Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.7% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Firefox | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 permite a atacantes remotos eludir la Same Origin Policy y modificar la propiedad location.host a través de un dato no válido: URL. | |
| Modificada | Alta (8.8) | 1.7% | — | Mozilla FirefoxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | La clase TSymbolTableLevel en ANGLE, tal como se utiliza en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 en Windows, permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) o posiblemente tener otro impacto… | |
| Modificada | Media (6.5) | 2.0% | — | Debian LinuxMozilla FirefoxCanonical Ubuntu LinuxOpensuse Leap+1 | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos suplantar la barra de dirección a través de un elemento SELECT con un menú persistente. | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxDebian LinuxOpensuse LeapOpensuse+1 | 13/6/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la clase mozilla::dom::Element en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2, cuando el modo contenteditable está habilitado, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación… | |
| Modificada | Alta (8.8) | 24% | 💥 Exploit | Opensuse LeapOpensuseMozilla FirefoxDebian Linux+1 | 13/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos HTML5 de contexto extranjero, tal como se demuestra mediante fragmentos dentro de un… | |
| Modificada | Alta (8.8) | 3.9% | — | Mozilla FirefoxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+17 | 13/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (8.8) | 2.9% | — | Mozilla FirefoxCanonical Ubuntu LinuxNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Desktop+3 | 13/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 47.0 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 50% | — | GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+10 | 10/6/2016 | 17/6/2026 | La función OpenBlob en blob.c en GraphicsMagick en versiones anteriores a 1.3.24 y ImageMagick permite a atacantes remotos ejecutar código arbitrario a través del caractér | (tubería) en el inicio del nombre de archivo. | |
| Modificada | Media (5.9) | 4.5% | — | Opensuse LeapOpensuseGNU GlibcCanonical Ubuntu Linux | 10/6/2016 | 17/6/2026 | Desbordamiento del buffer basado en pila en la función clntudp_call en sunrpc/clnt_udp.c en GNU C Library (también conocida como glibc o libc6) permite a atacantes remotos provocar una denegación del servicio (caída) o posiblemente tener otro impacto no especificado a través de una inundación de paquetes ICMP y UDP… | |
| Modificada | Alta (7.1) | 0.36% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+7 | 9/6/2016 | 17/6/2026 | SPICE permite a usuarios invitados locales del sistema operativo leer de o escribir a localizaciones de memoria de acogidas arbitrarias a través de parámetros de superficie primaria manipulados, un problema similar a CVE-2015-5261. | |
| Modificada | Crítica (9.8) | 8.5% | — | Opensuse LeapOpensuseDebian LinuxRedhat Enterprise Linux+7 | 9/6/2016 | 17/6/2026 | La interacción smartcard en SPICE permite a atacantes remotos provocar un denegación de servicio (caída del proceso QEMU-KVM) o ejecutar, posiblemente, un código arbitrario a través de véctores relacionados con conectarse con un invitado VM, lo que ejecuta un desbordamiento de bufer basado en memoria dinámica. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 51.0.2704.79 permiten a atacantes remotos provocar una denegación del servicio o posiblemente tener otro impacto a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.2% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | La función SkRegion::readFromMemory en core/SkRegion.cpp in Skia, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.79, no valida la cuenta de intervalo, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de datos serializados manipulados. | |
| Modificada | Alta (8.8) | 0.95% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | La implementación Autofill en Google Chrome en versiones anteriores a 51.0.2704.79 no maneja adecuadamente la interacción entre las actualizaciones de campo y el código JavaScript que desencadena un borrado de marco, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de… | |
| Modificada | Alta (7.5) | 1.2% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | extensions/renderer/runtime_custom_bindings.cc en Google Chrome en versiones anteriores a 51.0.2704.79 no considera los efectos laterales durante la creación de un array de vistas de extensión, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente… | |
| Modificada | Media (6.5) | 1.4% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | WebKit/Source/devtools/front_end/devtools.js en el subsistema Developer Tools (también conocido como DevTools) en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.79, no asegura que el parámetro remoteFrontendUrl esté asociado con una URL chrome-devtools-frontend.appspot.com, lo que… | |
| Modificada | Media (6.5) | 1.1% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La función createCustomType en extensions/renderer/resources/binding.js en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.79 no valida los tipos de módulos, lo que podría permitir a atacantes cargar módulos arbitrarios u obtener información sensible aprovechando una definición trampa. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La funciónFrameLoader::startLoad en WebKit/Source/core/loader/FrameLoader.cpp en Blink, como es usada en Google Chrome en versiones anteriores a 51.0.2704.79, no impide marcos de navegación durante las operaciones de separación DocumentLoader, lo que permite a atacantes remotos eludir la Same Origin Policy a través de… | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | El subsistema de extensiones en Google Chrome en versiones anteriores a 51.0.2704.79 no restringe adecuadamente accesos vinculantes, lo que permite a atacantes remotos eleduir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 51.0.2704.63 permiten a atacantes remotos provocar una denegación del servicio o posiblemente tener otro impacto a través de vectores desconocidos. | |
| Modificada | Media (5.3) | 1.0% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | browser/browsing_data/browsing_data_remover.cc en Google Chrome en versiones anteriores a 51.0.2704.63 borra los pins HPKP durante la limpieza de la caché, lo que hace más fácil para atacantes remotos suplantar páginas web a través de un certificado válido de una Certification Authority arbitraria reconocida. | |
| Modificada | Media (5.3) | 1.2% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | browser/safe_browsing/srt_field_trial_win.cc en Google Chrome en versiones anteriores a 51.0.2704.63 no usa el servicio HTTPS en dl.google.com para obtener el Software Removal Tool, lo que permite a atacantes suplantar el archivo chrome_cleanup_tool.exe (también conocido como CCT) a través de un ataquie… | |
| Modificada | Media (5.3) | 1.1% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | WebKit/Source/core/css/StyleSheetContents.cpp en Blink, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, permite la carga de origen cruzado de hojas de estilos de CSS con ServiceWorker incluso cuando la descarga de hoja de estilo tiene un tipo MIME incorrecto, lo que permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 1.4% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | Skia, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente la ejecución de coincidencia, lo que permite a atacantes remotos provocar una denegación del servicio (desbordamiento de buffer basado en memoria dinámica) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (7.5) | 1.0% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La implementación de Autofill en Google Chrome en versiones anteriores a 51.0.2704.63 no maneja correctamente la interacción entre campos actualizados y código JavaScript que desencadena un borrado del marco, lo que permite a atacantes remotos provocar una denegación del servicio (uso después de liberación de memoria)… |