Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.4% | — | Opensuse LeapOpensuseFedoraproject FedoraPhpmyadmin | 20/2/2016 | 17/6/2026 | phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permite a atacantes remotos obtener información sensible a través de una petición manipulada a (1) libraries/phpseclib/Crypt/AES.php o (2) libraries/phpseclib/Crypt/Rijndael.php, lo cual revela la ruta completa en un mensaje de… | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject FedoraPhpmyadminOpensuse LeapOpensuse | 20/2/2016 | 17/6/2026 | libraries/common.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 no utiliza un algoritmo de tiempo constante para comparar tokens CSRF, lo que hace que sea más fácil para atacantes remotos eludir las restricciones… | |
| Modificada | Media (5.4) | 1.6% | — | Fedoraproject FedoraOpensuse LeapOpensusePhpmyadmin | 20/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un nombre de tabla, (2) un valor… | |
| Modificada | Media (5.3) | 2.5% | — | Opensuse LeapOpensusePhpmyadminFedoraproject Fedora | 20/2/2016 | 17/6/2026 | libraries/session.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 no genera adecuadamente valores de token CSRF, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso mediante la predicción de… | |
| Modificada | Media (5.3) | 2.6% | — | PhpmyadminFedoraproject FedoraOpensuse LeapOpensuse | 20/2/2016 | 17/6/2026 | phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permite a atacantes remotos obtener información sensible a través de una petición manipulada, lo cual revela la ruta completa en un mensaje de error. | |
| Modificada | Media (5.3) | 7.2% | — | Rubyonrails RailsDebian LinuxFedoraproject FedoraOpensuse Leap | 16/2/2016 | 17/6/2026 | Active Model en Ruby on Rails 4.1.x en versiones anteriores a 4.1.14.1, 4.2.x en versiones anteriores a 4.2.5.1 y 5.x en versiones anteriores a 5.0.0.beta1.1 soporta el uso de los escritores a nivel de instancia para descriptores de acceso de clase, lo que permite a atacantes remotos eludir los pasos destinados a la… | |
| Analizada | Alta (7.5) | 96% | ⚠ Explotación activa💥 Exploit | Rubyonrails RailsOpensuse LeapOpensuseSuse Linux Enterprise Module FOR Containers+2 | 16/2/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Action View en Ruby on Rails en versiones anteriores a 3.2.22.1, 4.0.x y 4.1.x en versiones anteriores a 4.1.14.1, 4.2.x en versiones anteriores a 4.2.5.1 y 5.x en versiones anteriores a 5.0.0.beta1.1 permite a atacantes remotos leer archivos arbitrarios aprovechando el uso no… | |
| Modificada | Media (5.3) | 8.7% | — | F5 NginxCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 15/2/2016 | 17/6/2026 | El traductor de direcciones en nginx en versiones anteriores a 1.8.1 y 1.9.x en versiones anteriores a 1.9.10 no limita correctamente la resolución CNAME, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de recursos por el proceso trabajador) a través de vectores relacionados con la… | |
| Modificada | Crítica (9.8) | 8.9% | — | F5 NginxCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 15/2/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la resolución en nginx, de la versión 0.6.18 hasta la 1.8.0 y versiones 1.9.x anteriores a la 1.9.10, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del proceso worker) o que tengan otro tipo de impacto sin especificar… | |
| Modificada | Alta (7.5) | 82% | — | F5 NginxCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 15/2/2016 | 17/6/2026 | El traductor de direcciones en nginx en versiones anteriores a 1.8.1 y 1.9.x en versiones anteriores a 1.9.10 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero no válido y caída del proceso trabajador) a través de una respuesta UDP DNS manipulada. | |
| Modificada | Media (6.5) | 4.6% | — | MIT Kerberos 5Opensuse LeapOpensuseDebian Linux+7 | 13/2/2016 | 17/6/2026 | Múltiples pérdidas de memoria en kadmin/server/server_stubs.c en kadmind en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.13.4 y 1.14.x en versiones anteriores a 1.14.1 permiten a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) a través de una solicitud… | |
| Modificada | Media (5.3) | 3.7% | — | MIT Kerberos 5Oracle LinuxOracle SolarisDebian Linux+8 | 13/2/2016 | 17/6/2026 | La función xdr_nullstring en lib/kadm5/kadm_rpc_xdr.c en kadmind in MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.13.4 y 1.14.x en versiones anteriores a 1.14.1 no verifica si existen caracteres '\0' según lo esperado, lo que permite a usuarios remotos autenticados obtener información… | |
| Modificada | Alta (8.8) | 2.6% | — | Opensuse LeapFfmpeg | 12/2/2016 | 17/6/2026 | libavcodec/tiff.c en FFmpeg en versiones anteriores a 2.8.6 no valida correctamente valores RowsPerStrip y factores de submuestreo de crominancia YCbCr, lo que podría permitir a atacantes remotos provocar una denegación de servicio (acceso a array fuera de rango) o posiblemente tener otro impacto no especificado a… | |
| Modificada | Media (4.7) | 1.9% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Firefox | 31/1/2016 | 17/6/2026 | Mozilla Firefox 43.x no maneja adecuadamente los intentos de conexión al servicio Application Reputation, lo que hace que sea más fácil para atacantes remotos desencadenar una descarga involuntaria , aprovechando la ausencia de datos de reputación. | |
| Modificada | Crítica (9.8) | 5.6% | — | Opensuse LeapOpensuseMozilla Firefox | 31/1/2016 | 17/6/2026 | La función MoofParser::Metadata en binding/MoofParser.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 44.0 no limita el tamaño de las operaciones de lectura, lo que podría permitir a atacantes remotos causar una denegación de servicio (desbordamiento de entero y desbordamiento de buffer) o… | |
| Modificada | Alta (8.8) | 3.0% | — | Mozilla FirefoxOpensuse LeapOpensuse | 31/1/2016 | 17/6/2026 | La función nsZipArchive en Mozilla Firefox en versiones anteriores a 44.0 podría permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante el aprovechamiento del uso incorrecto de un puntero durante el procesamiento de un archivo ZIP . | |
| Modificada | Crítica (9.8) | 3.7% | — | Mozilla FirefoxOpensuse LeapOpensuse | 31/1/2016 | 17/6/2026 | La función Buffer11::NativeBuffer11::map en ANGLE, como se utiliza en Mozilla Firefox en versiones anteriores a 44.0, podría permitir a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (4.7) | 0.96% | — | Opensuse LeapOpensuseMozilla FirefoxGoogle Android | 31/1/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 44.0 en Android permite a atacantes remotos suplantar la barra de direcciones a través del método scrollTo. | |
| Modificada | Alta (7.4) | 1.8% | — | Opensuse LeapOpensuseMozilla Firefox | 31/1/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 44.0 permite a atacantes remotos asistidos por usuario suplantar una subcadena posterior en la barra de direcciones aprovechando lo que pega un usuario de un (1) wyciwyg: URI o (2) resource: URI. | |
| Modificada | Media (5.3) | 1.8% | — | Opensuse LeapOpensuseMozilla Firefox | 31/1/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 44.0 almacena cookies con nombres que contienen caracteres de tabulación verticales, lo que permite a atacantes remotos obtener información sensible mediante la lectura de cabeceras HTTP Cookie. NOTA: esta vulnerabilidad existe debido a una solución incompleta para… | |
| Modificada | Media (6.5) | 3.2% | — | Opensuse LeapOpensuseMozilla NSSMozilla Firefox | 31/1/2016 | 17/6/2026 | La función s_mp_div en lib/freebl/mpi/mpi.c en Mozilla Network Security Services (NSS) en versiones anteriores a 3.21, como se utiliza en Mozilla Firefox en versiones anteriores a 44.0, no divide adecuadamente números, lo que podría hacer mas fácil para atacantes remotos vencer el mecanismo de protección criptográfico… | |
| Modificada | Media (6.1) | 1.2% | — | Mozilla FirefoxOpensuse LeapOpensuse | 31/1/2016 | 17/6/2026 | El diálogo del manejador de protocolo en Mozilla Firefox en versiones anteriores a 44.0 permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de un sitio web manipulado que desencadena una acción de clic simple en una situación en la que se pretendía una acción de doble clic. | |
| Modificada | Alta (8.8) | 5.1% | — | Opensuse LeapOpensuseOracle LinuxMozilla Firefox | 31/1/2016 | 17/6/2026 | Desbordamiento de buffer en la función BufferSubData en Mozilla Firefox en versiones anteriores a 44.0 y Firefox ESR 38.x en versiones anteriores a 38.6 permite a atacantes remotos ejecutar código arbitrario a través de contenido WebGL manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Opensuse LeapOpensuseMozilla Firefox | 31/1/2016 | 17/6/2026 | Desbordamiento de entero en la funcionalidad image-deinterlacing en Mozilla Firefox en versiones anteriores a 44.0 permite a atacantes remotos causar una denegación de servicio (consumo de memoria o caída de aplicación) a través de una imagen GIF manipulada. | |
| Modificada | Crítica (10) | 5.7% | — | Mozilla FirefoxOpensuse LeapOpensuse | 31/1/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 44.0 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores relacionados con memoria… |