Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+218/7/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaMedia (4.9)3.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+218/7/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaBaja (3.7)4.4%—Oracle JDKOracle JREOracle JrockitDebian Linux+2218/7/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un…
ModificadaBaja (3.1)1.6%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Openstack+1018/7/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Encryption). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, y la 5.7.22 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo…
ModificadaCrítica (9.8)3.7%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux+617/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. pop.c no prohíbe los caracteres que podrían interactuar de forma insegura con los nombres de ruta message-cache, tal y como queda demostrado con un carácter "/".
ModificadaCrítica (9.8)4.1%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. Tienen un desbordamiento de búfer mediante datos en base64.
ModificadaCrítica (9.8)3.9%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap/message.c tiene un desbordamiento de búfer basado en pila para una respuesta FETCH con un campo RFC822.SIZE largo.
ModificadaCrítica (9.8)5.0%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux+617/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. Permiten que los servidores IMAP remotos ejecuten comandos arbitrarios mediante caracteres de acento grave; esto está relacionado con el comando mailboxes asociado con una suscripción automática.
ModificadaCrítica (9.8)3.2%—Debian LinuxMuttNeomuttCanonical Ubuntu Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. pop.c gestiona de manera incorrecta un UID de longitud cero.
ModificadaMedia (5.3)3.3%—Debian LinuxMuttNeomuttCanonical Ubuntu Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap/util.c gestiona de manera incorrecta un salto de directorio ".." en un nombre de mailbox.
ModificadaCrítica (9.8)6.2%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux+617/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. Permiten que los servidores IMAP remotos ejecuten comandos arbitrarios mediante caracteres de acento grave; esto esto está relacionado con el comando mailboxes asociado con una suscripción o una…
ModificadaCrítica (9.8)3.7%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap_quote_string en imap/util.c tiene un subdesbordamiento de búfer.
ModificadaCrítica (9.8)4.0%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap_quote_string en imap/util.c no deja espacio para los caracteres de comillas, lo que conduce a un desbordamiento de búfer basado en pila.
ModificadaCrítica (9.8)3.2%—MuttNeomuttCanonical Ubuntu LinuxDebian Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap/command.c gestiona de manera incorrecta un tamaño de conteo literal IMAP de status mailbox.
ModificadaCrítica (9.8)5.0%—MuttNeomuttDebian LinuxCanonical Ubuntu Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap/message.c tiene un desbordamiento de búfer basado en pila para una respuesta FETCH con un campo INTERNALDATE largo.
ModificadaCrítica (9.8)3.2%—Debian LinuxMuttNeomuttCanonical Ubuntu Linux17/7/201817/6/2026
Se ha descubierto un problema en Mutt en versiones anteriores a la 1.10.1 y NeoMutt en versiones anteriores al 2018-07-16. imap/command.c gestiona de manera incorrecta una respuesta NO sin mensaje.
ModificadaMedia (6.6)0.67%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux16/7/201817/6/2026
El kernel de Linux es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) en la función fs/ext4/xattr.c:ext4_xattr_set_entry(). Un atacante podría explotar esta vulnerabilidad operando en una imagen montada ext4 manipulada.
ModificadaMedia (5.5)1.7%—ClamavCanonical Ubuntu LinuxDebian Linux16/7/201817/6/2026
ClamAV en versiones anteriores a la 0.100.1 tiene un desbordamiento de enteros HWP con un bucle infinito resultante mediante un archivo Hangul Word Processor manipulado. Esto es en parsehwp3_paragraph() en libclamav/hwp.c.
ModificadaAlta (7.8)0.59%—Redhat Ansible EngineRedhat Ceph StorageRedhat Gluster StorageRedhat Openshift+613/7/201817/6/2026
Se ha encontrado un error en ansible. ansible.cfg se lee desde el directorio de trabajo actual, que puede alterarse para hacer que señale a un plugin o una ruta de módulo bajo el control de un atacante, permitiendo que el atacante ejecute código arbitrario.
ModificadaCrítica (9.8)6.4%—Haxx CurlCanonical Ubuntu Linux11/7/201817/6/2026
Curl_smtp_escape_eob en lib/smtp.c en curl desde la versión 7.54.1 hasta la 7.60.0 tiene un desbordamiento de búfer basado en memoria dinámica (heap) que podría ser explotado por un atacante que pueda controlar los datos que curl transmite por SMTP con ciertas opciones (p.ej., el uso de un argumento no estándar…
ModificadaMedia (4.4)1.2%—Debian LinuxCanonical Ubuntu LinuxPolkit Project Polkit10/7/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 0.116 de polkit. La implementación de la función polkit_backend_interactive_authority_check_authorization en polkitd permite probar la autenticación y desencadenar la autenticación de procesos no relacionados propiedad de otros usuarios. Esto podría resultar…
ModificadaMedia (6.5)4.4%—LibpngCanonical Ubuntu LinuxOracle JDKOracle JRE+39/7/201817/6/2026
En libpng 1.6.34, un cálculo erróneo de row_factor en la función png_check_chunk_length (pngrutil.c) podría desencadenar un desbordamiento de enteros y una división entre cero resultante al procesar un archivo PNG manipulado, lo que conduciría a una denegación de servicio (DoS).
ModificadaMedia (6.5)3.1%—AudiofileCanonical Ubuntu Linux8/7/201817/6/2026
audiofile Audio File Library 0.3.6 tiene un error de desreferencia de puntero NULL en ModuleState::setup en modules/ModuleState.cpp, lo que permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo caf manipulado, tal y como queda demostrado con sfconvert.
ModificadaAlta (7.8)0.53%—Linux KernelCanonical Ubuntu LinuxDebian Linux6/7/201817/6/2026
Un desbordamiento de enteros en la función uvesafb_setcmap en drivers/video/fbdev/uvesafb.c en el kernel de Linux en versiones anteriores a la 4.17.4 podría resultar en que los atacantes locales puedan cerrar inesperadamente el kernel o elevar privilegios debido a que no se emplea kmalloc_array.
ModificadaAlta (7.8)1.0%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+236/7/201817/6/2026
La función inode_init_owner en fs/inode.c en el kernel de Linux hasta la versión 3.16 permite a los usuarios locales crear archivos con una propiedad de grupo no deseada, en un escenario donde un directorio es SGID a un cierto grupo y es escribible por un usuario que no es miembro de ese grupo. En este caso, el no…