Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 4.8% | — | IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+9 | 16/5/2018 | 17/6/2026 | Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado. | |
| Modificada | Crítica (9.8) | 21% | — | Apache TomcatCanonical Ubuntu LinuxDebian LinuxNetapp Oncommand Insight+4 | 16/5/2018 | 17/6/2026 | Las opciones por defecto para el filtro CORS proporcionado en Apache Tomcat 9.0.0.M1 a 9.0.8, 8.5.0 a 8.5.31, 8.0.0.RC1 a 8.0.52 y 7.0.41 a 7.0.88 son inseguras y permiten "supportsCredentials" para todos los orígenes. Se espera que los usuarios del filtro CORS lo tengan configurado de forma adecuada para su entorno,… | |
| Modificada | Alta (7.8) | 0.76% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+7 | 15/5/2018 | 17/6/2026 | kernel KVM en versiones anteriores al kernel 4.16, kernel 4.16-rc7, kernel 4.17-rc1, kernel 4.17-rc2 y kernel 4.17-rc3 es vulnerable a un error en la forma en la que el hipervisor KVM del kernel de Linux gestiona las excepciones lanzadas tras una operación de cambio de pila mediante instrucciones Mov SS o Pop SS.… | |
| Modificada | Media (6.5) | 2.4% | — | Exiv2Debian LinuxCanonical Ubuntu Linux | 12/5/2018 | 17/6/2026 | Se ha descubierto un problema en Exiv2 0.26. La función Exiv2::Internal::PngChunk::parseTXTChunk tiene una sobrelectura de búfer basada en memoria dinámica (heap). | |
| Modificada | Media (6.5) | 2.4% | — | Exiv2Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 12/5/2018 | 17/6/2026 | Se ha descubierto un problema en Exiv2 0.26. readMetadata en jp2image.cpp permite que atacantes remotos provoquen una denegación de servicio (SIGABRT) desencadenando una llamada Safe::add incorrecta. | |
| Modificada | Media (5.5) | 0.38% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+3 | 10/5/2018 | 17/6/2026 | El vhost del kernel de Linux desde la versión 4.8 no inicializa correctamente la memoria en los mensajes que se pasan entre invitados virtuales y el sistema operativo host en la función vhost/vhost.c:vhost_new_msg(). Esto puede permitir que usuarios con privilegios locales lean el contenido de la memoria del kernel al… | |
| Modificada | Media (5.5) | 1.9% | — | Freedesktop PopplerCanonical Ubuntu LinuxRedhat Ansible TowerRedhat Enterprise Linux Desktop+3 | 10/5/2018 | 17/6/2026 | La función FoFiType1C::cvtGlyph en fofi/FoFiType1C.cc en Poppler 0.64.0 permite que atacantes remotos provoquen una denegación de servicio (recursión infinita) mediante un archivo PDF manipulado, tal y como demuestra pdftops. | |
| Modificada | Alta (8.8) | 2.5% | — | Freedesktop Xdg-utilsDebian LinuxCanonical Ubuntu Linux | 10/5/2018 | 17/6/2026 | La función open_envvar en xdg-open en xdg-utils en versiones anteriores a la 1.1.3 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto permite que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada, tal y como demuestra %s en… | |
| Modificada | Media (5.5) | 0.49% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+2 | 10/5/2018 | 17/6/2026 | El kernel de Linux en versiones anteriores a la 4.16-rc7 es vulnerable a una desreferencia de puntero NULL en la función dccp_write_xmit() en net/dccp/output.c en la que un usuario local puede provocar una denegación de servicio mediante un número de llamadas del sistema manipuladas. | |
| Modificada | Media (6.5) | 3.7% | — | LibtiffDebian LinuxCanonical Ubuntu Linux | 10/5/2018 | 17/6/2026 | La función TIFFWriteDirectorySec() en tif_dirwrite.c en LibTIFF hasta la versión 4.0.9 permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción y cierre inesperado de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.5% | — | Exiv2Debian LinuxCanonical Ubuntu Linux | 10/5/2018 | 17/6/2026 | En types.cpp en Exiv2 0.26, un valor de tamaño largo podría conducir a un SIGABRT durante un intento de asignación de memoria en una llamada Exiv2::Internal::PngChunk::zlibUncompress. | |
| Modificada | Alta (7.8) | 18% | 💥 Exploit | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+7 | 8/5/2018 | 17/6/2026 | Una declaración en la guía de programación de sistemas del Manual del desarrollador de software (SDM) de las arquitecturas Intel 64 e IA-32 se manejó incorrectamente en el desarrollo de algunos o todos los núcleos del sistema operativo, lo que provocó un comportamiento inesperado para las excepciones #DB que son… | |
| Modificada | Media (5.5) | 0.45% | — | Openstack Oslo.middlewareCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | python-oslo-middleware en versiones anteriores a la 3.8.1, 3.19.1 y 3.23.1 es vulnerable a una divulgación de información. El software que emplea la clase CatchError incluye valores sensibles en un mensaje de error de traceback. Los usuarios del sistema podrían explotar este error para obtener información sensible de… | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteTIFFImage en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.9% | — | LibtiffCanonical Ubuntu Linux | 7/5/2018 | 17/6/2026 | TIFFWriteScanline en tif_write.c en LibTIFF 3.8.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap), tal y como queda demostrado con bmp2tiff. | |
| Modificada | Media (6.5) | 2.4% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+3 | 6/5/2018 | 17/6/2026 | Hay una desreferencia de puntero NULL en la función AnnotPath::getCoordsLength en Annot.h en un paquete de Ubuntu para Poppler 0.24.5. Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada. Los paquetes posteriores de Ubuntu, como los de Poppler 0.41.0 no se han visto… | |
| Modificada | Media (6.5) | 17% | 💥 Exploit | GNU WgetCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 6/5/2018 | 17/6/2026 | GNU Wget en versiones anteriores a la 1.19.5 es propenso a una vulnerabilidad de inyección de cookies en la función resp_new en http.c mediante una secuencia \r\n en una línea de continuación. | |
| Modificada | Alta (7.8) | 0.45% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 2/5/2018 | 17/6/2026 | La función do_get_mempolicy en mm/mempolicy.c en el kernel de Linux, en versiones anteriores a la 4.12.9, permite que los usuarios locales provoquen una denegación de servicio (uso de memoria previamente liberada) o, posiblemente, causen otros impactos no especificados mediante llamadas del sistema manipuladas. | |
| Modificada | Alta (7.5) | 78% | 💥 Exploit | LibreofficeApache OpenofficeDebian LinuxRedhat Enterprise Linux Desktop+3 | 1/5/2018 | 17/6/2026 | Ocurre una vulnerabilidad de divulgación de información cuando LibreOffice 6.0.3 y Apache OpenOffice Writer 4.1.5 procesan automáticamente e inician una conexión SMB embebida en un archivo malicioso, tal y como queda demostrado con xlink:href=file://192.168.0.2/test.jpg en un elemento office:document-content en un… | |
| Modificada | Alta (8.8) | 6.9% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 29/4/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.36, versiones 7.0.x anteriores a la 7.0.30, versiones 7.1.x anteriores a la 7.1.17 y versiones 7.2.x anteriores a la 7.2.5. exif_read_data en ext/exif/exif.c tiene una lectura fuera de límites para los datos JPEG manipulados debido a que… | |
| Modificada | Alta (7.5) | 8.3% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 29/4/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.36, versiones 7.0.x anteriores a la 7.0.30, versiones 7.1.x anteriores a la 07.1.17 y versiones 7.2.x anteriores a la 7.2.5. ext/ldap/ldap.c permite que servidores LDAP remotos provoquen una denegación de servicio (desreferencia de puntero NULL y… | |
| Modificada | Media (6.1) | 3.4% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 29/4/2018 | 17/6/2026 | Se ha descubierto un problema en ext/phar/phar_object.c en PHP en versiones anteriores a la 5.6.36, versiones 7.0.x anteriores a la 7.0.30, versiones 7.1.x anteriores a la 7.1.17 y versiones 7.2.x anteriores a la 7.2.5. Hay XSS reflejado en las página de error 403 y 404 de PHAR mediante los datos de petición de una… | |
| Modificada | Alta (7.5) | 9.8% | 💥 PoC | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 29/4/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.36, versiones 7.0.x anteriores a la 7.0.30, versiones 7.1.x anteriores a la 7.1.17 y versiones 7.2.x anteriores a la 7.2.5. Existe un bucle infinito en ext/iconv/iconv.c debido a que el filtro de transmisiones iconv no rechaza las secuencias… | |
| Modificada | Media (4.7) | 0.79% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 29/4/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 05/06/1935, versiones 7.0.x anteriores a la 7.0.29, versiones 7.1.x anteriores a la 07/01/2016 y versiones 7.2.x anteriores a la 7.2.4. Los procesos hijo FPM volcables permiten la omisión de los controles de acceso de opcache debido a que fpm_unix.c… |