Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.3% | — | RdesktopDebian Linux | 15/3/2019 | 17/6/2026 | rdesktop, en versiones hasta e incluyendo la v1.8.3, contiene varios errores en la propiedad signedness de un número entero que conducen a lecturas fuera de límites en el archivo mcs.c y resultan en una denegación de servicio (segfault). | |
| Modificada | Alta (7.5) | 3.5% | — | Rdesktop | 15/3/2019 | 17/6/2026 | rdesktop, en versiones hasta e incluyendo la v1.8.3, contiene una lectura fuera de límites en la función ui_clip_handle_data(), que resulta en una fuga de información. | |
| Modificada | Alta (7.5) | 15% | — | Openwsman Project OpenwsmanRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+7 | 14/3/2019 | 17/6/2026 | Openwsman, en versiones hasta e incluyendo la 2.6.9, es vulnerable a una divulgación de archivos arbitrarios debido a que el directorio de trabajo del demonio openwsmand se establecía en el directorio root. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando una petición HTTP especialmente… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Crítica (9.8) | 3.5% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 8/3/2019 | 17/6/2026 | Poppler en su versión 0.74.0, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función CairoRescaleBox.cc downsample_row_box_filter. | |
| Modificada | Alta (8.8) | 1.8% | — | Freedesktop Poppler | 1/3/2019 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.74.0. Se puede desencadenar una llamada de función recursiva en JBIG2Stream::readTextRegion(), ubicada en JBIG2Stream.cc, mediante el envío de un archivo pdf manipulado a, por ejemplo, el binario pdfimages. Permite que un atacante provoque una denegación de servicio (fallo de… | |
| Modificada | Alta (8.8) | 3.3% | — | Freedesktop Poppler | 1/3/2019 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.74.0. Se puede desencadenar una llamada de función recursiva en JBIG2Stream::readGenericBitmap(), ubicada en JBIG2Stream.cc, mediante el envío de un archivo pdf manipulado a, por ejemplo, el binario pdfseparate. Permite que un atacante provoque una denegación de servicio… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.… | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir un desbordamiento de búfer en la librería SKIA durante los cálculos de un desplazamiento de búfer con acciones de hardware aceleradas de CANVAS 2D, debido al uso de cálculos de 32-bit en vez de 64-bit. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 9.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada tras el borrado de un elemento de selección debido a una referencia débil a dicho elemento en la colección de opciones. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4… | |
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdCanonical Ubuntu LinuxDebian Linux+6 | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63 and Firefox ESR 60.3. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La… | |
| Modificada | Alta (7.1) | 0.37% | — | Mozilla FirefoxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+3 | 28/2/2019 | 17/6/2026 | WebExtensions pueden solicitar el acceso a archivos locales sin que salte un aviso de advertencia en el que consta que la extensión accederá a sus datos para todo sitio web, mostrándose así al usuario. Esto permite que las extensiones ejecuten scripts de contenido en páginas locales sin advertencias de permisos al… | |
| Modificada | Media (6.5) | 2.3% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una vulnerabilidad en la que WebExtensions pueden ejecutar scripts de contenido en contextos no permitidos tras una navegación u otros eventos. Esto permite el escalado de privilegios potencial mediante WebExtensions en sitios en los que los scripts de contenido no deberían ejecutarse. La vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 2.9% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+4 | 28/2/2019 | 17/6/2026 | Al reescribir las cabeceras "Host: request" que utilizan la API webRequest, WebExtensions pueden omitir las restricciones de dominio mediante la fronting del dominio. Esto permitiría el acceso a dominios, cuyo acceso es normalmente restringido, que comparten un host. La vulnerabilidad afecta a Firefox ESR en versiones… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad potencial en los builds de 32 bit en la que un desbordamiento de enteros durante la conversión de scripts en una representación UTF-16 interna podría conducir a la asignación de un búfer demasiado pequeño para dicha conversión. Esto conduce a una escritura fuera de límites. *Nota:… | |
| Modificada | Crítica (9.8) | 3.4% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Al manipular los eventos de usuario en bucles anidados durante la apertura de un documento mediante script, es posible desencadenar un cierre inesperado potencialmente explotable debido a la mala gestión de eventos. Esta vulnerabilidad afecta a las versiones anteriores a la 63 de Firefox, las versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 62 y Firefox ESR 60.2. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox ESR 60.2. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La vulnerabilidad afecta… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Alta (8.8) | 3.5% | — | Freedesktop PopplerDebian LinuxCanonical Ubuntu Linux | 26/2/2019 | 17/6/2026 | Existe un "infraescritura" de búfer basado en memoria dinámica (heap) en mageStream::getLine() en Stream.cc en la versión 0.74.0 de Poppler que puede, por ejemplo, desencadenarse mediante el envío de un archivo PDF manipulado al binario pdfimages. Permite a un atacante provocar una denegación de servicio (fallo de… | |
| Modificada | Alta (8.8) | 13% | 💥 PoC | Google ChromeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 19/2/2019 | 17/6/2026 | Asunciones de optimización incorrectas en Google Chrome, en sus versiones V8 anteriores a la 72.0.3626.81, permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 19/2/2019 | 17/6/2026 | La gestión incorrecta de un carácter fácil de confundir en Omnibox en Google Chrome, en versiones anteriores a la 72.0.3626.81, permitía que un atacante remoto suplante el contenido del Omnibox (barra de URL) mediante un nombre de dominio manipulado. | |
| Modificada | Alta (7.8) | 0.34% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 19/2/2019 | 17/6/2026 | Las restricciones insuficientes relativas a las capacidades de los eventos de Apple en Google Chrome en macOS, en versiones anteriores a 72.0.3626.81, permitía a un atacante local ejecutar JavaScript mediante los eventos de Apple. | |
| Modificada | Media (4.3) | 2.6% | — | Google ChromeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 19/2/2019 | 17/6/2026 | La validación de políticas insuficiente en ServiceWorker en Google Chrome, en versiones anteriores a la 72.0.3626.81, permitía a un atacante remoto omitir las restricciones de navegación en una página HTML manipulada. |