Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 3.0% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbOpensuse Leap+6 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 5.6.43 y anteriores, la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto… | |
| Modificada | Media (4.4) | 2.8% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbRedhat Enterprise Linux Desktop+7 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Replication). Las versiones compatibles que se han visto afectadas son la 5.6.43 y anteriores, la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Alta (7.5) | 4.4% | — | Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+12 | 23/4/2019 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Java SE, Java SE Componente incorporado de Oracle Java SE (subcomponente: Bibliotecas). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad fácilmente explotable permite que un atacante no… | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/4/2019 | 17/6/2026 | Hay una Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: PS). Las versiones compatibles que se ven afectadas son la versión 5.7.25 y anteriores y la versión 8.0.15 y anteriores. Una vulnerabilidad de fácil funiconamiento permite que un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle MysqlCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Audit Plug-in). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga… | |
| Modificada | Alta (7.5) | 1.6% | — | Oracle JD Edwards World Technical Foundation | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards World Technical Foundation de Oracle JD Edwards Products (subcomponente: Service Enablement). Las versiones compatibles que se ven afectadas son A9.2, A9.3.1 y A9.4. Vulnerabilidad de fácil operación que permite a un atacante no identificado con acceso a la red por medio de… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en los filtros seccomp de Canonical snapd anterior a la versión 2.37.4 permite un ajuste de modo estricto para introducir caracteres en un terminal en un host de 64 bits. Las reglas de seccomp se generaron para que coincidieran con los comandos ioctl (2) de 64 bits en una plataforma de 64 bits; sin… | |
| Modificada | Media (6.5) | 2.2% | — | GraphicsmagickFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+2 | 23/4/2019 | 17/6/2026 | coders/xwd.c en GraphicsMagick 1.3.31, permite a los atacantes causar una denegación de servicio (excepción en coma flotante y un cierre inesperado de la aplicación) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009. | |
| Modificada | Media (5.5) | 1.4% | — | Gnome EvinceCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 22/4/2019 | 17/6/2026 | Las funciones tiff_document_render() y tiff_document_get_thumbnail() en el backend de documentos TIFF en GNOME Evince hasta las versiones 3.32.0 no manejaron errores de TIFFReadRGBAImageOriented(), lo que llevó a un uso de memoria no inicializado cuando se procesaron ciertos archivos de imagen TIFF. | |
| Modificada | Alta (8.1) | 3.1% | — | Tildeslash MonitDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Una lectura excesiva de búfer en Util_urlDecode en util.c en Tildeslash Monit, versiones anteriores a 5.25.3, permite a un atacante remoto autenticado recuperar el contenido de la memoria adyacente mediante la manipulación de los parámetros GET o POST. El atacante también puede causar una denegación de servicio… | |
| Modificada | Media (6.1) | 2.4% | — | Mmonit MonitCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 22/4/2019 | 17/6/2026 | Un cross-site scripting (XSS) persistente en http/cervlet.c en Tildeslash Monit versiones anteriores a 5.25.3, permite a un atacante remoto no autenticado introducir un JavaScript arbitrario mediante la manipulación de un campo de usuario no validado del encabezado de Authorization para HTTP Basic Authentication, que… | |
| Analizada | Crítica (9.8) | 1.0% | — | Canonical Apparmor | 22/4/2019 | 17/6/2026 | En todas las versiones de AppArmor, las reglas de montaje se amplían accidentalmente cuando se compilan. | |
| Modificada | Crítica (9.8) | 0.77% | — | Canonical Ubuntu Download Manager | 22/4/2019 | 17/6/2026 | UDM suministra soporte para ejecutar comandos después de que una descarga es completada, esto actualmente es usado para la instalación de paquetes de clics. Esta funcionalidad no estaba restringida a aplicaciones no limitadas. En UDM versión anterior a 1.2+16.04.20160408-0ubuntu1, cualquier aplicación confinada podría… | |
| Modificada | Media (5.3) | 0.77% | — | Canonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Todas las versiones de unity-scope-gdrive registran los términos de búsqueda en syslog. | |
| Modificada | Alta (7.8) | 0.43% | — | Canonical Ubuntu LinuxCanonical Apport | 22/4/2019 | 17/6/2026 | Cualquier módulo Python en sys.path puede ser importado si la línea de comando de proceso que activa el volcado de memoria es Python y el primer argumento es -m en Apport anterior a la versión 2.19.2 la función _python_module_path. | |
| Modificada | Alta (7.8) | 0.80% | — | Canonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Centro de contenido anterior a la versión 0.0 + 15.04.20150331-0ubuntu 1.0 DBUS API solo requiere un path de acceso de archivo para un elemento de contenido, en realidad no requiere que la aplicación confinada tenga acceso al archivo para crear una transferencia. Esto podría permitir que una aplicación maliciosa… | |
| Modificada | Crítica (9.8) | 0.87% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | SeaMicro provisioning de Ubuntu MAAS, registra las credenciales, incluido el nombre de usuario y la contraseña, para la interfaz de gestión. Este problema afecta a las versiones anteriores a la 1.9.2 de Ubuntu MAAS. | |
| Modificada | Alta (7.5) | 1.2% | — | Canonical Juju | 22/4/2019 | 17/6/2026 | El proveedor de Joyent de Juju Core antes de la versión 1.25.5 carga la clave ssh privada del usuario. | |
| Modificada | Media (5.3) | 0.95% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en generate_filestorage_key de Ubuntu MAAS permite a un atacante usar fuerza bruta en los nombres de archivo. Este problema afecta a las versiones de Ubuntu MAAS anteriores a la 1.9.2. | |
| Modificada | Media (6.1) | 1.1% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en REST API de Ubuntu MAAS permite a un atacante causarle a un usuario que ha iniciado sesión ataques de secuencias de comandos en sitios cruzados (XSS). Este problema afecta a las versiones MAAS anteriores a la 1.9.2 | |
| Modificada | Alta (7.5) | 1.4% | — | Canonical Metal AS A Service | 22/4/2019 | 17/6/2026 | Una vulnerabilidad en el maasserver.api.get_file_by_name de Ubuntu MAAS permite a los clientes de red no identificados descargar cualquier archivo. Este problema afecta: las versiones de Ubuntu MAAS anteriores a 1.9.2. | |
| Modificada | Media (5.9) | 0.60% | — | Canonical Selinux | 22/4/2019 | 16/6/2026 | El initscript de Ubuntu SELinux anterior a la versión 1:0.10 utiliza el tacto para crear un LockFile en un directorio de escritura mundial. Si OS kernel no tiene protecciones symlink, entonces un atacante puede provocar que un archivo de cero bytes se asigne en cualquier sistema de archivos de escritura. | |
| Modificada | Crítica (9.8) | 3.6% | — | FreeradiusFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+6 | 22/4/2019 | 17/6/2026 | FreeRADIUS versión anterior a 3.0.19 no maneja correctamente el mecanismo de protección "cada participante verifica que el escalar recibido está dentro de un rango, y que el elemento de grupo recibido es un punto válido en la curva que se está utilizando", alias "Dragonblood", este problema es similar a CVE-2019-9498… |