Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+45/6/201617/6/2026
La implementación del renderizador en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe correctamente la exposición pública de clases, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con las extensiones.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxOpensuse LeapOpensuse+45/6/201617/6/2026
La función CPDF_DIBSource::CreateDecoder en core/fpdfapi/fpdf_render/fpdf_render_loadimage.cpp en PDFium, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente el fallo de inicialización del decodificador, lo que permite a atacantes remotos provocar una denegación del servicio…
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxOpensuse LeapOpensuse+45/6/201617/6/2026
core/fxge/ge/fx_ge_text.cpp en PDFium, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no calcula correctamente ciertos valores del índice, lo que permite a atacantes remotos provocar una denegación del servicio (lectura fuera de límites) a través de un documento PDF manipulado.
ModificadaAlta (7.5)2.1%—Xmlsoft LibxsltCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+65/6/201617/6/2026
numbers.c in libxslt en verisones anteriores a 1.1.29, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente los nodos de espacio de nombres, lo que permite a atacantes remotos provocar una denegación del servicio (acceso a memoria dinámica fuera de límites) o posiblemente…
ModificadaMedia (6.1)1.1%—Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+55/6/201617/6/2026
La función ServiceWorkerContainer::registerServiceWorkerImpl en WebKit/Source/modules/serviceworkers/ServiceWorkerContainer.cpp en Blink, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir el mecanismo de protección Content Security Policy (CSP) a través de un…
ModificadaAlta (8.8)1.5%—Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+45/6/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función opj_j2k_read_SPCod_SPCoc en OpenJPEG, como es usado en PDFium en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un…
ModificadaAlta (8.8)1.3%—Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+55/6/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en ports/SkFontHost_FreeType.cpp en Skia, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación del servicio (corrupción de la memoria dinámica) o o posiblemente tener otro impacto no…
ModificadaAlta (8.8)1.3%—Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+55/6/201617/6/2026
La función ToV8Value en content/child/v8_value_converter_impl.cc en los vínculos V8 en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe adecuadamente el uso de captadores y definidores, lo que permite a atacantes remotos provocar una denegación del sistema (uso después de liberación de memoria) o…
ModificadaAlta (8.8)1.6%—Google V8Google ChromeCanonical Ubuntu LinuxDebian Linux+65/6/201617/6/2026
objects.cc en Google V8 en versiones anteriores a 5.0.71.32, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no restringe adecuadamente el empeoramiento descuidado, lo que permite a atacantes remotos provocar un denegación de servicio (desbordamiento de buffer basado en memoria dinámica) o…
ModificadaMedia (6.5)3.1%—Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+65/6/201617/6/2026
uri.js en Google V8 en versiones anteriores a 5.1.281.26, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, usa un tipo de matriz incorrecto, lo que permite a atacantes remotos obtener información sensible llamando a la función decodeURI y aprovechando "confusión de tipo".
ModificadaAlta (8.8)1.5%—Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+45/6/201617/6/2026
extensions/renderer/resources/binding.js en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.63 no utiliza adecuadamente prototipos, lo que permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados.
ModificadaAlta (8.8)1.5%—Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+55/6/201617/6/2026
Blink, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir la Same Origin Policy aprovechando el manejo incorrecto de la reinserción de documentos durante la destrucción, relacionado con FrameLoader.cpp y LocalFrame.cpp.
ModificadaAlta (8.8)1.6%—Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+45/6/201617/6/2026
El subsistema de extensiones en Google Chrome en versiones anteriores a 51.0.2704.63 permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados.
ModificadaAlta (8.8)1.6%—Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+55/6/201617/6/2026
Blink, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63 permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxOpensuse LeapOpensuse+45/6/201617/6/2026
La función ModuleSystem::RequireForJsInner en extensions/renderer/module_system.cc en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.63 no maneja correctamente las propiedades, lo que permite a atacantes remotos llevar a cabo ataques de interceptación de vínculos y eludir la Same…
ModificadaMedia (6.2)0.45%—Dosfstools Project DosfstoolsOpensuse LeapOpensuseCanonical Ubuntu Linux3/6/201617/6/2026
La función read_boot en boot.c en dosfstools en versiones anteriores a 4.0 permite a atacantes provocar una denegación de servicio (caída) a través de un archivo de sistema manipulado, lo que desencadena un desbordamiento de buffer basado en memoria dinámica en la función (1) read_fat o una lectura de memoria fuera de…
ModificadaMedia (6.2)0.42%—Canonical Ubuntu LinuxOpensuse LeapOpensuseDosfstools Project Dosfstools3/6/201617/6/2026
La función set_fat en fat.c en dosfstools en versiones anteriores a 4.0 podría permitir a atacantes corromper un sistema de archivos FAT12 o provocar una denegación de servicio (lectura de memoria no válida y caída) escribiendo un número impar de clusters desde la tercera a la última entrada en un sistema de archivos…
ModificadaAlta (7.8)0.39%—DockerLinuxfoundation RuncOpensuse1/6/201617/6/2026
libcontainer/user/user.go en runC en versiones anteriores a 0.1.0, tal como se utiliza en Docker en versiones anteriores a 1.11.2, trata indebidamente un UID numérico como un nombre de usuario potencial, lo que permite a usuarios locales obtener privilegios a través de un nombre de usuario numérico en el archivo…
ModificadaAlta (7.5)7.3%—OpensuseGNU GlibcFedoraproject FedoraCanonical Ubuntu Linux1/6/201617/6/2026
Desbordamiento de buffer basado en pila en la implementación nss_dns de la función getnetbyname en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24 permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de pila y caída de aplicación) a través de un nombre…
ModificadaAlta (7.5)5.4%—GNU GlibcOpensuse LeapOpensuseFedoraproject Fedora1/6/201617/6/2026
Desbordamiento de buffer basado en pila en la implementación glob en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24, cuando es usado GLOB_ALTDIRFUNC, permite a atacantes dependientes de contexto provocar una denegación de servicio (caída) a través de un nombre largo.
ModificadaCrítica (9.8)13%—Mozilla FirefoxApple MAC OS XSuse Linux Enterprise DebuginfoSuse Studio Onsite+1026/5/20168/10/2026
Expat permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un documento de entrada mal formado, lo que desencadena un desbordamiento de buffer.
ModificadaAlta (7.5)4.6%—QuaggaOpensuse LeapOpensuse23/5/201617/6/2026
La función bgp_dump_routes_func en bgpd/bgp_dump.c en Quagga no lleva a cabo comprobaciones de tamaño cuando hay datos de envío, lo que podría permitir a atacantes remotos provocar una denegación de servicio (fallo de aserción y caída de demonio) a través de un paquete grande BGP.
ModificadaAlta (7.5)4.4%💥 PoCOpensuse LeapGolang GOFedoraproject Fedora23/5/201617/6/2026
La función Verify en crypto/dsa/dsa.go en Go en versiones anteriores a 1.5.4 y 1.6.x en versiones anteriores a 1.6.1 no comprueba correctamente los parámetros pasados a la gran librería de entero, lo que podría permitir a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una clave…
ModificadaAlta (7.8)0.48%—Novell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Workstation ExtensionNovell Suse Linux Enterprise Module FOR Public CloudNovell Suse Linux Enterprise Server+823/5/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en drivers/net/ppp/ppp_generic.c en el kernel de Linux en versiones anteriores a 4.5.2 permite a usuarios locales provocar una denegación de servicio (corrupción de memoria y caída de sistema o spinlock) o posiblemente tener otro impacto no especificado eliminando…
ModificadaMedia (5.5)1.2%💥 ExploitLinux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+723/5/201617/6/2026
sound/core/timer.c en el kernel de Linux hasta la versión 4.6 no inicializa determinadas estructuras de datos r1, lo que permite a usuarios locales obtener información sensible del kernel de memoria de pila a través del uso manipulado de la interfaz ALSA timer, relacionado con las funciones (1)…
Orbitaley — Vulnerabilidades