Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.9% | — | Canonical Ubuntu LinuxGnome Evolution | 20/7/2018 | 17/6/2026 | camel/providers/imapx/camel-imapx-server.c en el componente IMAPx en GNOME evolution-data-server en versiones anteriores a la 3.21.2 continúa con datos en texto claro que contienen una contraseña si el cliente desea emplear STARTTLS, pero el servidor no lo utiliza. Esto facilita que los atacantes remotos obtengan… | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en parse8BIM en coders/meta.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en ReadMIFFImage en coders/miff.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en un mapa de color en WriteMPCImage en coders/mpc.c. | |
| Modificada | Media (6.5) | 3.6% | — | Canonical Ubuntu LinuxDebian LinuxXmlsoft Libxml2 | 19/7/2018 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero NULL en la función xpath.c:xmlXPathCompOpEval() de libxml2 hasta la versión 2.9.8 al analizar una expresión XPath inválida en los casos XPATH_OP_AND o XPATH_OP_OR. Las aplicaciones que procesan entradas de formato XLS no fiables mediante la biblioteca libxml2… | |
| Modificada | Crítica (9.8) | 1.7% | — | Webkitgtk+Canonical Ubuntu Linux | 19/7/2018 | 17/6/2026 | WebKitGTK+ 2.20.3 tiene un error por un paso con una escritura fuera de límites resultante en las funciones get_simple_globs en ThirdParty/xdgmime/src/xdgmimecache.c y ThirdParty/xdgmime/src/xdgmimeglob.c. | |
| Modificada | Crítica (9.8) | 4.8% | — | Redhat Openshift Container PlatformRedhat OpenstackRedhat Storage ConsoleRedhat Virtualization+5 | 19/7/2018 | 17/6/2026 | Ansible en versiones anteriores a la 2.3.1.0 y 2.4.0.0 no marca correctamente los resultados del plugin lookup como no seguros. Si un atacante pudiese controlar los resultados de las llamadas lookup(), podrían inyectar cadenas Unicode para que sean analizadas por el sistema de plantillas jinja2, resultando en una… | |
| Modificada | Media (6.5) | 2.2% | — | Canonical Ubuntu LinuxLinux KernelDebian LinuxRedhat Enterprise Linux | 18/7/2018 | 17/6/2026 | El sistema de archivos ext4 del kernel de Linux es vulnerable a un acceso fuera de límites en la función ext4_ext_drop_refs() al operar en una imagen manipulada del sistema de archivos ext4. | |
| Modificada | Media (5) | 2.7% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+7 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Client en Oracle MySQL (subcomponente: Client programs). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, 5.7.22 y anteriores y la 8.0.11 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un… | |
| Modificada | Media (4.9) | 3.4% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (4.9) | 2.9% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Audit Log). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples… | |
| Modificada | Media (6.5) | 3.6% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+3 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client mysqldump). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, y la 5.7.22 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Baja (3.3) | 1.9% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+7 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Options). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.60 y anteriores, y la 5.7.22 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Media (6.5) | 3.6% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red… | |
| Modificada | Alta (7.1) | 3.1% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+4 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.6.40 y anteriores, 5.7.22 y anteriores, y la 8.0.11 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Media (4.9) | 3.2% | — | Oracle MysqlDebian LinuxNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio… | |
| Modificada | Media (5.3) | 3.0% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Memcached). Las versiones compatibles que se han visto afectadas son la 5.6.40 y anteriores, 5.7.22 y anteriores, y la 8.0.11 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (4.9) | 2.9% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples… | |
| Modificada | Media (6.5) | 2.9% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+3 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por… | |
| Modificada | Media (4.3) | 2.4% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+7 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: MyISAM). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, y la 5.7.22 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Media (4.3) | 2.5% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Media (4.9) | 3.4% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.7.22 y anteriores, y la 8.0.11 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red… | |
| Modificada | Baja (3.7) | 4.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+22 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Baja (3.1) | 1.6% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Openstack+10 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Encryption). Las versiones compatibles que se han visto afectadas son la 5.5.60 y anteriores, 5.6.40 y anteriores, y la 5.7.22 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo… |