Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 42% | 💥 Exploit | Artifex GhostscriptFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+7 | 21/3/2019 | 17/6/2026 | En Artifex Ghostscript hasta la versión 9.26, los procedimientos ephemeral o transient pueden permitir el acceso a los operadores del sistema, lo que conduce a la ejecución remota de código. | |
| Modificada | Media (5.5) | 0.51% | — | Libsndfile Project LibsndfileDebian LinuxCanonical Ubuntu Linux | 21/3/2019 | 17/6/2026 | Se ha descubierto que la solución para CVE-2018-19758 (libsndfile) no estaba completa y sigue permitiendo una lectura más allá de los límites de un búfer en la función wav_write_header() en wav.c. Un atacante local podría utilizar este fallo para provocar un cierre inesperado de la aplicación | |
| Modificada | Alta (7.8) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxNetapp HCI Management NodeNetapp Snapprotect+2 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema por el cual una dirección proporcionada con access_ok() no se comprueba en i915_gem_execbuffer2_ioctl en drivers/gpu/drm/i915/i915_gem_execbuffer.c en el kernel de Linux hasta la versión 4.19.13. Un atacante local puede manipular una llamada de función IOCTL para sobrescribir memoria… | |
| Modificada | Alta (7.5) | 4.5% | — | HaproxyOpensuse LeapCanonical Ubuntu LinuxRedhat Openshift Container Platform+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en el decodificador del protocolo HTTP/2 en HAProxy, en versiones 1.8.x y 1.9.x hasta la 1.9.0, lo que puede resultar en un cierre inesperado. El procesamiento del flag PRIORITY en un frame HEADERS requiere 5 bytes adicionales y, aunque se omiten estos bytes,… | |
| Modificada | Crítica (9.8) | 10% | 💥 PoC | Designchemical Social Network Tabs | 21/3/2019 | 17/6/2026 | El plugin Design Chemical Social Network Tabs 1.7.1 para WordPress permite que los atacantes remotos descubran los valores de Twitter access_token, access_token_secret, consumer_key y consumer_secret leyendo el código fuente de dcwp_twitter.php. Esto conduce a la toma de control de la cuenta de Twitter. | |
| Modificada | Alta (7.5) | 2.4% | — | Bestpractical Request TrackerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 21/3/2019 | 17/6/2026 | La funcionalidad email-ingestion en Best Practical Request Tracker, desde la versión 4.1.3 hasta la 4.4 permite que los atacantes remotos provoquen una denegación de servicio mediante un ataque de complejidad algorítmica en el análisis de direcciones de correo electrónico. | |
| Modificada | Media (5.5) | 0.56% | — | QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux | 21/3/2019 | 17/6/2026 | En Qemu 3.0.0, lsi_do_msgin en hw/scsi/lsi53c895a.c permite el acceso fuera de límites desencadenando un valor msg_len inválido. | |
| Modificada | Media (6.5) | 1.4% | — | FfmpegCanonical Ubuntu Linux | 12/3/2019 | 17/6/2026 | Una denegación de servicio en el decodificador de subtítulos en FFmpeg versión 3.2 y 4.1 permite a los atacantes acaparar la CPU a través de un archivo de vídeo elaborado en formato Matroska, porque handle_open_brace en libavcodec/htmlsubtitles.c tiene un argumento de formato complejo para sscanf | |
| Modificada | Media (6.5) | 1.6% | — | FfmpegDebian LinuxCanonical Ubuntu Linux | 12/3/2019 | 17/6/2026 | En FFmpeg, versión 3.2 y 4.1, una denegación de servicio en el decodificador de subtítulos permite a los atacantes acaparar la CPU mediante un archivo de vídeo manipulado en formato Matroska, debido a que ff_htmlmarkup_to_ass en libavcodec/htmlsubtitles.c tiene un argumento de formato complejo en sscanf | |
| Modificada | Alta (8.1) | 6.0% | — | PHPCanonical Ubuntu LinuxOpensuse Leap | 11/3/2019 | 17/6/2026 | ** EN DISPUTA ** Se ha detectado un fallo en PHP, en las versiones 7.x anteriores a la 7.1.27 y en las 7.3.x anteriores a la 7.3.3. phar_tar_writeheaders_int tiene un desbordamiento de búfer mediante un valor de enlace largo. NOTA: el fabricante indica que el valor de enlace se utiliza solamente cuando un archivo… | |
| Modificada | Alta (8.8) | 2.1% | — | Libofx Project LibofxDebian LinuxCanonical Ubuntu Linux | 11/3/2019 | 17/6/2026 | Se ha descubierto un problema en LibOFX 0.9.14. Hay una desreferencia de puntero NULL en la función OFXApplication::startElement en el archivo lib/ofx_sgml.cpp, tal y como queda demostrado con ofxdump. | |
| Modificada | Crítica (9.8) | 9.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF. | |
| Modificada | Alta (7.5) | 6.2% | — | PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn. | |
| Modificada | Alta (7.5) | 8.2% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len. | |
| Modificada | Alta (7.5) | 6.7% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len. | |
| Modificada | Alta (7.5) | 7.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Alta (7.5) | 2.9% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 7/3/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (5.3) | 1.6% | — | Medical Store Script Project Medical Store Script | 6/3/2019 | 17/6/2026 | PHP Scripts Mall Medical Store Script, en su versión 3.0.3, permite un salto de directorio navegando al directorio padre de un archivo jpg o png. | |
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu LinuxDebian Linux | 6/3/2019 | 17/6/2026 | Se ha detectado un fallo en la manera en la que una expresión de búsqueda LDAP podría provocar el cierre inesperado del proceso del servidor LDAP de un AD DC de samba en samba en versiones anteriores a la 4.10. Un usuario autenticado con permisos de lectura en el servidor LDAP podría aprovechar este fallo para… | |
| Modificada | Media (5.5) | 5.7% | 💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxOpensuse Leap+1 | 5/3/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.14, expand_downwards en mm/mmap.c carece de una comprobación para la dirección mínima de mmap, lo que facilita que los atacantes exploten desreferencias de puntero NULL en el kernel en plataformas que no son SMAP. Esto esto está relacionado con una comprobación… | |
| Modificada | Alta (8.8) | 9.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 5/3/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | La API browser.windows.create permitía que las WebExtensions omitiesen las limitaciones en las URI cuando una tubería (pipe) en el campo URL se utiliza con la extensión para cargar múltiples páginas como un solo argumento. Esto podría permitir que un WebExtension malicioso abra las ubicaciones privilegiadas about: o… |