Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Opensuse LeapGoogle Chrome11/9/201617/6/2026
WebKit/Source/bindings/modules/v8/V8BindingForModules.cpp en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux, tiene una implementación de API Indexed Database (también conocida como IndexedDB) que no restringe…
ModificadaAlta (8.8)1.3%—Google ChromeOpensuse Leap11/9/201617/6/2026
El subsistema de extensiones en Google Chrome en versiones anteriores a 53.0.2785.89 en Windows y SO X y en versiones anteriores a 53.0.2785.92 en Linux confía en una URL de origen IFRAME para identificar una extensión asociada, lo que permite a atacantes remotos llevar a cabo ataques de inyección de extensiones…
ModificadaAlta (7.5)6.5%—GNU LibidnCanonical Ubuntu LinuxOpensuse LeapOpensuse7/9/201617/6/2026
idn en libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de límites, una vulnerabilidad diferente a CVE-2015-8948.
ModificadaAlta (7.5)3.9%—Opensuse LeapGNU LibidnCanonical Ubuntu Linux7/9/201617/6/2026
La función idna_to_ascii_4i en lib/idna.c en libidn en versiones anteriores a 1.33 permite a atacantes dependientes del contexto provocar una denegación de servicio (lectura fuera de límites y caída) a través de 64 bytes de entrada.
ModificadaAlta (7.5)6.7%—Opensuse LeapOpensuseCanonical Ubuntu LinuxGNU Libidn7/9/201617/6/2026
idn en GNU libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de rango.
ModificadaAlta (7.8)0.74%—Cracklib Project CracklibOpensuse LeapDebian Linux7/9/201617/6/2026
Desbordamiento de búfer basado en pila en la función FascistGecosUser en lib/fascist.c en cracklib permite a usuarios locales provocar una denegación de servicio (caída de aplicacion) u obtener privilegios a través de campos GECOS largos, implicando un búfer largo.
ModificadaAlta (7.5)18%💥 ExploitFedoraproject FedoraOpensuse LeapOpensuseCanonical Ubuntu Linux+17/9/201617/6/2026
Eye of GNOME (también conocido como eog) 3.16.5, 3.17.x, 3.18.x en versiones anteriores a 3.18.3, 3.19.x y 3.20.x en versiones anteriores a 3.20.4, cuando es utilizado con glib en versiones anteriores a 2.44.1, permiten a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída) a…
ModificadaAlta (8.8)2.7%—Opensuse LeapRoundcube Webmail25/8/201617/6/2026
Vulnerabilidad de CSRF en Roundcube Webmail en versiones anteriores a1.1.5 permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que descargan archivos adjuntos y provocar una denegación del servicio (consumo del disco) a través de vectores no especificados.
ModificadaMedia (6.5)3.2%—LibgdDebian LinuxOpensuse Leap12/8/201617/6/2026
gd_tga.c en GD Graphics Library (también conocida como libgd) en versiones anteriores a 2.2.3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) a través de un archivo TGA manipulado.
ModificadaMedia (6.5)6.3%—LibgdDebian LinuxOpensuse LeapPHP12/8/201617/6/2026
Desbordamiento de entero en la función _gdContributionsAlloc en gd_interpolation.c en GD Graphics Library (también conocida como libgd) en versiones anteriores a 2.2.3 permite a atacantes remotos causar una denegación de servicio (escritura de memoria fuera de límites o consumo de memoria) a través de vectores no…
ModificadaMedia (6.5)2.8%—LibgdDebian LinuxOpensuse Leap12/8/201617/6/2026
La función de salida en gd_gif_out.c en GD Graphics Library (también conocida como libgd) permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) a través de una imagen manipulada.
ModificadaMedia (6.5)3.3%—LibgdDebian LinuxOpensuse Leap12/8/201617/6/2026
La función gdImageCreateFromTgaCtx en GD Graphics Library (también conocida como libgd) en versiones anteriores a 2.2.3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) a través de un archivo TGA manipulado.
ModificadaAlta (8.1)8.0%—Opensuse LeapHaxx LibcurlCanonical Ubuntu LinuxDebian Linux+210/8/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en libcurl en versiones anteriores a 7.50.1 permite a atacantes controlar qué conexión es usada o posiblemente tener otros impactos no especificados a través de vectores desconocidos.
ModificadaAlta (7.5)15%—Debian LinuxHaxx LibcurlOpensuse Leap10/8/201617/6/2026
curl y libcurl en versiones anteriores a 7.50.1 no verifica el certificado de cliente cuando se está escogiendo la conexión TLS para reutilizar, lo que podría permitir a atacantes remotos secuestrar la autenticación de la conexión aprovechando una conexión previamente creada con un certificado de cliente diferente.
ModificadaAlta (7.5)15%—Haxx LibcurlDebian LinuxOpensuse Leap10/8/201617/6/2026
curl y libcurl en versiones anteriores a 7.50.1 no previene la reanudación de sesión TLS cuando el certificado del cliente ha cambiado, lo que permite a atacantes remotos eludir restricciones previstas reanudando sesión.
ModificadaAlta (7.5)6.8%—Debian LinuxOpensuse LeapLibgdCanonical Ubuntu Linux7/8/201617/6/2026
La función gdImageCropThreshold en gd_crop.c en la GD Graphics Library (también conocido como libgd) en versiones anteriores a 2.2.3, como se utiliza en PHP en versiones anteriores a 7.0.9, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un índice de color invalido.
ModificadaCrítica (9.8)9.7%—PHPSuse Linux Enterprise DebuginfoOpensuse LeapOpensuse+37/8/201617/6/2026
Vulnerabilidad de liberación doble en la función php_wddx_process_data en wddx.c en la extensión WDDX en PHP en versiones anteriores a 5.5.37, 5.6.x en versiones anteriores a 5.6.23 y 7.x en versiones anteriores a 7.0.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o…
ModificadaCrítica (9.8)15%—PHPOpensuse LeapOpensuseDebian Linux7/8/201617/6/2026
spl_array.c en la extension SPL en PHP en versiones anteriores a 5.5.37 y 5.6.x en versiones anteriores a 5.6.23 interactúa incorrectamente con la implementación no serializada y la recolección de basura, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (uso después…
ModificadaCrítica (9.8)7.3%—PHPOpensuse LeapOpensuseDebian Linux7/8/201617/6/2026
Desbordamiento de entero en la función SplFileObject::fread en spl_directory.c en la extensión SPL en PHP en versiones anteriores a 5.5.37 y 5.6.x en versiones anteriores 5.6.23 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un argumento de…
ModificadaCrítica (9.1)3.8%—LibgdOpensuse LeapDebian Linux7/8/201617/6/2026
gd_xbm.c en la GD Graphics Library (también conocido como libgd) en versiones anteriores a 2.2.0, como se utiliza en ciertas configuraciones personalizadas PHP 5.5.x, permite a atacantes dependientes del contexto obtener información sensible del proceso de memoria o provocar una denegación de servicio (lectura debajo…
ModificadaAlta (7.8)0.78%—Debian LinuxFedoraproject FedoraPerlOpensuse Leap+12/8/201617/6/2026
(1) cpan/Archive-Tar/bin/ptar, (2) cpan/Archive-Tar/bin/ptardiff, (3) cpan/Archive-Tar/bin/ptargrep, (4) cpan/CPAN/scripts/cpan, (5) cpan/Digest-SHA/shasum, (6) cpan/Encode/bin/enc2xs, (7) cpan/Encode/bin/encguess, (8) cpan/Encode/bin/piconv, (9) cpan/Encode/bin/ucmlint, (10) cpan/Encode/bin/unidump, (11)…
ModificadaMedia (6.2)0.35%—Cronic Project CronicDebian LinuxOpensuse LeapOpensuse26/7/201617/6/2026
cronic en versiones anteriores a 3 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbólico en un archivo (1) cronic.out.$$, (2) cronic.err.$$ o (3) cronic.trace.$$ en /tmp.
ModificadaAlta (8.8)2.3%—Google ChromeXmlsoft Libxml2Apple Iphone OSApple MAC OS X+1023/7/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en libxml2 hasta la versión 2.9.4, como se utiliza en Google Chrome en versiones anteriores a 52.0.2743.82, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores relacionados con la…
ModificadaAlta (8.1)56%—Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+1619/7/201617/6/2026
El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy…
ModificadaAlta (8.1)50%—Oracle Communications User Data RepositoryOracle Enterprise Manager OPS CenterOracle LinuxFedoraproject Fedora+919/7/201617/6/2026
PHP hasta la versión 7.0.8 no intenta abordar los conflictos de espacio de nombres de RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que ppodría permitir a atacantes remotos redireccionar el tráfico HTTP saliente…