Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3982 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.44% | — | Huawei Espace Desktop | 1/6/2018 | 17/6/2026 | Hay una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Huawei eSpace Desktop V300R001C00 y V300R001C50. Debido a la validación insuficiente de las entradas, un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar mensajes extraños al sistema y realizar un ataque de Cross-Site… | |
| Modificada | Alta (7.8) | 48% | 💥 PoC | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 30/5/2018 | 17/6/2026 | En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, puede ocurrir una ejecución remota de código. Con un archivo .gitmodules manipulado, un proyecto malicioso… | |
| Modificada | Crítica (9.1) | 5.9% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 24/5/2018 | 17/6/2026 | curl en su versión 7.20.0 hasta la 7.59.0 contiene una vulnerabilidad CWE-126: sobrelectura de búfer y denegación de servicio (DoS) que puede resultar en que se puede engañar a curl para que lea datos más allá del final de un búfer de memoria dinámica (heap) que se usa para almacenar contenido RTSP descargado. La… | |
| Modificada | Media (5.5) | 1.2% | 💥 PoC | Debian LinuxLinux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux+6 | 24/5/2018 | 17/6/2026 | El kernel de Linux en su versión 3.18 contiene una vulnerabilidad de funcionalidad peligrosa en modify_user_hw_breakpoint() que puede resultar en un cierre inesperado y en una posible corrupción de memoria. El ataque parece ser explotable mediante la ejecución de código local y la capacidad de usar ptrace. La… | |
| Modificada | Crítica (9.8) | 1.9% | — | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+6 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un tamaño de entero incorrecto en proc/alloc.* que conduce a problemas de truncado/desbordamiento de enteros. Este error está relacionado con CVE-2018-1124. | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a múltiples desbordamientos de enteros que conducen a una corrupción de la memoria dinámica (heap) en la función file2strvec. Esto permite el escalado de privilegios para un atacante local que puede crear entradas en procfs empezando procesos, lo que podría… | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Crítica (9.8) | 8.6% | — | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.140 y anteriores, tiene una vulnerabilidad explotable de confusión de tipos. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Alta (8.8) | 26% | 💥 Exploit | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de escritura fuera de límites. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Media (6.5) | 25% | 💥 Exploit | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica (heap). Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (8.8) | 26% | 💥 Exploit | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de escritura fuera de límites. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Media (6.5) | 20% | 💥 Exploit | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (6.5) | 4.1% | — | Adobe Flash PlayerAdobe Flash Player Desktop Runtime | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (8.8) | 5.1% | — | Adobe Flash PlayerAdobe Flash Player Desktop Runtime | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de uso de memoria previamente liberada. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Alta (8.8) | 7.6% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 28.0.0.161 y anteriores, tiene una vulnerabilidad explotable de confusión de tipos. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Alta (8.8) | 7.4% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 19/5/2018 | 17/6/2026 | Adobe Flash Player, en versiones 28.0.0.161 y anteriores, tiene una vulnerabilidad explotable de uso de memoria previamente liberada. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual. | |
| Modificada | Alta (7.8) | 0.88% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+6 | 18/5/2018 | 17/6/2026 | Una implementación optimizada para AVX-512 de la función mempcpy en GNU C Library (también conocido como glibc o libc6), en versiones 2.27 y anteriores, podría escribir datos más allá del búfer objetivo, lo que desemboca en un desbordamiento de búfer en __mempcpy_avx512_no_vzeroupper. | |
| Modificada | Crítica (9.8) | 7.1% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 18/5/2018 | 17/6/2026 | stdlib/canonicalize.c en GNU C Library (también conocida como glibc o libc6), en versiones 2.27 y anteriores, al procesar argumentos con un nombre de ruta muy largo en la función realpath, podría encontrarse con un desbordamiento de enteros en arquitecturas de 32 bits. Esto podría desembocar en un desbordamiento de… | |
| Modificada | Media (6.1) | 1.4% | — | Signal-desktop | 17/5/2018 | 17/6/2026 | Open Whisper Signal (también conocido como Signal-Desktop) hasta la versión 1.10.1 permite Cross-Site Scripting (XSS) mediante una localización de recurso especificada en un atributo de un elemento SCRIPT, IFRAME o IMG, lo que conduce a la ejecución de JavaScript tras una respuesta. Esta vulnerabilidad es diferente de… | |
| Modificada | Alta (7.5) | 98% | 💥 Exploit | Fedoraproject FedoraRedhat Enterprise VirtualizationRedhat Enterprise Virtualization HostRedhat Enterprise Linux+3 | 17/5/2018 | 17/6/2026 | Los paquetes DHCP en Red Hat Enterprise Linux 6 y 7, Fedora 28 y anteriores son vulnerables a un error de inyección de comandos en el script de integración NetworkManager incluido en el cliente DHCP. Un servidor DHCP malicioso o un atacante en la red ocal capaz de suplantar respuestas DHCP podría emplear este error… | |
| Modificada | Media (6.5) | 4.8% | — | IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+9 | 16/5/2018 | 17/6/2026 | Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 0.76% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+7 | 15/5/2018 | 17/6/2026 | kernel KVM en versiones anteriores al kernel 4.16, kernel 4.16-rc7, kernel 4.17-rc1, kernel 4.17-rc2 y kernel 4.17-rc3 es vulnerable a un error en la forma en la que el hipervisor KVM del kernel de Linux gestiona las excepciones lanzadas tras una operación de cambio de pila mediante instrucciones Mov SS o Pop SS.… | |
| Modificada | Media (6.1) | 1.3% | — | Signal-desktop | 14/5/2018 | 17/6/2026 | js/views/message_view.js en Open Whisper Signal (también conocido como Signal-Desktop) en versiones anteriores a la 1.10.1 permite Cross-Site Scripting (XSS) mediante una URL. | |
| Modificada | Media (6.5) | 2.4% | — | Exiv2Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 12/5/2018 | 17/6/2026 | Se ha descubierto un problema en Exiv2 0.26. readMetadata en jp2image.cpp permite que atacantes remotos provoquen una denegación de servicio (SIGABRT) desencadenando una llamada Safe::add incorrecta. | |
| Modificada | Media (5.5) | 0.38% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+3 | 10/5/2018 | 17/6/2026 | El vhost del kernel de Linux desde la versión 4.8 no inicializa correctamente la memoria en los mensajes que se pasan entre invitados virtuales y el sistema operativo host en la función vhost/vhost.c:vhost_new_msg(). Esto puede permitir que usuarios con privilegios locales lean el contenido de la memoria del kernel al… |