Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.9%—Canonical Ubuntu LinuxGnome Gdk-pixbufOpensuse LeapOpensuse3/10/201617/6/2026
La función OneLine32 en io-ico.c en gdk-pixbuf en versiones anteriores a 2.35.3 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída) a través de dimensiones manipuladas en un archivo ICO.
ModificadaAlta (7.5)4.2%—Uclouvain OpenjpegOpensuse Leap3/10/201617/6/2026
convert.c en OpenJPEG en versiones anteriores a 2.1.2 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de aplicación) a través de vectores que involucran a la variable s.
ModificadaAlta (7.5)5.5%—LibtiffOpensuse3/10/201617/6/2026
La herramienta rgb2ycbcr en LibTIFF 4.0.6 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (división por cero) estableciendo el parámetro (1) v o (2) h a 0.
ModificadaMedia (6.8)3.8%—Opensuse LeapOpensusePowerdns Authoritative Server26/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 4.0.1 permite a servidores DNS primarios remotos provocar una denegación de servicio (agotamiento de memoria y caída del servidor DNS secundario) a través de una gran respuesta (1) AXFR o (2) IXFR.
ModificadaMedia (5.9)0.48%—SqliteFedoraproject FedoraOpensuse Leap26/9/201617/6/2026
os_unix.c en SQLite en versiones anteriores a 3.13.0 no implementa correctamente el algoritmo de búsqueda de directorio temporal, lo que podría permitir a usuarios locales obtener información sensible, provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado aprovechando el uso de…
ModificadaMedia (5.1)0.50%—Opensuse LibstorageOpensuse Libstorage-ngYast-storageOpensuse Leap26/9/201617/6/2026
libstorage, libstorage-ng y yast-storage no almacenan correctamente frases de contraseña para dispositivos de almacenamiento cifrado en un archivo temporal en disco, lo que podría permitir a usuarios locales obtener información sensible leyendo el archivo, según lo demostrado mediante /tmp/libstorage-XXXXXX/pwdf.
ModificadaCrítica (9.8)7.0%—ES Iperf3Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse+126/9/201617/6/2026
La función parse_string en cjson.c en la librería cJSON no maneja correctamente cadenas UTF8/16, lo que permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de un carácter no hexadecimal en una cadena JSON, lo que desencadena un desbordamiento de búfer basado en…
ModificadaMedia (5.5)1.6%—Artifex MupdfOpensuse LeapOpensuse22/9/201617/6/2026
Vulnerabilidad de uso después de liberación en la función pdf_load_xref en pdf/pdf-xref.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo PDF manipulado.
ModificadaAlta (8.8)1.4%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux permiten a atacantes provocar una denegación de servicio o tener otro posible impacto no especificado a través de vectores desconocidos.
ModificadaBaja (3.1)1.3%—Google ChromeOpensuse Leap11/9/201617/6/2026
La implementación de descarga en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no restringe adecuadamente el guardado de una URL tipo file:// a la que se hace referencia por una URL http://, lo que facilita a atacantes remotos asistidos por un…
ModificadaMedia (6.1)1.2%—Google ChromeOpensuse Leap11/9/201617/6/2026
Vulnerabilidad de XSS en el subsistema Developer Tools (también conocido como DevTools) en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro…
ModificadaMedia (6.1)1.0%—Google ChromeOpensuse Leap11/9/201617/6/2026
Vulnerabilidad de XSS en WebKit/Source/platform/v8_inspector/V8Debugger.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios en el…
ModificadaMedia (4.3)1.2%—Google ChromeOpensuse Leap11/9/201617/6/2026
La implementación de texto bidireccional en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no asegura la renderización left-to-right (LTR) de URLs, lo que permite a atacantes remotos suplantar la barra de dirección a través de texto Unicode…
ModificadaMedia (6.5)1.4%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
La función AllowCrossRendererResourceLoad en extensions/browser/url_request_util.cc en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no se utiliza adecuadamente el campo web_accessible_resources en la extensión manifest.json para restricciones…
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse Leap11/9/201617/6/2026
La función EditingStyle::mergeStyle en WebKit/Source/core/editing/EditingStyle.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, maneja incorrectamente propiedades del cliente, lo cual permite a atacantes…
ModificadaMedia (6.5)1.5%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
La función AllowCrossRendererResourceLoad en extensions/browser/url_request_util.cc en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no se utiliza adecuadamente el campo web_accessible_resources en la extensión manifest.json para restricciones…
ModificadaAlta (8.8)2.0%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
Múltiples desbordamiento de entero en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria…
ModificadaAlta (8.8)1.5%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
Múltiples desbordamientos de entero en la función opj_tcd_init_tile en tcd.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (8.8)4.7%—Opensuse LeapGoogle ChromeFedoraproject Fedora11/9/201617/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función opj_dwt_interleave_v en dwt.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos ejecutar código arbitrario a…
ModificadaAlta (8.8)1.3%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
extensions/renderer/event_bindings.cc en los vínculos de eventos en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux intenta procesar eventos filtrados después de un fallo al añadir un marcador de eventos, lo que permite a atacantes remotos…
ModificadaMedia (6.5)1.2%—Google ChromeOpensuse Leap11/9/201617/6/2026
Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no valida apropiadamente el acceso al documento inicial, lo que permite a atacantes remotos suplantar la barra de dirección a través de un sitio web manipulado.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse Leap11/9/201617/6/2026
Múltiples desbordamientos de búfer basados en memoria dinámica en PDFium, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permiten a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto…
ModificadaAlta (8.8)1.1%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
La implementación de Web Animations en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, confía indebidamente en la iteración de lista, lo que permite a atacantes remotos provocar una denegación de servicio (uso…
ModificadaAlta (8.8)1.6%—Google ChromeOpensuse Leap11/9/201617/6/2026
Desbordamiento de entero en la función opj_tcd_get_decoded_tile_size en tcd.c en OpenJPEG, tal como se utiliza en PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (8.8)1.4%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
PDFium en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux no maneja adecuadamente los temporizadores, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente tener otro impacto…