Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | — | Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome | 18/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en la función ModuleSystem::RequireForJsInner en extensions/renderer/module_system.cc en el subsistema Extensions en Google Chrome en versiones anteriores a 50.0.2661.75 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un sitio web manipulado, también… | |
| Modificada | Alta (8.1) | 1.3% | — | Google ChromeDebian LinuxOpensuse LeapSuse Linux Enterprise | 18/4/2016 | 17/6/2026 | fxcodec/codec/fx_codec_jpx_opj.cpp en PDFium, como se utiliza en Google Chrome en versiones anteriores a 50.0.2661.75, no implementa correctamente las funciones sycc420_to_rgb y sycc422_to_rgb, lo que permite a atacantes remotos obtener información sensible de memoria de proceso o provocar una denegación de servicio… | |
| Modificada | Alta (8.8) | 2.7% | — | CactiOpensuse LeapOpensuse | 13/4/2016 | 17/6/2026 | auth_logen.php en Cacti en versiones anteriores a 0.8.8g permite a usuarios remotos autenticados que utilizan autenticación web eludir las restricciones destinadas al acceso iniciando sesión como un usuario que no está en la base de datos cacti. | |
| Modificada | Alta (8.8) | 4.0% | — | Opensuse LeapOpensuseDebian LinuxOptipng Project Optipng+1 | 13/4/2016 | 17/6/2026 | Error por un paso en la función bmp_rle4_fread en pngxrbmp.c en OptiPNG en versiones anteriores a 0.7.6 permite a atacantes remotos provocar una denegación de servicio (acceso a lectura o escritura fuera de rango y caída) o posiblemente ejecutar código arbitrario a través de un archivo de imagen manipulado, lo que… | |
| Modificada | Alta (8.8) | 4.9% | — | Fedoraproject FedoraOpensuse LeapMercurialDebian Linux+3 | 13/4/2016 | 17/6/2026 | El decodificador delta binario en Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de un comando (1) clone, (2) push o (3) pull, relacionado con (a) un error de redondeo del tamaño de lista y (b) registros cortos. | |
| Modificada | Alta (8.8) | 5.0% | — | MercurialDebian LinuxSuse Linux Enterprise DebuginfoOpensuse+10 | 13/4/2016 | 17/6/2026 | Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de un nombre manipulado cuando se convierte un repositorio Git. | |
| Modificada | Alta (8.8) | 5.4% | — | Debian LinuxMercurialFedoraproject FedoraRedhat Enterprise Linux Desktop+10 | 13/4/2016 | 17/6/2026 | Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de una URL git ext:: manipulada cuando se clona un subrepositorio. | |
| Modificada | Media (6.5) | 3.5% | — | OptipngCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 13/4/2016 | 17/6/2026 | La función bmp_read_rows en pngxtern/pngxrbmp.c en OptiPNG en versiones anteriores a 0.7.6 permite a atacantes remotos provocar una denegación de servicio (escritura de memoria inválida y caída) a través de una serie de escapes delta en una imagen BMP manipulada. | |
| Modificada | Alta (7.5) | 4.6% | — | Redislabs RedisDebian LinuxOpensuse LeapOpensuse+1 | 13/4/2016 | 17/6/2026 | Desbordamiento de entero en la función getnum en lua_struct.c en Redis 2.8.x en versiones anteriores a 2.8.24 y 3.0.x en versiones anteriores a 3.0.6 permite a atacantes dependientes de contexto con permiso para ejecutar código Lua en una sesión Redis provocar una denegación de servicio (corrupción de memoria y caída… | |
| Modificada | Crítica (9.8) | 2.5% | — | Opensuse LeapOpensuse | 13/4/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el paquete obs-service-extract_file en versiones anteriores a 0.3-5.1 en openSUSE Leap 42.1 y en versiones anteriores a 0.3-3.1 en openSUSE 13.2 permite a atacantes ejecutar comandos arbitrarios a través de una definición de servicio, relacionado con la ejecución de unzip… | |
| Modificada | Alta (8.1) | 1.5% | — | Saltstack SaltOpensuse Leap | 12/4/2016 | 17/6/2026 | Salt 2015.8.x en versiones anteriores a 2015.8.4 no maneja correctamente mensajes en claro en el minion, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario insertando paquetes en el flujo de datos del minion-master. | |
| Modificada | Alta (7.3) | 2.6% | — | Claws-mailOpensuse LeapOpensuse | 11/4/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en las funciones (1) conv_jistoeuc, (2) conv_euctojis y (3) conv_sjistoeuc en codeconv.c en Claws Mail en versiones anteriores a 3.13.1 permiten a atacantes remotos tener un impacto no especificado a través de un correo electrónico manipulado, implicando la conversión… | |
| Modificada | Media (6.2) | 0.39% | — | Opensuse LeapOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 8/4/2016 | 17/6/2026 | La secuencia de comandos mysql-systemd-helper en el paquete mysql-community-server en versiones anteriores a 5.6.28-2.17.1 en openSUSE 13.2 y en versiones anteriores a 5.6.28-13.1 en openSUSE Leap 42.1 y el paquete mariadb en versiones anteriores a 10.0.22-2.21.2 en openSUSE 13.2 y en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 18% | — | Suse Linux Enterprise DebuginfoSuse Openstack CloudOpensuse LeapOpensuse+4 | 8/4/2016 | 17/6/2026 | Desboradmiento de entero en Git en versiones anteriores a 2.7.4 permite a atacantes remotos ejecutar código arbitrario a través de un (1) nombre de archivo grande o (2) muchos árboles anidados, lo que desencadena un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Crítica (9.8) | 17% | — | Suse Linux Enterprise DebuginfoSuse Openstack CloudOpensuse LeapOpensuse+4 | 8/4/2016 | 17/6/2026 | revision.c en git en versiones anteriores a 2.7.4 utiliza un tipo de datos de entero incorrecto, lo que permite a atacantes remotos ejecutar código arbitrario a través de un (1) nombre de archivo grande o (2) muchos árboles anidados, dando lugar a un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Debian LinuxOpensuse LeapOpensuseCypherpunks Libotr | 7/4/2016 | 17/6/2026 | Desbordamiento de entero en proto.c en libotr en versiones anteriores a 4.1.1 en plataformas de 64-bit permite a atacantes remotos causar denegación de servicio (corrupción de memoria y caída de aplicación) o ejecutar código arbitrario a través de una serie de mensajes OTR grandes, lo que desencadena un desbordamiento… | |
| Analizada | Alta (8.8) | 48% | ⚠ Explotación activa | Debian LinuxCanonical Ubuntu LinuxGoogle ChromeSuse Package HUB+6 | 29/3/2016 | 17/6/2026 | La implementación de Array.prototype.concat en builtins.cc en Google V8, tal como se utiliza en Google Chrome en versiones anteriores a 49.0.2623.108, no considera adecuadamante los tipos de datos del elemento, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango) o… | |
| Modificada | Media (5.3) | 40% | — | Opensuse LeapOpensuseMIT Kerberos 5 | 26/3/2016 | 17/6/2026 | La función process_db_args en plugins/kdb/ldap/libkdb_ldap/ldap_principal2.c en el módulo LDAP KDB en kadmind en MIT Kerberos 5 (también conocido como krb5) hasta la versión 1.13.4 y 1.14.x hasta la versión 1.14.1 no maneja adecuadamente el argumento DB, lo que permite a usuarios remotros autenticados provocar una… | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+1 | 13/3/2016 | 17/6/2026 | Múltiples errores de entero sin signo en la función opj_j2k_update_image_data en j2k.c en OpenJPEG, como se utiliza en PDFium en Google Chrome en versiones anteriores a 49.0.2623.87, permiten a atacantes remotos causar una denegación de servicio (proyección incorrecta y escritura fuera de rango) o posiblemente tener… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | La función graphite2::TtfUtil::CmapSubtable4NextCodepoint en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o… | |
| Modificada | Alta (8.8) | 2.3% | — | Opensuse LeapOpensuseSuse Linux EnterpriseSIL Graphite2+2 | 13/3/2016 | 17/6/2026 | La función graphite2::TtfUtil::CmapSubtable12Lookup en TtfUtil.cpp en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer)… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | La función graphite2::Slot::getAttr en Slot.cpp en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente… | |
| Modificada | Alta (8.8) | 4.9% | — | Oracle LinuxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función graphite2::Slot::setAttr en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio o… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxSIL Graphite2Oracle LinuxOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función graphite2::GlyphCache::Loader::Loader en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente… | |
| Modificada | Alta (8.8) | 2.7% | — | Oracle LinuxMozilla FirefoxOpensuse LeapOpensuse+2 | 13/3/2016 | 17/6/2026 | La función graphite2::TtfUtil::CmapSubtable12Lookup en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente… |