Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 7.9% | — | SqliteSiemens Sinec Infrastructure Network ServicesApache BookkeeperOracle Mysql Workbench+1 | 24/12/2019 | 17/6/2026 | SQLite versión 3.30.1 maneja inapropiadamente cierta reescritura de árbol de análisis, relacionada con los archivos expr.c, vdbeaux.c y window.c. Esto es causado por un manejo incorrecto de errores de la función sqlite3WindowRewrite(). | |
| Modificada | Crítica (9.8) | 69% | 💥 PoC | Apache Log4jDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+13 | 20/12/2019 | 17/6/2026 | Incluido en Log4j versión 1.2 existe una clase SocketServer que es vulnerable a la deserialización de datos no confiables, que pueden ser explotada para ejecutar código arbitrario remotamente cuando se combina con un dispositivo de deserialización al escuchar el tráfico de red no confiable para datos de registro. Esto… | |
| Modificada | Alta (7.5) | 8.0% | — | Cyrusimap Cyrus-saslDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+15 | 19/12/2019 | 17/6/2026 | cyrus-sasl (también se conoce como Cyrus SASL) versión 2.1.27, presenta una escritura fuera de límites conllevando a una denegación de servicio remota no autenticada en OpenLDAP por medio de un paquete LDAP malformado. El bloqueo de OpenLDAP es causado en última instancia por un error por un paso en la función… | |
| Modificada | Alta (7.5) | 1.8% | — | Omniauth-facebook Project Omniauth-facebook | 11/12/2019 | 16/6/2026 | RubyGem omniauth-facebook presenta una vulnerabilidad de seguridad de token de acceso. | |
| Modificada | Media (5.4) | 0.72% | — | Gitbook | 5/12/2019 | 17/6/2026 | GitBook versiones hasta la versión 2.6.9, permite un ataque de tipo XSS por medio de un archivo .md local. | |
| Modificada | Crítica (9.8) | 1.4% | — | Facebook Proxygen | 4/12/2019 | 17/6/2026 | En el curso de una descompresión HPACK dentro del protocolo HTTP2, una secuencia no prevista de operaciones de cambio de tamaño de la tabla de encabezado puede colocar la tabla de encabezado en un estado corrupto, lo que conlleva a una condición de uso de la memoria previamente liberada y un comportamiento no… | |
| Modificada | Crítica (9.8) | 1.5% | — | Facebook Hhvm | 4/12/2019 | 17/6/2026 | Varias funciones APC aceptan claves que contienen bytes nulos como entrada, conllevando a un truncamiento prematuro de la entrada. Este problema afecta a HHVM versiones anteriores a la versión 3.30.12, todas las versiones entre 4.0.0 y 4.8.5, todas las versiones entre 4.9.0 y 4.23.1, así como las versiones 4.24.0,… | |
| Modificada | Crítica (9.8) | 1.5% | — | Facebook Hhvm | 4/12/2019 | 17/6/2026 | Las comprobaciones de límite insuficientes cuando se procesa una cadena en mb_ereg_replace permiten un acceso a la memoria fuera de límites. Este problema afecta HHVM versiones anteriores a la versión 3.30.12, todas las versiones entre 4.0.0 y 4.8.5, todas las versiones entre 4.9.0 y 4.23.1, así como las versiones… | |
| Modificada | Crítica (9.8) | 1.7% | — | Facebook Folly | 4/12/2019 | 17/6/2026 | Un manejo inapropiado de las alertas de close_notify puede resultar en una lectura fuera de límites en AsyncSSLSocket. Este problema afecta a folly anterior a la versión v2019.11.04.00. | |
| Modificada | Crítica (9.8) | 3.2% | — | Facebook Hhvm | 4/12/2019 | 17/6/2026 | Una liberación inválida en mb_detect_order puede causar que la aplicación se bloquee o potencialmente resulte en una ejecución de código remota. Este problema afecta HHVM versiones anteriores a la versión 3.30.12, todas las versiones entre 4.0.0 y 4.8.5, todas las versiones entre 4.9.0 y 4.23.1, así como las versiones… | |
| Modificada | Alta (7.5) | 1.4% | — | Facebook Mcrouter | 4/12/2019 | 17/6/2026 | En Mcrouter versiones anteriores a la versión v0.41.0, una entrada de estructura larga proporcionada al lector de protocolo Carbon podría resultar en un agotamiento de la pila y una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.5% | — | Facebook Mcrouter | 4/12/2019 | 17/6/2026 | En Mcrouter versiones anteriores a la versión v0.41.0, el analizador ASCII en desuso asignaría un búfer a una longitud especificada por el usuario sin una longitud máxima aplicada, permitiendo un agotamiento de recursos o una denegación de servicio. | |
| Modificada | Crítica (9.8) | 1.6% | — | Facebook Hhvm | 19/11/2019 | 17/6/2026 | hhvm versiones anteriores a 3.12.11, presenta un uso de la memoria previamente liberada en las funciones serialize_memoize_param() y ResourceBundle::__construct(). | |
| Modificada | Alta (7.2) | 2.0% | — | HP 260 G1 DM FirmwareHP 280 PRO G1 FirmwareHP 285 G2 FirmwareHP 340 G3 Firmware+98 | 5/11/2019 | 17/6/2026 | Ha sido identificada una potencial vulnerabilidad de seguridad en múltiples productos y versiones de HP que implica la posible ejecución de código arbitrario durante los servicios de arranque que puede resultar en una elevación de privilegios. La estructura de EFI_BOOT_SERVICES podría ser sobrescrita por parte de un… | |
| Modificada | Media (5.3) | 1.4% | — | Jupyter Notebook | 31/10/2019 | 17/6/2026 | Jupyter Notebook versiones anteriores a 5.5.0, no utiliza un encabezado CSP para tratar los archivos servidos como pertenecientes a un origen separado. Así, por ejemplo, se puede colocar una carga XSS en un documento SVG. | |
| Modificada | Alta (8.8) | 1.9% | — | Pinpoint Booking System | 10/10/2019 | 17/6/2026 | El plugin booking-system versiones anteriores a 2.1 para WordPress, presenta una inyección SQL de la función DOPBSPBackEndTranslation::display por medio del parámetro language. | |
| Modificada | Crítica (9.8) | 4.0% | — | Facebook Hhvm | 2/10/2019 | 17/6/2026 | Las comprobaciones de límites insuficientes cuando se formatea números en number_format permiten el acceso de lectura y escritura a la memoria fuera de límites, conllevando potencialmente a la ejecución remota de código. Este problema afecta a HHVM versiones anteriores a 3.30.10, todas las versiones entre 4.0.0 y… | |
| Modificada | Media (6.5) | 0.83% | — | Bookmarkify Project Bookmarkify | 26/9/2019 | 17/6/2026 | El plugin bookmarkify versión 2.9.2 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de wp-admin/options-general.php?page=bookmarkify.php. | |
| Modificada | Media (6.5) | 0.86% | — | WP Social Bookmarking Light Project WP Social Bookmarking Light | 26/9/2019 | 17/6/2026 | El plugin wp-social-bookmarking-light versiones anteriores a 1.7.10 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de parámetros de configuración para Tumblr, Twitter, Facebook, etc. en wp-admin/options-general.php?page=wp-social-bookmarking-light% 2Fmodules%2Fadmin.php. | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Westerndigital WD MY Book Firmware | 18/9/2019 | 17/6/2026 | Western Digital WD My Book World versiones hasta II 1.02.12 sufre de Violación de Autenticación, lo que permite a un atacante acceder al directorio /admin/ sin credenciales. Un atacante puede fácilmente habilitar SSH desde /admin/system_advanced.php?lang=en e iniciar sesión con la contraseña root predeterminada… | |
| Modificada | Media (6.1) | 1.0% | — | Creativeinteractivemedia Real3d Flipbook | 16/9/2019 | 17/6/2026 | El plugin real3d-flipbook-lite versión 1.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro bookId del archivo wp-content/plugins/real3d-flipbook/includes/flipbooks.php. | |
| Modificada | Alta (7.5) | 2.6% | — | Creativeinteractivemedia Real3d Flipbook | 16/9/2019 | 17/6/2026 | El plugin real3d-flipbook-lite versión 1.0 para WordPress, presenta un salto de directorio de bookName=../ para la carga de archivos. | |
| Modificada | Alta (7.5) | 2.2% | — | Creativeinteractivemedia Real3d Flipbook | 16/9/2019 | 17/6/2026 | El plugin real3d-flipbook-lite versión 1.0 para WordPress, presenta un salto de directorio de deleteBook=../ para la eliminación de archivos. | |
| Modificada | Crítica (9.8) | 2.3% | — | Facebook Hhvm | 6/9/2019 | 17/6/2026 | Las comprobaciones de límites insuficientes cuando de procesan marcadores M_SOFx a partir de encabezados JPEG en la extensión GD, podrían permitir el acceso a la memoria fuera de límites por medio de una entrada JPEG no válida construida maliciosamente. Este problema afecta a HHVM versiones anteriores a 3.30.9, todas… | |
| Modificada | Crítica (9.8) | 2.1% | — | Facebook Hhvm | 6/9/2019 | 17/6/2026 | Las comprobaciones de límites insuficientes cuando se procesa el marcador de bloque JPEG APP12 en la extensión GD, podrían permitir el acceso a la memoria fuera de límites por medio de una entrada JPEG no válida construida maliciosamente. Este problema afecta a HHVM versiones anteriores a 3.30.9, todas las versiones… |