Las versiones afectadas son SUSE Linux SMT: versiones anteriores a la 3.0.37. | |
| Modificada | Crítica (9.8) | 2.0% | — | Suse Subscription Management Tool | 4/10/2018 | 17/6/2026 | Una inyección SQL en el módulo RegistrationSharing de SUSE Linux SMT permite a los atacantes remotos ejecutar declaraciones SQL arbitrarias. Las versiones afectadas son SUSE Linux SMT: versiones anteriores a la 3.0.37. | |
| Modificada | Alta (7.5) | 1.8% | — | Opensuse Open Build Service | 2/10/2018 | 17/6/2026 | Una vulnerabilidad de salto de directorio en obs-service-tar_scm en Open Build Service permite que los atacantes remotos accedan a archivos que no están en la build actual. En el propio servidor, esto se evita confinando el trabajador mediante KVM. Las versiones afectadas son openSUSE Open Build Service en versiones… | |
| Modificada | Alta (7.8) | 0.30% | — | Suse Shadow | 26/9/2018 | 17/6/2026 | Puede ocurrir un escalado de privilegios en el código SUSE useradd en useradd.c, tal y como se distribuye en el paquete SUSE shadow hasta la versión 4.2.1-27.9.1 para SUSE Linux Enterprise 12 (SLE-12) y hasta la versión 4.5-5.39 para SUSE Linux Enterprise 15 (SLE-15). Se crean directorios intermedios no existentes con… | |
| Modificada | Alta (7.5) | 11% | — | PythonCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+4 | 24/9/2018 | 7/10/2026 | El acelerador de C elementtree en Python no inicializa la sal del hash Expat durante la inicialización. Esto podría facilitar llevar a cabo ataques de denegación de servicio (DoS) contra Expat construyendo un documento XML que provocaría colisiones de hashes en las estructuras internas de datos de Expat, consumiendo… | |
| Modificada | Media (5.5) | 0.54% | — | Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Element SoftwareOpensuse Leap | 21/9/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux en versiones anteriores a la 4.8. La comprobación de acceso incorrecta de montajes de overlayfs podría ser empleada por los atacantes locales para modificar o truncar archivos en el sistema de archivos subyacente | |
| Modificada | Media (6.5) | 2.7% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 21/9/2018 | 17/6/2026 | La función matchCurrentInput dentro de lou_translateString.c de Liblouis en versiones anteriores a la 3.7 no comprueba la longitud de la cadena entrante, permitiendo a los atacantes provocar una denegación de servicio (cierre inesperado de la aplicación mediante una lectura fuera de límites) creando un archivo… | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | PythonCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 18/9/2018 | 8/10/2026 | Python Software Foundation Python (CPython) versión 2.7 contiene un CWE-77: neutralización incorrecta de elementos especiales empleados en una vulnerabilidad de comandos ("inyección de comandos") en el módulo shutil (función make_archive) que puede resultar en una denegación de servicio (DoS), la obtención de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Suse Linux Enterprise ServerPidgin | 5/9/2018 | 17/6/2026 | Pidgin en versiones anteriores a la 2.11.0 contiene una vulnerabilidad en las importaciones de certificados X.509, concretamente debido a la comprobación incorrecta de valores de retorno de gnutls_x509_crt_init() y gnutls_x509_crt_import() que puede resultar en la ejecución de código. Este ataque parece ser explotable… |