Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)65%⚠ Explotación activa💥 ExploitApache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+238/4/201917/6/2026
En Apache HTTP Server 2.4, versiones 2.4.17 a 2.4.38, con el evento MPM, worker o prefork, el código ejecutándose en procesos hijo (o hilos) menos privilegiados (incluyendo scripts ejecutados por un intérprete de scripts en proceso) podría ejecutar código arbitrario con los privilegios del proceso padre (normalmente…
ModificadaAlta (7.5)17%💥 PoCApache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+108/4/201917/6/2026
En Apache HTTP Server 2.4 versión 2.4.38 y anteriores, una condición de carrera en mod_auth_digest cuando se ejecuta en un servidor multihilo podría permitir a un usuario con credenciales válidas autenticarse usando otro nombre de usuario, evitando las restricciones de control de acceso configuradas.
ModificadaAlta (8.8)3.8%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteXWDImage de coders/xwd.c, que permite a los atacantes remotos causar una denegación de servicio (cierre inesperado de la aplicación) o posiblemente tener otro impacto no especificado a través…
ModificadaAlta (8.1)2.0%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre-lectura de búfer basada en pilas en la función ReadMNGImage de coders/png.c, que permite a los atacantes causar una denegación de servicio o revelación de información a través de un mapa de color de imagen.
ModificadaAlta (8.6)3.5%—Palletsprojects JinjaFedoraproject FedoraCanonical Ubuntu LinuxRedhat Software Collections+17/4/201917/6/2026
En Pallets Jinja, en versiones anteriores a la 2.10.1, str.format_map permite un escape de sandbox.
ModificadaMedia (6.5)1.4%—Canonical Ubuntu LinuxNvidia Geforce GTX 745 FirmwareNvidia Geforce GTX 750 FirmwareNvidia Geforce GTX 750 TI Firmware+131/4/201917/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) remota en la manera en la que el controlador Nouveau Display (el controlador de visualización de Ubuntu Nvidia por defecto) gestiona la ejecución del shader de la GPU. Un shader de píxeles especialmente manipulado puede provocar fallos de denegación de servicio…
ModificadaAlta (7.8)1.1%💥 PoCLinux KernelCanonical Ubuntu Linux1/4/201917/6/2026
En el kernel de Linux, en versiones anteriores a las 4.20.8 y 4.19.21, un error de uso de memoria previamente liberada en la función "sctp_sendmsg()" (net/sctp/socket.c) al gestionar la marca SCTP_SENDALL puede explotarse para corromper memoria
ModificadaMedia (5.5)1.7%—ImagemagickDebian LinuxCanonical Ubuntu Linux30/3/201917/6/2026
En ImageMagick, en su versión 7.0.8-36 Q16, hay una vulnerabilidad de filtrado de memoria en la función SVGKeyValuePairs de coders/svg.c que permite al atacante provocar una denegación de servicio (DoS) mediante un archivo de imagen manipulado.
ModificadaCrítica (9.8)2.9%—Burrow-wheeler Aligner Project Burrow-wheeler AlignerCanonical Ubuntu Linux29/3/201917/6/2026
BWA (también conocido como Burrow-Wheeler Aligner), antes del 23/01/2019, tiene un desbordamiento de búfer basado en pila en la función bns_restore en bntseq.c mediante un nombre de secuencia largo en un archivo .alt.
ModificadaAlta (7.8)1.2%—DovecotDebian LinuxCanonical Ubuntu LinuxOpensuse Leap28/3/201917/6/2026
En Dovecot, en versiones anteriores a la 2.2.36.3 y en las 2.3.x anteriores a la 2.3.5.1, un atacante local puede provocar un desbordamiento de búfer en el proceso "indexer-worker", que se podría utilizar para elevar a root. Esto ocurre debido a la falta de comprobaciones en los componentes fts y pop3-uidl.
ModificadaMedia (6.1)2.1%—MOD Auth Mellon Project MOD Auth MellonFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux27/3/201917/6/2026
Se ha detectado una vulnerabilidad en mod_auth_mellon, en anteriores a la v0.14.2. Una redirección abierta en la URL de cierre de sesión permite que las peticiones con barras invertidas pasen asumiendo que es una URL relativa, mientras que los navegadores convierten silenciosamente los caracteres de barra invertida en…
AnalizadaAlta (7.5)2.9%—Ceph CivetwebCanonical Ubuntu Linux27/3/201917/6/2026
Se ha encontrado un error en la forma en la que el frontend de civetweb manejaba peticiones para el servidor RGW de ceph con SSL habilitado. Un atacante no autenticado podría crear múltiples conexiones al gateway RADOS de ceph para agotar los descriptores de archivo para el servicio ceph-radosgw, lo que resulta en una…
ModificadaMedia (6.8)2.4%—DovecotCanonical Ubuntu LinuxOpensuse Leap27/3/201917/6/2026
Se ha descubierto que Dovecot, en versiones anteriores a la 2.2.36.1 y 2.3.4.1, gestiona de manera incorrecta los certificados del cliente. Un atacante remoto en posesión de un certificado válido con un campo "username" vacío podría emplear este problema para suplantar a otros usuarios.
ModificadaMedia (6.5)3.1%—ZNCCanonical Ubuntu LinuxFedoraproject Fedora27/3/201917/6/2026
ZNC, en versiones anteriores a la 1.7.3-rc1, permite que un usuario remoto existente provoque una denegación de servicio (cierre inesperado) mediante el cifrado inválido.
ModificadaAlta (8.1)3.0%—MOD Auth Mellon Project MOD Auth MellonFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+626/3/201917/6/2026
Se ha detectado una vulnerabilidad en mod_auth_mellon, en versiones anteriores a la v0.14.2. Si Apache está configurado como proxy inverso y mod_auth_mellon está configurado para que solo deje acceder a los usuarios autenticados (con la directiva "require valid-user"), la adición de cabeceras HTTP especiales que se…
ModificadaMedia (6.5)1.8%—Linux KernelDebian LinuxRedhat Enterprise LinuxCanonical Ubuntu Linux+525/3/201917/6/2026
El búfer del socket SCTP utilizado por una aplicación de espacio de usuario no es tenido en cuenta por el subsistema de cgroups. Un atacante podría explotar este error para lanzar un ataque de denegación de servicio. Se cree que las ramas de Kernel 3.10.x y 4.18.x son vulnerables.
ModificadaMedia (5.5)1.1%—Xpdfreader XpdfDebian LinuxCanonical Ubuntu Linux25/3/201917/6/2026
Se ha descubierto un problema en Xpdf 4.01.01. Hay una excepción de punto flotante en la función PostScriptFunction::exec en Function.cc para el caso psOpIdiv.
ModificadaCrítica (9.1)12%—PythonOpensuse LeapDebian LinuxFedoraproject Fedora+723/3/20197/10/2026
urllib en Python, en versiones 2.x hasta la 2.7.16, soporta el esquema local_file:, lo que facilita que los atacantes remotos omitan los mecanismos de protección que ponen en lista negra los URI file:, tal y como queda demostrado con una llamada urllib.urlopen('local_file:///etc/passwd').
ModificadaAlta (7.8)0.40%—GNU BashDebian LinuxOpensuse LeapNetapp HCI Management Node+222/3/201917/6/2026
rbash en Bash
ModificadaMedia (6.5)2.4%—Freedesktop PopplerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+421/3/201917/6/2026
PDFDoc::markObject en PDFDoc.cc en Poppler 0.74.0 gestiona de manera incorrecta el marcado de diccionarios, que conduce al consumo de pila en la función Dict::find() en Dict.cc, que puede (por ejemplo) desencadenarse pasando un archivo pdf manipulado al binario pdfunite.
ModificadaMedia (5.5)0.68%—Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+1421/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información.
ModificadaAlta (7.8)0.80%—Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+1121/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada.
ModificadaAlta (7.8)0.61%—QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux21/3/201917/6/2026
En QEMU 3.0.0, tcp_emu en slirp/tcp_subr.c tiene un desbordamiento de búfer basado en memoria dinámica (heap).
ModificadaAlta (7.5)8.5%💥 PoCPython-gnupgDebian LinuxOpensuse LeapSuse Backports+121/3/201917/6/2026
python-gnupg 0.4.3 permite que los atacantes dependientes del contexto engañen a gnupg para descifrar texto cifrado diferente al planeado. Para realizar el ataque, la frase de contraseña para gnupg debe estar controlada por el adversario y el texto cifrado debería ser fiable. Relacionado con un problema CWE-20:…
ModificadaMedia (5.5)2.0%—Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+1821/3/201917/6/2026
Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje…
Orbitaley — Vulnerabilidades