Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.36%—Redhat Ansible EngineRedhat Ansible TowerDebian LinuxSuse Package HUB23/10/201817/6/2026
El módulo "User" de Ansible filtra cualquier dato que se pasa como parámetro a ssh-keygen. Esto podría desembocar en situaciones no deseadas como el paso de credenciales de frase de contraseña como parámetro para el ejecutable ssh-keygen. Las credenciales se muestran en texto claro a cada usuario con acceso solo a la…
ModificadaMedia (4.3)3.1%—Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+423/10/201817/6/2026
chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0").
ModificadaMedia (6.5)3.1%—Cabextract Project CabextractLibmspack Project LibmspackDebian LinuxRedhat Enterprise Linux+323/10/201817/6/2026
En mspack/cab.h en libmspack en versiones anteriores a la 0.8alpha y cabextract en versiones anteriores a la 1.8, el búfer de entrada de bloques CAB es un byte más pequeño para el bloque Quantum máximo, lo que conduce a una escritura fuera de límites.
ModificadaMedia (6.5)2.0%—GraphicsmagickImagemagickOpensuse Leap21/10/201817/6/2026
Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31.
ModificadaMedia (5.5)1.8%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+319/10/201817/6/2026
Vulnerabilidades de división entre cero en la función arlib_add_symbols() en arlib.c en elfutils 0.174 permiten que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) con un archivo ELF manipulado, tal y como queda demostrado con eu-ranlib. Esto se debe a que se gestiona de…
ModificadaMedia (6.5)2.8%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+319/10/201817/6/2026
Existe una desreferencia de dirección de memoria inválida en la función elf_end en elfutils hasta la versión v0.174. Aunque se supone que eu-size soporta archivos ar dentro de archivos ar, handle_ar en size.c cierra el archivo ar externo antes de gestionar todas la entradas internas. La vulnerabilidad permite que los…
ModificadaMedia (6.1)1.9%—MoinmoinCanonical Ubuntu LinuxDebian LinuxOpensuse Leap15/10/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en el diálogo de enlaces en el editor de la interfaz gráfica de MoinMoin en versiones anteriores a la 1.9.10 permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (5.5)1.4%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+315/10/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en dwfl_segment_report_module.c en libdwfl en elfutils 0.4.8 hasta la versión v0.174. La vulnerabilidad permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo ELF manipulado, tal y como…
ModificadaAlta (7.5)2.9%—WiresharkDebian LinuxOpensuse Leap12/10/201817/6/2026
En Wireshark desde la versión 2.6.0 hasta la 2.6.3, el disector CoAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-coap.c garantizando que la longitud de piv se calcula correctamente.
ModificadaAlta (7.5)4.5%—QemuCanonical Ubuntu LinuxDebian LinuxOracle Linux+29/10/201817/6/2026
Qemu tiene un desbordamiento de búfer en pcnet_receive en hw/net/pcnet.c debido a que se emplea un tipo de datos de enteros incorrecto.
ModificadaAlta (7.5)7.4%💥 PoCPython RequestsCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux Desktop+29/10/201817/6/2026
El paquete Requests antes de la versión 2.20.0 para Python envía una cabecera de autorización HTTP a un URI http al recibir una redirección same-hostname https-to-http, lo que facilita que los atacantes remotos descibran las credenciales esnifando la red.
ModificadaAlta (7.5)1.7%—Opensuse Open Build Service9/10/201817/6/2026
Una vulnerabilidad de validación de entradas incorrecta en Open Build Service permite que los atacantes remotos provoquen una denegación de servicio (DoS) especificando ID de petición manipulados. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a la…
ModificadaMedia (6.5)1.5%—Opensuse Open Build Service9/10/201817/6/2026
Una vulnerabilidad de validación de entradas incorrecta en Open Build Service permite que los atacantes remotos extraigan archivos del sistema en el que se ejecuta el servicio. Las versiones afectadas son openSUSE Open Build Service: se desconoce el estado.
ModificadaAlta (7.5)1.2%—Opensuse Leap9/10/201817/6/2026
Una vulnerabilidad de neutralización incorrecta de secuencias CRLF en Open Build Service permite que los atacantes remotos provoquen el borrado de directorios engañando a obs-service-refresh_patches para que los elimine. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a la…
ModificadaCrítica (9.8)1.4%—Opensuse TAR SCM9/10/201817/6/2026
Validación de entradas incorrecta en obs-service-tar_scm en Open Build Service permite que los atacantes remotos puedaqn acceder y extraer información fuera de la build actual o crear archivos en ubicaciones controladas por el atacante. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a…
ModificadaCrítica (9.1)1.5%—Suse Subscription Management Tool4/10/201817/6/2026
Una autenticación incorrecta utilizando la cabecera HOST en SUSE Linux SMT permite a los atacantes remotos falsificar un servidor hermano. Las versiones afectadas son SUSE Linux SMT las anteriores a la 3.0.37.
ModificadaAlta (8.1)1.5%—Suse Subscription Management Tool4/10/201817/6/2026
Una vulnerabilidad de referencia de entidad externa ("XXE") en SUSE Linux SMT permite a los atacantes remotos leer los datos del servidor o provocar una denegación de servicio haciendo referencia a los elementos de bloqueo. Las versiones afectadas son SUSE Linux SMT: versiones anteriores a la 3.0.37.
ModificadaCrítica (9.8)2.0%—Suse Subscription Management Tool4/10/201817/6/2026
Una inyección SQL en el módulo RegistrationSharing de SUSE Linux SMT permite a los atacantes remotos ejecutar declaraciones SQL arbitrarias. Las versiones afectadas son SUSE Linux SMT: versiones anteriores a la 3.0.37.
ModificadaAlta (7.5)1.8%—Opensuse Open Build Service2/10/201817/6/2026
Una vulnerabilidad de salto de directorio en obs-service-tar_scm en Open Build Service permite que los atacantes remotos accedan a archivos que no están en la build actual. En el propio servidor, esto se evita confinando el trabajador mediante KVM. Las versiones afectadas son openSUSE Open Build Service en versiones…
ModificadaAlta (7.8)0.30%—Suse Shadow26/9/201817/6/2026
Puede ocurrir un escalado de privilegios en el código SUSE useradd en useradd.c, tal y como se distribuye en el paquete SUSE shadow hasta la versión 4.2.1-27.9.1 para SUSE Linux Enterprise 12 (SLE-12) y hasta la versión 4.5-5.39 para SUSE Linux Enterprise 15 (SLE-15). Se crean directorios intermedios no existentes con…
ModificadaAlta (7.5)11%—PythonCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+424/9/20187/10/2026
El acelerador de C elementtree en Python no inicializa la sal del hash Expat durante la inicialización. Esto podría facilitar llevar a cabo ataques de denegación de servicio (DoS) contra Expat construyendo un documento XML que provocaría colisiones de hashes en las estructuras internas de datos de Expat, consumiendo…
ModificadaMedia (5.5)0.54%—Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Element SoftwareOpensuse Leap21/9/201817/6/2026
Se ha descubierto un problema en el kernel de Linux en versiones anteriores a la 4.8. La comprobación de acceso incorrecta de montajes de overlayfs podría ser empleada por los atacantes locales para modificar o truncar archivos en el sistema de archivos subyacente
ModificadaMedia (6.5)2.7%—LiblouisCanonical Ubuntu LinuxOpensuse Leap21/9/201817/6/2026
La función matchCurrentInput dentro de lou_translateString.c de Liblouis en versiones anteriores a la 3.7 no comprueba la longitud de la cadena entrante, permitiendo a los atacantes provocar una denegación de servicio (cierre inesperado de la aplicación mediante una lectura fuera de límites) creando un archivo…
ModificadaCrítica (9.8)20%💥 PoCPythonCanonical Ubuntu LinuxDebian LinuxOpensuse Leap18/9/20188/10/2026
Python Software Foundation Python (CPython) versión 2.7 contiene un CWE-77: neutralización incorrecta de elementos especiales empleados en una vulnerabilidad de comandos ("inyección de comandos") en el módulo shutil (función make_archive) que puede resultar en una denegación de servicio (DoS), la obtención de…
ModificadaCrítica (9.8)1.8%—Suse Linux Enterprise ServerPidgin5/9/201817/6/2026
Pidgin en versiones anteriores a la 2.11.0 contiene una vulnerabilidad en las importaciones de certificados X.509, concretamente debido a la comprobación incorrecta de valores de retorno de gnutls_x509_crt_init() y gnutls_x509_crt_import() que puede resultar en la ejecución de código. Este ataque parece ser explotable…