Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1930 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+8 | 27/8/2009 | 16/6/2026 | La función udp_sendmsg en la implementación UDP en los archivos (1) net/ipv4/udp.c y (2) net/ipv6/udp.c en el kernel de Linux anterior a versión 2.6.19, permite a los usuarios locales obtener privilegios o causar una denegación de servicio (Desreferencia de puntero NULL y bloqueo de sistema) por medio de vectores que… | |
| Modificada | Media (5.9) | 0.52% | — | Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+8 | 18/8/2009 | 16/6/2026 | Una función execve en el kernel de Linux, posiblemente versión 2.6.30-rc6 y anteriores, no borra apropiadamente el puntero de current-)clear_child_tid, lo que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria) o posiblemente alcanzar privilegios por medio de un sistema de… | |
| Modificada | Alta (7.8) | 15% | 💥 Exploit | Linux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+4 | 14/8/2009 | 16/6/2026 | El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página… | |
| Modificada | Alta (7.1) | 17% | — | Apache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+5 | 10/7/2009 | 16/6/2026 | El módulo mod_deflate en Apache httpd v2.2.11 y anteriores comprime archivos de gran tamaño hasta finalizar incluso después de que la conexión de red asociada está cerrada, lo cual permite a atacantes remotos provocar una denegación de servicio (consumo de CPU). | |
| Modificada | Alta (7.1) | 16% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+5 | 5/7/2009 | 16/6/2026 | La función stream_reqbody_cl de mod_proxy_http.c en el módulo mod_proxy del Servidor HTTP de Apache anterior a v2.3.3, cuando está configurado un proxy inverso, no maneja adecuadamente un flujo de datos que exceda el valor de Content-Length (Longitud del Contenido), esto permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla FirefoxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+5 | 12/6/2009 | 16/6/2026 | Condición de carrera en la función NPObjWrapper_NewResolve en modules/plugin/base/src/nsJSNPRuntime.cpp en xul.dll en Mozilla Firefox v3 anteriores a v3.0.11 podría permitir a atacantes remotos ejecutar código arbitrario a través de una pagina de transición durante la carga de un applet de Java, relacionado con una… | |
| Modificada | Alta (10) | 8.9% | — | MIT Kerberos 5Fedoraproject FedoraCanonical Ubuntu LinuxApple MAC OS X+5 | 9/4/2009 | 16/6/2026 | La función asn1_decode_generaltime en lib/krb5/asn.1/asn1_decode.c en el decodificador ASN.1 GeneralizedTime en MIT Kerberos 5 (también conocido como Krb5) anteriores a v1.6.4, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecución de código de su elección a través… | |
| Modificada | Baja (3.6) | 0.44% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+8 | 6/3/2009 | 16/6/2026 | La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios… | |
| Modificada | Media (6.5) | 2.5% | — | Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+7 | 27/8/2008 | 16/6/2026 | libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado. | |
| Modificada | Baja (2.1) | 0.47% | — | QemuOpensuseSuse Linux Enterprise ServerDebian Linux+5 | 8/8/2008 | 16/6/2026 | QEMU 0.9.0 no maneja apropiadamente cambio de medios extraíbles, lo cual permite a usuarios invitados del sistema operativo leer ficheros de su elección en el Host del sistema operativo utilizando el diskformat: parámetro en la opción -usbdevice para modificar la cabecera disk-image para identificar un formato… | |
| Modificada | Baja (2.1) | 0.42% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3 | 8/8/2008 | 16/6/2026 | La función snd_seq_oss_synth_make_info de sound/core/seq/oss/seq_oss_synth.c en el subsistema sound de Linux kernel versiones anteriores a 2.6.27-rc2 no verifica que el número de dispositivo esté dentro del rango definido por max_synthdev antes de retornar determinados datos del emisor, lo cual permite a usuarios… | |
| Modificada | Media (5) | 13% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 13/6/2008 | 16/6/2026 | La función ap_proxy_http_process_response en mod_proxy_http.c en el modulo mod_proxy en el Servidor HTTP Apache 2.0.63 y 2.2.8 no limita el número de respuestas de desvío provisionales, lo que permite a servidores HTTP causar una denegación de servicio (memory consumption) a través de un gran número de respuestas… | |
| Modificada | Baja (2.6) | 19% | — | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (4.3) | 65% | 💥 Exploit | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o… | |
| Modificada | Media (4.9) | 0.42% | — | Fedoraproject Fedora CoreRedhat Enterprise LinuxOracle LinuxCentos+5 | 18/12/2007 | 16/6/2026 | Red Hat Enterprise Linux 5 y Fedora instalan el fichero Bind /etc/rndc.key file con permisos de lectura por todos, lo cual permite a usuarios locales realizar comandos no autorizados, como provocar una denegación de servicio por un comando de parada. | |
| Modificada | Baja (2.1) | 0.43% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+8 | 4/12/2007 | 16/6/2026 | La función do_coredump en el archivo fs/exec.c en el kernel de Linux versiones 2.4.x y versiones 2.6.x hasta 2.6.24-rc3, y posiblemente otras versiones, no cambia el UID de un archivo de volcado de núcleo si éste existe antes de una creación de proceso root en un volcado de núcleo en la misma ubicación, lo que podría… | |
| Modificada | Media (4.3) | 28% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 27/6/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mod_status.c en el módulo mod_status en Apache HTTP Server (httpd), cuando ExtendedStatus está activado y una página pública estado-servidor está siendo usada, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (4.7) | 3.3% | — | Apache Http ServerFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 20/6/2007 | 16/6/2026 | Apache httpd versiones 1.3.37, 2.0.59 y 2.2.4 con el módulo Prefork MPM, permite a los usuarios locales causar una denegación de servicio por la modificación de las matrices worker_score y process_score para hacer referencia a un ID de proceso arbitrario, al que se envía una señal SIGUSR1 desde el proceso maestro,… | |
| Modificada | Alta (7.5) | 2.9% | — | PHPDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+1 | 9/5/2007 | 16/6/2026 | Desbordamiento de búfer en la librería libxmlrpc incluida en PHP anterior a 4.4.7, y 5.x anterior a 5.2.2, tiene impacto y vectores de ataque remotos desconocidos. | |
| Modificada | Media (5) | 10% | — | Apache MOD PerlCanonical Ubuntu LinuxRedhat SatelliteRedhat Enterprise Linux Desktop+3 | 30/3/2007 | 16/6/2026 | PerlRun.pm en Apache mod_perl versiones anteriores a 1.30, y RegistryCooker.pm en mod_perl versiones 2.x, no escapa correctamente el PATH_INFO antes de usarlo en una expresión regular, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) por medio de un URI especialmente diseñado. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | PHPCanonical Ubuntu LinuxNovell Suse LinuxSuse Linux Enterprise Server+3 | 6/3/2007 | 16/6/2026 | El motor Zend en PHP versión 4.x anterior a 4.4.7, y versión 5.x anterior a 5.2.2, permite que los atacantes remotos causen una denegación de servicio (agotamiento de pila y bloqueo de PHP) por medio de matrices profundamente anidadas, que desencadenan una profunda recursión en la variable de rutinas de destrucción. | |
| Modificada | Alta (7.5) | 12% | — | GD Graphics Library Project GD Graphics LibraryPHPCanonical Ubuntu LinuxFedoraproject Fedora+3 | 30/1/2007 | 16/6/2026 | Desbordamiento de búfer en la función gdImageStringFTEx en gdft.c de GD Graphics Library 2.0.33 y anteriores permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una cadena manipulada con una fuente JIS codificada. | |
| Modificada | Alta (7.5) | 4.1% | — | Fedoraproject Fedora CoreRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+4 | 10/10/2006 | 16/6/2026 | pam_ldap en nss_ldap sobre Red Hat Enterprise Linux 4, Fedora Core 3 y anteriores, y posiblemente otras distribuciones no devuelven una condición de error cuando un servidor de directorio LDAP responde con una respuesta de control PasswordPolicyResponse, lo cual provoca que la función pam_authenticate devuelva código… | |
| Modificada | Alta (7.5) | 3.7% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+2 | 5/10/2006 | 16/6/2026 | El nlmclnt_mark_reclaim en clntlock.c en NFS lockd en el kernel de Linux en versiones anteriores a 2.6.16 permite a atacantes remotos provocar una denegación de servicio (caída de proceso) y denegación de acceso a exportaciones NFS a través de vectores no especificados que desencadenan un oops en el kernel (referencia… | |
| Modificada | Media (4.3) | 95% | 💥 Exploit | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+1 | 28/7/2006 | 16/6/2026 | http_protocol.c en (1) IBM HTTP Server 6.0 anterioa a 6.0.2.13 y 6.1 anterior 6.1.0.1, y (2) Apache HTTP Server 1.3 anterior a 1.3.35, 2.0 anterior a 2.0.58, y 2.2 anterior a 2.2.2, no desinfecta la cabecera Expect desde una respuesta HTTP cuando se refleja en un mensaje de error, lo cul podría permitir un ataque de… |