Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La implementación del renderizador en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe correctamente la exposición pública de clases, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con las extensiones. | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | La función CPDF_DIBSource::CreateDecoder en core/fpdfapi/fpdf_render/fpdf_render_loadimage.cpp en PDFium, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente el fallo de inicialización del decodificador, lo que permite a atacantes remotos provocar una denegación del servicio… | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | core/fxge/ge/fx_ge_text.cpp en PDFium, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no calcula correctamente ciertos valores del índice, lo que permite a atacantes remotos provocar una denegación del servicio (lectura fuera de límites) a través de un documento PDF manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Xmlsoft LibxsltCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+6 | 5/6/2016 | 17/6/2026 | numbers.c in libxslt en verisones anteriores a 1.1.29, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente los nodos de espacio de nombres, lo que permite a atacantes remotos provocar una denegación del servicio (acceso a memoria dinámica fuera de límites) o posiblemente… | |
| Modificada | Media (6.1) | 1.1% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La función ServiceWorkerContainer::registerServiceWorkerImpl en WebKit/Source/modules/serviceworkers/ServiceWorkerContainer.cpp en Blink, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir el mecanismo de protección Content Security Policy (CSP) a través de un… | |
| Modificada | Alta (8.8) | 1.5% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función opj_j2k_read_SPCod_SPCoc en OpenJPEG, como es usado en PDFium en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un… | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en ports/SkFontHost_FreeType.cpp en Skia, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación del servicio (corrupción de la memoria dinámica) o o posiblemente tener otro impacto no… | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La función ToV8Value en content/child/v8_value_converter_impl.cc en los vínculos V8 en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe adecuadamente el uso de captadores y definidores, lo que permite a atacantes remotos provocar una denegación del sistema (uso después de liberación de memoria) o… | |
| Modificada | Alta (8.8) | 1.6% | — | Google V8Google ChromeCanonical Ubuntu LinuxDebian Linux+6 | 5/6/2016 | 17/6/2026 | objects.cc en Google V8 en versiones anteriores a 5.0.71.32, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no restringe adecuadamente el empeoramiento descuidado, lo que permite a atacantes remotos provocar un denegación de servicio (desbordamiento de buffer basado en memoria dinámica) o… | |
| Modificada | Media (6.5) | 3.1% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+6 | 5/6/2016 | 17/6/2026 | uri.js en Google V8 en versiones anteriores a 5.1.281.26, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, usa un tipo de matriz incorrecto, lo que permite a atacantes remotos obtener información sensible llamando a la función decodeURI y aprovechando "confusión de tipo". | |
| Modificada | Alta (8.8) | 1.5% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | extensions/renderer/resources/binding.js en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.63 no utiliza adecuadamente prototipos, lo que permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.5% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | Blink, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir la Same Origin Policy aprovechando el manejo incorrecto de la reinserción de documentos durante la destrucción, relacionado con FrameLoader.cpp y LocalFrame.cpp. | |
| Modificada | Alta (8.8) | 1.6% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | El subsistema de extensiones en Google Chrome en versiones anteriores a 51.0.2704.63 permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Blink, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63 permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | La función ModuleSystem::RequireForJsInner en extensions/renderer/module_system.cc en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.63 no maneja correctamente las propiedades, lo que permite a atacantes remotos llevar a cabo ataques de interceptación de vínculos y eludir la Same… | |
| Modificada | Media (6.2) | 0.45% | — | Dosfstools Project DosfstoolsOpensuse LeapOpensuseCanonical Ubuntu Linux | 3/6/2016 | 17/6/2026 | La función read_boot en boot.c en dosfstools en versiones anteriores a 4.0 permite a atacantes provocar una denegación de servicio (caída) a través de un archivo de sistema manipulado, lo que desencadena un desbordamiento de buffer basado en memoria dinámica en la función (1) read_fat o una lectura de memoria fuera de… | |
| Modificada | Media (6.2) | 0.42% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseDosfstools Project Dosfstools | 3/6/2016 | 17/6/2026 | La función set_fat en fat.c en dosfstools en versiones anteriores a 4.0 podría permitir a atacantes corromper un sistema de archivos FAT12 o provocar una denegación de servicio (lectura de memoria no válida y caída) escribiendo un número impar de clusters desde la tercera a la última entrada en un sistema de archivos… | |
| Modificada | Alta (7.8) | 0.39% | — | DockerLinuxfoundation RuncOpensuse | 1/6/2016 | 17/6/2026 | libcontainer/user/user.go en runC en versiones anteriores a 0.1.0, tal como se utiliza en Docker en versiones anteriores a 1.11.2, trata indebidamente un UID numérico como un nombre de usuario potencial, lo que permite a usuarios locales obtener privilegios a través de un nombre de usuario numérico en el archivo… | |
| Modificada | Alta (7.5) | 7.3% | — | OpensuseGNU GlibcFedoraproject FedoraCanonical Ubuntu Linux | 1/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en la implementación nss_dns de la función getnetbyname en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24 permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de pila y caída de aplicación) a través de un nombre… | |
| Modificada | Alta (7.5) | 5.4% | — | GNU GlibcOpensuse LeapOpensuseFedoraproject Fedora | 1/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en la implementación glob en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24, cuando es usado GLOB_ALTDIRFUNC, permite a atacantes dependientes de contexto provocar una denegación de servicio (caída) a través de un nombre largo. | |
| Modificada | Crítica (9.8) | 13% | — | Mozilla FirefoxApple MAC OS XSuse Linux Enterprise DebuginfoSuse Studio Onsite+10 | 26/5/2016 | 8/10/2026 | Expat permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un documento de entrada mal formado, lo que desencadena un desbordamiento de buffer. | |
| Modificada | Alta (7.5) | 4.6% | — | QuaggaOpensuse LeapOpensuse | 23/5/2016 | 17/6/2026 | La función bgp_dump_routes_func en bgpd/bgp_dump.c en Quagga no lleva a cabo comprobaciones de tamaño cuando hay datos de envío, lo que podría permitir a atacantes remotos provocar una denegación de servicio (fallo de aserción y caída de demonio) a través de un paquete grande BGP. | |
| Modificada | Alta (7.5) | 4.4% | 💥 PoC | Opensuse LeapGolang GOFedoraproject Fedora | 23/5/2016 | 17/6/2026 | La función Verify en crypto/dsa/dsa.go en Go en versiones anteriores a 1.5.4 y 1.6.x en versiones anteriores a 1.6.1 no comprueba correctamente los parámetros pasados a la gran librería de entero, lo que podría permitir a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una clave… | |
| Modificada | Alta (7.8) | 0.48% | — | Novell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Workstation ExtensionNovell Suse Linux Enterprise Module FOR Public CloudNovell Suse Linux Enterprise Server+8 | 23/5/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en drivers/net/ppp/ppp_generic.c en el kernel de Linux en versiones anteriores a 4.5.2 permite a usuarios locales provocar una denegación de servicio (corrupción de memoria y caída de sistema o spinlock) o posiblemente tener otro impacto no especificado eliminando… | |
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+7 | 23/5/2016 | 17/6/2026 | sound/core/timer.c en el kernel de Linux hasta la versión 4.6 no inicializa determinadas estructuras de datos r1, lo que permite a usuarios locales obtener información sensible del kernel de memoria de pila a través del uso manipulado de la interfaz ALSA timer, relacionado con las funciones (1)… |