Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.37% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 27/4/2016 | 17/6/2026 | La función adjust_branches en kernel/bpf/verifier.c en el kernel de Linux en versiones anteriores a 4.5 no tiene en cuenta el delta en el caso de salto de retroceso, lo que permite a usuarios locales obtener información sensible del kernel de memoria creando un filtro de paquetes y posteriormente cargando… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Media (4.1) | 1.6% | — | Oracle MysqlMariadbDebian LinuxOpensuse Leap+6 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con InnoDB. | |
| Modificada | Media (5.5) | 1.8% | — | Redhat Enterprise LinuxDebian LinuxMariadbOracle Linux+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la… | |
| Modificada | Media (4.7) | 1.6% | — | MariadbDebian LinuxOpensuse LeapOracle Mysql+1 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con InnoDB. | |
| Modificada | Media (5.5) | 1.3% | — | Oracle MysqlMariadbSuse Linux Enterprise DebuginfoOpensuse Leap+11 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Optimizer. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle LinuxOpensuse LeapIBM PowerkvmRedhat Enterprise Linux+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la… | |
| Modificada | Media (5.5) | 1.8% | — | IBM PowerkvmRedhat Enterprise LinuxOpensuse LeapDebian Linux+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la… | |
| Modificada | Media (5.5) | 1.9% | — | Debian LinuxOpensuse LeapOracle LinuxRedhat Enterprise Linux+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la… | |
| Modificada | Media (5.5) | 1.7% | — | Opensuse LeapDebian LinuxOracle LinuxRedhat Enterprise Linux+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la… | |
| Modificada | Media (5.5) | 1.8% | — | Debian LinuxOracle LinuxRedhat Enterprise LinuxIBM Powerkvm+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la… | |
| Modificada | Media (5.5) | 1.8% | — | Debian LinuxOpensuse LeapOracle LinuxIBM Powerkvm+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la… | |
| Modificada | Baja (3.3) | 1.6% | — | Debian LinuxRedhat Enterprise LinuxIBM PowerkvmOpensuse Leap+2 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a usuarios locales afectar la… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle MysqlSuse Linux Enterprise DebuginfoOpensuse LeapOpensuse+13 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.11 y versiones anteriores permite a usuarios locales afectar a la integridad y disponibilidad a través de vectores relacionados con Federated. | |
| Modificada | Media (5.1) | 1.5% | — | Opensuse LeapDebian LinuxOracle MysqlIBM Powerkvm+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la… | |
| Modificada | Media (6.1) | 1.6% | — | Oracle MysqlOracle LinuxOpensuse LeapMariadb+3 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.47 y versiones anteriores, 5.6.28 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.48, 10.0.x en versiones anteriores a 10.0.24 y 10.1.x en versiones anteriores a 10.1.12 permite a usuarios locales afectar la integridad y… | |
| Modificada | Media (6.5) | 2.0% | — | UbuntuLibavOpensuse Leap | 19/4/2016 | 17/6/2026 | La función ff_h263_decode_mba en libavcodec/ituh263dec.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo con dimensiones manipuladas. | |
| Modificada | Media (5.5) | 0.38% | — | Opensuse LeapOpensuse | 18/4/2016 | 17/6/2026 | El paquete quagga en versiones anteriores a 0.99.23-2.6.1 en openSUSE y SUSE Linux Enterprise Server 11 SP 1 utiliza permisos débiles para /etc/quagga, lo que permite a usuarios locales obtener información sensible leyendo archivos en el directorio. | |
| Modificada | Crítica (9.8) | 1.5% | — | Debian LinuxOpensuse LeapSuse Linux EnterpriseCanonical Ubuntu Linux+1 | 18/4/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 50.0.2661.75 permite a atacantes provocar una denegación de servicio o posiblemente tener otro impacto a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapGoogle ChromeDebian Linux | 18/4/2016 | 17/6/2026 | El subsistema Extensions en Google Chrome en versiones anteriores a 50.0.2661.75 confía incorrectamente en llamadas al método GetOrigin para comparaciones de origen, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a través de una extensión manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Debian LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapGoogle Chrome | 18/4/2016 | 17/6/2026 | La función WebContentsImpl::FocusLocationBarByDefault en content/browser/web_contents/web_contents_impl.cc en Google Chrome en versiones anteriores a 50.0.2661.75 no maneja correctamente el foco para ciertas páginas about:blank, lo que permite a atacantes remotos suplantar la barra de direcciones a través de una URL… | |
| Modificada | Alta (7.5) | 1.2% | — | Google ChromeOpensuse LeapSuse Linux Enterprise | 18/4/2016 | 17/6/2026 | La implementación de download en Google Chrome en versiones anteriores a 50.0.2661.75 en Android permite a atacantes remotos eludir las restricciones de nombre de ruta previstas a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.0% | — | Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+1 | 18/4/2016 | 17/6/2026 | Google Chrome en versiones anteriores a 50.0.2661.75 no considera correctamente que la eliminación de tramas pueda ocurrir durante la ejecución de una llamada de retorno, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente tener otro impacto no… | |
| Modificada | Media (6.5) | 1.2% | — | Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+1 | 18/4/2016 | 17/6/2026 | El subsistema media en Google Chrome en versiones anteriores a 50.0.2661.75 no inicializa una estructura de datos no especificada, lo que permite a atacantes remotos provocar una denegación de servicio (operación de lectura no válida) a través de vectores desconocidos. | |
| Modificada | Alta (8.8) | 2.6% | — | Debian LinuxOpensuse LeapSuse Linux EnterpriseCanonical Ubuntu Linux+1 | 18/4/2016 | 17/6/2026 | La implementación LoadBuffer en Google V8, como se utiliza en Google Chrome en versiones anteriores a 50.0.2661.75, no maneja correctamente tipos de datos, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado… |