Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.37%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap27/4/201617/6/2026
La función adjust_branches en kernel/bpf/verifier.c en el kernel de Linux en versiones anteriores a 4.5 no tiene en cuenta el delta en el caso de salto de retroceso, lo que permite a usuarios locales obtener información sensible del kernel de memoria creando un filtro de paquetes y posteriormente cargando…
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaMedia (4.1)1.6%—Oracle MysqlMariadbDebian LinuxOpensuse Leap+621/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con InnoDB.
ModificadaMedia (5.5)1.8%—Redhat Enterprise LinuxDebian LinuxMariadbOracle Linux+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la…
ModificadaMedia (4.7)1.6%—MariadbDebian LinuxOpensuse LeapOracle Mysql+121/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con InnoDB.
ModificadaMedia (5.5)1.3%—Oracle MysqlMariadbSuse Linux Enterprise DebuginfoOpensuse Leap+1121/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Optimizer.
ModificadaMedia (5.5)1.8%—Oracle LinuxOpensuse LeapIBM PowerkvmRedhat Enterprise Linux+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la…
ModificadaMedia (5.5)1.8%—IBM PowerkvmRedhat Enterprise LinuxOpensuse LeapDebian Linux+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la…
ModificadaMedia (5.5)1.9%—Debian LinuxOpensuse LeapOracle LinuxRedhat Enterprise Linux+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la…
ModificadaMedia (5.5)1.7%—Opensuse LeapDebian LinuxOracle LinuxRedhat Enterprise Linux+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la…
ModificadaMedia (5.5)1.8%—Debian LinuxOracle LinuxRedhat Enterprise LinuxIBM Powerkvm+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la…
ModificadaMedia (5.5)1.8%—Debian LinuxOpensuse LeapOracle LinuxIBM Powerkvm+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la…
ModificadaBaja (3.3)1.6%—Debian LinuxRedhat Enterprise LinuxIBM PowerkvmOpensuse Leap+221/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la…
ModificadaMedia (4.7)1.2%—Oracle MysqlSuse Linux Enterprise DebuginfoOpensuse LeapOpensuse+1321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores permite a usuarios locales afectar a la integridad y disponibilidad a través de vectores relacionados con Federated.
ModificadaMedia (5.1)1.5%—Opensuse LeapDebian LinuxOracle MysqlIBM Powerkvm+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la…
ModificadaMedia (6.1)1.6%—Oracle MysqlOracle LinuxOpensuse LeapMariadb+321/4/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la integridad y…
ModificadaMedia (6.5)2.0%—UbuntuLibavOpensuse Leap19/4/201617/6/2026
La función ff_h263_decode_mba en libavcodec/ituh263dec.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo con dimensiones manipuladas.
ModificadaMedia (5.5)0.38%—Opensuse LeapOpensuse18/4/201617/6/2026
El paquete quagga en versiones anteriores a 0.99.23-2.6.1 en openSUSE y SUSE Linux Enterprise Server 11 SP 1 utiliza permisos débiles para /etc/quagga, lo que permite a usuarios locales obtener información sensible leyendo archivos en el directorio.
ModificadaCrítica (9.8)1.5%—Debian LinuxOpensuse LeapSuse Linux EnterpriseCanonical Ubuntu Linux+118/4/201617/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 50.0.2661.75 permite a atacantes provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapGoogle ChromeDebian Linux18/4/201617/6/2026
El subsistema Extensions en Google Chrome en versiones anteriores a 50.0.2661.75 confía incorrectamente en llamadas al método GetOrigin para comparaciones de origen, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a través de una extensión manipulada.
ModificadaMedia (4.3)1.2%—Debian LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapGoogle Chrome18/4/201617/6/2026
La función WebContentsImpl::FocusLocationBarByDefault en content/browser/web_contents/web_contents_impl.cc en Google Chrome en versiones anteriores a 50.0.2661.75 no maneja correctamente el foco para ciertas páginas about:blank, lo que permite a atacantes remotos suplantar la barra de direcciones a través de una URL…
ModificadaAlta (7.5)1.2%—Google ChromeOpensuse LeapSuse Linux Enterprise18/4/201617/6/2026
La implementación de download en Google Chrome en versiones anteriores a 50.0.2661.75 en Android permite a atacantes remotos eludir las restricciones de nombre de ruta previstas a través de vectores no especificados.
ModificadaAlta (8.8)2.0%—Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+118/4/201617/6/2026
Google Chrome en versiones anteriores a 50.0.2661.75 no considera correctamente que la eliminación de tramas pueda ocurrir durante la ejecución de una llamada de retorno, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente tener otro impacto no…
ModificadaMedia (6.5)1.2%—Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+118/4/201617/6/2026
El subsistema media en Google Chrome en versiones anteriores a 50.0.2661.75 no inicializa una estructura de datos no especificada, lo que permite a atacantes remotos provocar una denegación de servicio (operación de lectura no válida) a través de vectores desconocidos.
ModificadaAlta (8.8)2.6%—Debian LinuxOpensuse LeapSuse Linux EnterpriseCanonical Ubuntu Linux+118/4/201617/6/2026
La implementación LoadBuffer en Google V8, como se utiliza en Google Chrome en versiones anteriores a 50.0.2661.75, no maneja correctamente tipos de datos, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado…