Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.4% | — | CephRedhat Openshift Container StorageOpensuse LeapCanonical Ubuntu Linux | 7/2/2020 | 17/6/2026 | Se encontró un fallo en la manera en que el front-end Ceph RGW Beast maneja desconexiones inesperadas. Un atacante autenticado puede abusar de este fallo al realizar múltiples intentos de desconexión resultando en una fuga permanente de una conexión de socket mediante radosgw. Este fallo podría conllevar a una… | |
| Modificada | Crítica (9.8) | 20% | — | Nodejs Node.jsOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle GraalvmDebian Linux+3 | 7/2/2020 | 17/6/2026 | Una inclusión de espacios en blanco finales en los valores de encabezado HTTP en Nodejs versiones 10, 12 y 13, causa una omisión de autorización según las comparaciones de valores de encabezado. | |
| Modificada | Crítica (9.8) | 57% | 💥 PoC | Nodejs Node.jsDebian LinuxFedoraproject FedoraOpensuse Leap+9 | 7/2/2020 | 17/6/2026 | El tráfico no autorizado de peticiones HTTP en Node.js versiones 10, 12 y 13, causa la entrega maliciosa de la carga útil cuando la codificación de transferencia es malformada. | |
| Modificada | Alta (7.5) | 20% | — | Nodejs Node.jsDebian LinuxOpensuse LeapRedhat Software Collections+6 | 7/2/2020 | 17/6/2026 | Una Comprobación Inapropiada del Certificado en Node.js versiones 10, 12 y 13, causa que el proceso se aborte cuando se envía un certificado X.509 diseñado. | |
| Modificada | Alta (7.5) | 1.9% | — | Gnome EvolutionGnome Evolution Data ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 6/2/2020 | 16/6/2026 | La función gpg_ctx_add_recipient en el archivo camel/camel-gpg-context.c en GNOME Evolution versiones 3.8.4 y anteriores y Evolution Data Server versiones 3.9.5 y anteriores, no selecciona apropiadamente la clave GPG que se usa para el cifrado de correo electrónico, lo que podría causar que el correo electrónico sea… | |
| Modificada | Alta (7.8) | 7.4% | — | Unzip Project UnzipRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+2 | 31/1/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la función getZip64Data en Info-ZIP UnZip versiones 6.0 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo zip diseñado en el argumento del comando -t para el comando unzip. | |
| Modificada | Baja (3.5) | 0.98% | — | QemuFedoraproject FedoraNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Debuginfo+7 | 31/1/2020 | 17/6/2026 | La función process_tx_desc en el archivo hw/net/e1000.c en QEMU versiones anteriores a 2.4.0.1, no procesa apropiadamente los datos del descriptor de transmisión cuando se envía un paquete de red, lo que permite a atacantes causar una denegación de servicio (bucle infinito y bloqueo de invitado) por medio de vectores… | |
| Modificada | Alta (7.8) | 7.4% | — | Unzip Project UnzipRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 31/1/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la función test_compr_eb en Info-ZIP UnZip versiones 6.0 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo zip diseñado en el argumento del comando -t para el comando unzip. | |
| Modificada | Alta (7.8) | 7.4% | — | Unzip Project UnzipRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 31/1/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la comprobación de CRC32 en Info-ZIP UnZip versiones 6.0 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo zip diseñado en el argumento del comando -t para el comando unzip. | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Automatic BUG Reporting ToolFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 31/1/2020 | 26/8/2026 | ABRT podría permitir a atacantes obtener información confidencial de los reportes de fallos. | |
| Modificada | Crítica (9.1) | 13% | — | NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+3 | 29/1/2020 | 8/10/2026 | "El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite que un encabezado Content-Length esté acompañado por un segundo encabezado Content-Length o por un encabezado Transfer-Encoding." | |
| Modificada | Crítica (9.1) | 8.9% | — | NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 29/1/2020 | 8/10/2026 | El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite un encabezado HTTP que carece de ":" dos puntos, que podría ser interpretado como un encabezado separado con una sintaxis incorrecta, o podría ser interpretado como un "invalid fold." | |
| Modificada | Crítica (9.8) | 5.5% | — | Redhat Openshift | 28/1/2020 | 16/6/2026 | La función download_from_url en OpenShift Origin, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en la URL de una petición para descargar un carrito. | |
| Modificada | Alta (7.5) | 3.6% | — | NettyFedoraproject FedoraDebian LinuxRedhat Jboss Enterprise Application Platform+2 | 27/1/2020 | 17/6/2026 | Netty versión 4.1.43.Final, permite el tráfico no autorizado de peticiones HTTP porque maneja inapropiadamente el espacio en blanco de Transfer-Encoding (tal y como una línea [space]Transfer-Encoding:chunked) y un encabezado Content-Length posterior. Este problema existe debido a una corrección incompleta para el… | |
| Modificada | Alta (7.5) | 1.6% | — | GnutlsDebian LinuxRedhat Enterprise Linux | 27/1/2020 | 17/6/2026 | GnuTLS versiones anteriores a 3.3.13, no comprueba que los algoritmos de firma coincidan cuando se importa un certificado. | |
| Modificada | Crítica (9.8) | 49% | 💥 PoC | Apache Xml-rpcDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 23/1/2020 | 17/6/2026 | Se detectó una deserialización no confiable en el método org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult de la biblioteca Apache XML-RPC (también se conoce como ws-xmlrpc). Un servidor XML-RPC malicioso podría apuntar a un cliente XML-RPC causando que ejecute código arbitrario. Apache XML-RPC ya no se mantiene… | |
| Modificada | Media (4.3) | 0.74% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-on | 23/1/2020 | 17/6/2026 | Se detectó un fallo en el sistema JBoss EAP Vault en todas las versiones anteriores a 7.2.6.GA. La información confidencial del valor del atributo de seguridad de la propiedad del sistema es revelada en el archivo de registro de JBoss EAP cuando se ejecuta un comando "reload" de la CLI de JBoss. Este fallo puede… | |
| Modificada | Alta (7.5) | 0.91% | — | Redhat Jboss BrmsRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerRedhat Jboss Operations Network+2 | 23/1/2020 | 16/6/2026 | El método EJB en Red Hat JBoss BRMS versión 5; Red Hat JBoss Enterprise Application Platform versión 5; Red Hat JBoss Operations Network versión 3.1; Red Hat JBoss Portal versiones 4 y 5; Red Hat JBoss SOA Platform versiones 4.2, 4.3 y 5; en Red Hat JBoss Enterprise Web Server versión 1, ignora los roles especificados… | |
| Modificada | Alta (7.5) | 2.1% | — | Redhat UndertowRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Fuse+2 | 23/1/2020 | 17/6/2026 | Se detectó una vulnerabilidad en el servidor HTTP Undertow en versiones anteriores a 2.0.28.SP1, al escuchar sobre HTTPS. Un atacante puede apuntar al puerto HTTPS para llevar a cabo una Denegación de Servicio (DOS) para hacer que el servicio no esté disponible en SSL. | |
| Modificada | Media (6.5) | 3.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+6 | 21/1/2020 | 17/6/2026 | Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser… | |
| Modificada | Alta (8.8) | 0.44% | — | Redhat Quay | 21/1/2020 | 17/6/2026 | Se detectó una vulnerabilidad en todas las versiones quay-2 anteriores a quay-3.0.0, en la GUI web de Quay, donde las peticiones POST incluyen un parámetro específico que es usado como un token CSRF. El token no es actualizado para cada petición o cuando un usuario cierra sesión y entra otra vez. Un atacante podría… | |
| Modificada | Media (6.5) | 0.31% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUS | 17/1/2020 | 17/6/2026 | Se detectó que la actualización de Red Hat Enterprise Linux 8 kpatch no incluía la corrección completa para CVE-2018-12207. Se detectó un defecto en la forma en que las CPU Intel manejan la incoherencia entre las traducciones de direcciones de memoria virtual a física en la memoria caché local de la CPU y las entradas… | |
| Modificada | Alta (8.3) | 3.3% | — | Broadcom Brcmfmac DriverRedhat Enterprise Linux | 16/1/2020 | 17/6/2026 | El controlador Broadcom brcmfmac WiFi antes de commit a4176ec356c73a46c07c181c6d04039fafa34a9f, es vulnerable a una omisión de comprobación de trama. Si el controlador brcmfmac recibe una trama de evento del firmware desde una fuente remota, la función is_wlc_event_frame causará que esta trama sea descartada y no… | |
| Modificada | Baja (3.7) | 4.2% | — | Oracle JDKOracle JREOracle OpenjdkDebian Linux+19 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u241 y 8u231; Java SE Embedded: 8u231. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples… | |
| Modificada | Media (4.8) | 3.6% | 💥 PoC | Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JSSE). Las versiones compatibles que están afectadas son Java SE: 11.0.5 y 13.0.1. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a Java SE. Los ataques con éxito de esta… |