Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)4.0%—Oracle MysqlCanonical Ubuntu LinuxMariadbRedhat Enterprise Linux Desktop+723/7/201917/6/2026
Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: XML). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, versión 5.7.26 y anteriores y versión 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso…
ModificadaMedia (5.1)0.79%—Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux EUS+323/7/201917/6/2026
Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Segurity: Privileges). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado iniciar…
ModificadaBaja (3.1)1.6%—Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+423/7/201917/6/2026
Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Compiling). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red…
ModificadaMedia (4.9)3.9%—Oracle MysqlCanonical Ubuntu LinuxMariadbFedoraproject Fedora+123/7/201917/6/2026
Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Pluggable Auth). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la…
ModificadaCrítica (9.8)6.3%—Gnome PangoOracle Sd-wan EdgeFedoraproject FedoraDebian Linux+919/7/201917/6/2026
Pango versión 1.42 y posterior de Gnome, está afectada por: Desbordamiento de Búfer. El impacto es: El desbordamiento de búfer en la región heap de la memoria puede ser usado para conseguir la ejecución del código. El componente es: nombre de la función: pango_log2vis_get_embedding_levels, asignación de nchars y la…
ModificadaCrítica (9.8)3.7%—Videolan VLC Media PlayerOpensuse Backports SLEOpensuse LeapDebian Linux+118/7/20198/10/2026
lavc_CopyPicture en modules / codec / avcodec / video.c en el reproductor de medios VideoLAN VLC a través de 3.0.7 tiene una lectura en exceso del búfer basado en el montón porque no valida correctamente el ancho y la altura.
ModificadaAlta (7.5)6.1%—WiresharkFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+117/7/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.2, versiones 2.6.0 hasta 2.6.9 y versiones 2.4.0 hasta 2.4.15, el disector ASN.1 BER y los disectores relacionados podrían bloquearse. Esto se abordó en el archivo epan/asn1.c mediante la restricción apropiada de los incrementos del búfer.
AnalizadaAlta (7.8)52%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1817/7/201917/6/2026
En el kernel de Linux anterior a versión 5.1.17, ptrace_link en el archivo kernel/ptrace.c maneja inapropiadamente la grabación de las credenciales de un proceso que desea crear una relación de ptrace, que permite a los usuarios locales obtener acceso de root aprovechando determinados escenarios con un relación de…
ModificadaMedia (4.3)2.6%💥 PoCLibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+117/7/201917/6/2026
LibreOffice presenta un "stealth mode" en el que solo los documentos desde ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo por defecto, pero puede ser habilitado por los usuarios que desean desactivar la capacidad de LibreOffice de incluir recursos remotos dentro de un…
ModificadaCrítica (9.8)29%—LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+117/7/201917/6/2026
LibreOffice presenta una funcionalidad donde los documentos pueden especificar que los scripts preinstalados pueden ser ejecutados en varios eventos de documentos, tal como el mouse-over, etc. Por lo general, LibreOffice también se incluye con LibreLogo, un script de gráficos vectoriales turtle programables, que puede…
ModificadaAlta (8.1)3.7%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse Backports SLEOpensuse Leap+916/7/201917/6/2026
hasta 2.0.9, presenta una lectura excesiva del búfer en la región heap de la memoria en BlitNtoN en el archivo video/SDL_blit_N.c cuando es llamado desde SDL_SoftBlit en el archivo video/SDL_blit.c.
ModificadaAlta (7.8)1.3%—Schneider-electric Interactive Graphical Scada System15/7/201917/6/2026
Una CWE-787: Existe una vulnerabilidad de escritura fuera de límites en Interactive Graphical SCADA System (IGSS), versión 14 y anteriores, que podría causar un bloqueo del software cuando son manipulados los datos en la base de datos mdb.
ModificadaMedia (5.5)1.5%—Kyzer LibmspackFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux15/7/201917/6/2026
libmspack versión 0.9.1alpha se ve afectado por: Desbordamiento de búfer. El impacto es: Divulgación de información. El componente es: function chmd_read_headers() en libmspack(file libmspack/mspack/chmd.c). El vector de ataque es: la víctima debe abrir un archivo chm especialmente diseñado. La versión corregida es:…
ModificadaAlta (7.8)2.1%—Gnome EvinceCanonical Ubuntu LinuxDebian LinuxOpensuse Leap15/7/201917/6/2026
Evince versión 3.26.0, está afectado por un desbordamiento de búfer. El impacto es: DOS / Posible ejecución de código. El componente es: el archivo backend/tiff/ tiff-document.c. El vector de ataque es: Una victima debe abrir un archivo PDF diseñado. El problema se produce debido a un mecanismo de protección de…
ModificadaAlta (7.8)2.1%—Videolan VLC Media PlayerDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+114/7/20198/10/2026
Un desbordamiento inferior de enteros en MP4_EIA608_Convert() en modules/demux/mp4/mp4.c en VideoLAN VLC media player hasta la versión 3.0.7.1 permitiría un atacante remoto causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica y caída) o posiblemente tener otro impacto no especificado…
ModificadaCrítica (9.8)2.7%💥 PoCRealization Concerto Critical Chain Planner12/7/201917/6/2026
Realization Concerto Critical Chain Planner (también se conoce como CCPM) versión 5.10.8071, presenta inyección SQL al menos en la página web taskupdt/taskdetails.aspx por medio del parámetro projectname.
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux11/7/201917/6/2026
WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseWave64HeaderConfig (en el archivo wave64.c:211). El vector de ataque es: archivo .wav malicioso. La versión corregida…
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux11/7/201917/6/2026
WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseCaffHeaderConfig (en el archivo caff.c:486). El vector de ataque es: archivo .wav malicioso. La versión corregida es:…
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux11/7/201917/6/2026
WavPack versiones 5.1 y anteriores, esta afectado por: CWE 369: División por Cero. El impacto es: Dividir por cero puede conllevar a un bloqueo repentino de un software y servicio que intenta analizar un archivo .wav. El componente es: ParseDsdiffHeaderConfig (en el archivo dsdiff.c:282). El vector de ataque es:…
ModificadaMedia (5.9)8.1%—Squid-cache SquidDebian LinuxFedoraproject FedoraOpensuse Leap+111/7/201917/6/2026
Se detectó un problema en Squid versiones 2.x hasta 2.7.STABLE9, versiones 3.x hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid se configura para utilizar la autenticación básica, el encabezado Proxy-Authorization se analiza por medio de uudecode. uudecode determina cuántos bytes se descodificarán mediante la…
ModificadaAlta (8.8)49%—Squid-cache SquidFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+411/7/201917/6/2026
Se detectó un problema en Squid versiones 4.0.23 hasta 4.7. Al comprobar la autenticación básica con la función HttpHeader::getAuth, Squid utiliza un búfer global para almacenar los datos descodificados. Squid no comprueba que la longitud descodificada no sea superior que el búfer, lo que conlleva a un desbordamiento…
ModificadaCrítica (9.8)24%—Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+111/7/201917/6/2026
Se detectó un problema en Squid versiones 3.3.9 hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid está configurado para utilizar la autenticación implícita, analiza el encabezado Proxy-Authorization. Busca ciertos tokens como domain, uri y qop. Squid comprueba si el valor de este token comienza con una comilla y…
ModificadaAlta (7.2)24%—Redislabs RedisRedhat OpenstackRedhat Enterprise LinuxRedhat Enterprise Linux EUS+511/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure de Redis en las versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4. Por la corrupción de un hiperloglog usando el comando SETRANGE, un atacante podría causar que Redis…
ModificadaAlta (7.2)26%—Redislabs RedisRedhat OpenstackRedhat Software CollectionsRedhat Enterprise Linux+611/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4 de Redis. Por la corrupción cuidadosa de un hyperloglog usando el comando SETRANGE, un atacante podría engañar la…
ModificadaCrítica (9.8)42%💥 PoCZeromq LibzmqDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora10/7/201917/6/2026
En ZeroMQ libzmq anterior a versión 4.0.9, versiones 4.1.x anteriores a 4.1.7, y versiones 4.2.x anteriores a 4.3.2, un cliente no identificado remoto que se conecta a una aplicación libzmq, ejecutándose con un socket de escucha con el cifrado y autenticación CURVE habilitado, puede causar un desbordamiento de pila y…