Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 1.1% | — | Spice Project SpiceRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+2 | 8/9/2015 | 17/6/2026 | Vulnerabilidad de condición de carrera en la función worker_update_monitors_config en SPICE 0.12.4, permite a usuarios remotos autenticados invitados causar una denegación de servicio (corrupción de memoria dinámica y caída de QEMU-KVM) o posiblemente ejecutar código arbitrario en el host a través de vectores no… | |
| Modificada | Alta (7.2) | 0.62% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+2 | 31/8/2015 | 17/6/2026 | Vulnerabilidad en arch/x86/entry/entry_64.S en el kernel de Linux en versiones anteriores a 4.1.6 en la plataforma x86_64, no maneja correctamente los fallos IRET procesando NMIs que ocurrieron durante la ejecución en el espacio de usuario, lo que puede permitir a usuarios locales obtener privilegios mediante… | |
| Modificada | Media (6.9) | 1.6% | 💥 Exploit | QemuLinux KernelArista EOSDebian Linux+15 | 31/8/2015 | 17/6/2026 | Vulnerabilidad en pit_ioport_read en i8254.c en el kernel de Linux en versiones anteriores a 2.6.33 y en QEMU en versiones anteriores a 2.3.1, no distingue entre longitudes de lectura y longitudes de escritura, lo que podría permitir a los usuarios invitados del SO ejecutar código arbitrario en el host del SO… | |
| Modificada | Alta (9.3) | 13% | — | XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+20 | 12/8/2015 | 17/6/2026 | Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados. | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Firefox OSOracle SolarisCanonical Ubuntu Linux+11 | 8/8/2015 | 17/6/2026 | Vulnerabilidad en el lector de PDF en Mozilla Firefox en versiones anteriores a 39.0.3, Firefox ESR 38.x en versiones anteriores a 38.1.1 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos eludir la Same Origin Policy y leer archivos arbitrarios u obtener privilegios a través de vectores que… | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Centricity Pacs Workstation | 4/8/2015 | 17/6/2026 | Vulnerabilidad en GE Healthcare Centricity PACS Workstation 4.0 y 4.0.1, tiene una contraseña (1) CANal1 para el usuario Administrador y (2) iis para el usuario IIS, lo cual tiene un impacto y vectores de ataque no especificados relacionados con TimbuktuPro. NOTA: no está claro si esta contraseña es por defecto,… | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Centricity Pacs Workstation | 4/8/2015 | 16/6/2026 | Vulnerabilidad en GE Healthcare Centricity PACS Workstation 4.0 y 4.0.1, tiene una contraseña ddpadmin para el usuario ddpadmin, lo cual tiene un impacto y vectores de ataque no especificados. NOTA: no está claro si esta contraseña es por defecto, embebida o dependiente de otro sistema o producto que requiera un valor… | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Centricity Pacs ServerGehealthcare Centricity Pacs Workstation | 4/8/2015 | 16/6/2026 | Vulnerabilidad en GE Healthcare Centricity PACS Workstation 4.0 y 4.0.1, y Server 4.0, tiene una contraseña 2charGE para la cuenta geservice, lo cual tiene un impacto y vectores de ataque no especificados relacionados con TimbuktuPro. NOTA: no está claro si esta contraseña es por defecto, embebida o dependiente de… | |
| Modificada | Alta (7.5) | 1.3% | — | Google ChromeOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a la 44.0.2403.89, permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.1% | — | Google ChromeDebian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación de Spellcheck API en Google Chrome en versiones anteriores a la 44.0.2403.89, no usa una sesión HTTPS para la descarga de un diccionario Hunspell, lo cual permite realizar ataques de man-in-the-middle empleados para ofrecer sugerencias de ortografía incorrectas o posiblemente tener… | |
| Modificada | Media (4.3) | 1.5% | — | OpensuseGoogle ChromeRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en Blink implementado en Google Chrome en versiones anteriores a la 44.0.2403.89, habilita una excepción en el quirks-mode que limita los casos en los que un documento Cascading Style Sheets (CSS) es requerido para obtener el tipo de contenido text/css, lo cual permite a atacantes remotos eludir la… | |
| Modificada | Media (4.3) | 1.8% | — | Debian LinuxOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en la función V8ContextNativeHandler::GetModuleSystem en extensions/renderer/v8_context_native_handler.cc en Google Chrome en versiones anteriores a la 44.0.2403.89. Permite a atacantes remoto inyectar arbitrariamente código HTML o web script mediante el aprovechamiento de la falta de ciertas… | |
| Modificada | Media (5) | 1.4% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUSRedhat Enterprise Linux Workstation Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en la función XSSAuditor::canonicalize en core/html/parser/XSSAuditor.cpp en el auditor XSS en Blink, usado en Google Chrome en versiones anteriores a la 44.0.2403.89, no elige correctamente un punto de truncado, lo cual hace más fácil que atacantes remotos obtengan información sensible a través de un… | |
| Modificada | Alta (7.5) | 2.1% | — | Google ChromeOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+1 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en la función LocalFrame::isURLAllowed en core/frame/LocalFrame.cpp en Blink implementada en Google Chrome en versiones anteriores a la 44.0.2403.89, no verifica correctamente el número máximo de marcos de una página, lo que permite a atacantes remotos causar una denegación de servicio mediante un valor… | |
| Modificada | Media (6.8) | 1.6% | — | Google ChromeOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación de memoria en fpdfsdk/src/javascript/Document.cpp en PDFium implementada en Google Chrome en versiones anteriores a la 44.0.2403.89, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un… | |
| Modificada | Media (4.3) | 1.7% | — | OpensuseDebian LinuxGoogle ChromeRedhat Enterprise Linux Desktop Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en core/loader/ImageLoader.cpp en Blink implementado en Google Chrome en versiones anteriores a la 44.0.2403.89, no determina adecuadamente el contexto V8 de una micro tarea, lo cual permite a atacantes remotos eludir la restricción de la Política de Seguridad de Contenido, proporcionando una imagen… | |
| Modificada | Alta (7.5) | 1.6% | — | Google ChromeRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en SkPictureShader.cpp de Skia usado en Google Chrome en versiones anteriores a la 44.0.2403.89. Permite a atacantes remotos causar una denegación de servicio mediante la corrupción de memoria o posiblemente tener otro impacto no especificado al aprovechar el acceso al intérprete de procesos y… | |
| Modificada | Alta (7.5) | 2.1% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUSRedhat Enterprise Linux Workstation Supplementary+3 | 23/7/2015 | 17/6/2026 | Desbordamiento de enteros en la función CJBig2_Image::expand en fxcodec/jbig2/JBig2_Image.cpp en PDFium implementado en Google Chrome en versiones anteriores a la 44.0.2403.89. Permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria dinámica o posiblemente… | |
| Modificada | Media (4.3) | 1.8% | — | Debian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en content/browser/web_contents/web_contents_impl.cc en Google Chrome en versiones anteriores a la 44.0.2403.89, no asegura que el diálogo modal de un documento PDF esté cerrado en la navegación de un espacio de la página lo cual permite a atacantes remotos falsificar URLs a través de un documento… | |
| Modificada | Alta (7.5) | 1.6% | — | Google ChromeDebian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la implementación de accesibilidad en Google Chrome en versiones anteriores a la 44.0.2403.89. Permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante el aprovechamiento de la falta de… | |
| Modificada | Crítica (9.8) | 1.6% | — | Google ChromeDebian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en content/browser/indexed_db/indexed_db_backing_store.cc, en la implementación de IndexedDB en Google Chrome en versiones anteriores a la 44.0.2403.89. Permite a atacantes remotos causar una denegación de servicio, o la posibilidad de tener otro impacto no… | |
| Modificada | Media (6.8) | 3.9% | — | Debian LinuxOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+2 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en versiones anteriores a la 44.0.2403.89 de Google Chrome, no asegura que la lista de auto-apertura, omita todos los tipos de archivos peligrosos. Lo cual permite que sea más fácil para atacantes remotos ejecutar código arbitrario al proporcionar un archivo manipulado y aprovechar la elección 'siempre… | |
| Modificada | Media (6.8) | 1.5% | — | OpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basada en memoria en j2k.c en OpenJPEG en sus versiones anteriores a r3002, implementado PDFium en Google Chrome en versiones anteriores a la 4.0.2403.89. Permite a atacantes remotos causar una denegación de servicio, o posiblemente tener otro impacto no especificado a través… | |
| Modificada | Alta (7.5) | 1.6% | — | Debian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la implementación de procesos de la GPU en Google Chrome en versiones anteriores a la 44.0.2403.89, permitiendo a atacantes remotos causar una denegación de servicio, o posiblemente tener otro impacto no especificado mediante el aprovechamiento de la… | |
| Modificada | Media (6.8) | 1.9% | — | OpensuseGoogle ChromeDebian LinuxRedhat Enterprise Linux Desktop Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en PDFium implementado en Google Chrome en versiones anteriores a la 44.0.2403.89, no maneja correctamente ciertas condiciones de out-of-memory, lo cual permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria dinámica o posiblemente tener otro… |