Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 16% | ⚠ Explotación activa💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente… | |
| Modificada | Alta (7.8) | 0.29% | — | Redhat Jboss Application ServerRedhat Jboss Enterprise Application Platform | 18/12/2019 | 16/6/2026 | Se presenta un problema de privilegios elevados en JBoss AS 7 Community Release, debido a la implementación inapropiada en la propagación del contexto de seguridad. Se reutiliza una amenaza del grupo de hilos (subprocesos) que aún conserva el contexto de seguridad del último proceso utilizado, lo que permite a un… | |
| Modificada | Alta (7.5) | 6.9% | — | SqliteNetapp Cloud BackupDebian LinuxSuse Package HUB+7 | 18/12/2019 | 17/6/2026 | La función exprListAppendList en el archivo window.c en SQLite versión 3.30.1, permite a atacantes desencadenar una desreferencia del puntero no válida porque los valores enteros constantes en las cláusulas ORDER BY de las definiciones de ventana son manejados inapropiadamente. | |
| Modificada | Alta (8.1) | 1.5% | — | Redhat EdeployRedhat Jboss Enterprise WEB Server | 15/12/2019 | 17/6/2026 | eDeploy tiene fallos de condición de carrera de archivos tmp. | |
| Modificada | Crítica (9.8) | 2.4% | — | Redhat EdeployRedhat Jboss Enterprise WEB Server | 15/12/2019 | 17/6/2026 | eDeploy tiene una RCE por medio de la deserialización cPickle de datos no seguros. | |
| Modificada | Media (6.1) | 0.66% | — | Redhat Keycloak | 15/12/2019 | 17/6/2026 | JBoss KeyCloak: una vulnerabilidad de redireccionamiento abierto por falta de comprobación de la URL de redireccionamiento. | |
| Modificada | Media (5.5) | 0.33% | — | Redhat Cloudforms Management Engine | 15/12/2019 | 17/6/2026 | CFME (CloudForms Management Engine) versión 5: la información de la cuenta RHN es registrada en el archivo top_output.log durante el registro. | |
| Modificada | Media (5.5) | 0.31% | — | Theforeman Hammer CLIRedhat Satellite | 13/12/2019 | 17/6/2026 | rubygem-hammer_cli_foreman: El archivo /etc/hammer/cli.modules.d/foreman.yml es de tipo world readable. | |
| Modificada | Alta (8.8) | 0.68% | — | Redhat CloudformsRedhat Cloudforms Management Engine | 13/12/2019 | 17/6/2026 | CFME: una vulnerabilidad de la protección CSRF mediante una comprobación permisiva del encabezado de referencia. | |
| Modificada | Crítica (9.8) | 2.0% | — | Puppet Marionette CollectiveRedhat OpenshiftDebian Linux | 13/12/2019 | 17/6/2026 | mcollective presenta una contraseña predeterminada establecida en la instalación. | |
| Modificada | Media (6.5) | 2.1% | — | Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+2 | 13/12/2019 | 17/6/2026 | Las versiones de la CLI npm anteriores a 6.13.4 son vulnerables a una Sobrescritura de Archivos Arbitrarios. No puede impedir que los binarios existentes instalados globalmente sean sobrescritos por otras instalaciones de paquete. Por ejemplo, si un paquete fue instalado globalmente y creó un binario de servicio,… | |
| Modificada | Alta (8.1) | 3.4% | — | Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+2 | 13/12/2019 | 17/6/2026 | Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. No puede evitar el acceso a las carpetas fuera de la carpeta node_modules prevista a través del campo bin. Una entrada construida correctamente en el campo bin de package.json permitiría al editor del… | |
| Modificada | Media (6.5) | 3.3% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUSNpmjs NPMOpensuse Leap+2 | 13/12/2019 | 17/6/2026 | Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. Es posible que los paquetes creen enlaces simbólicos a archivos fuera de la carpeta thenode_modules a través del campo bin al momento de la instalación. Una entrada construida correctamente en el campo… | |
| Modificada | Media (5.4) | 0.53% | — | Redhat 3scale | 12/12/2019 | 17/6/2026 | Se encontró una vulnerabilidad en 3scale versión anterior a 2.6, no estableció el atributo HTTPOnly en la cookie de sesión del usuario. Un atacante podría usar esto para conducir ataques de tipo cross site scripting y conseguir acceso a información no autorizada. | |
| Modificada | Alta (8.8) | 2.0% | — | Redhat Openshift | 11/12/2019 | 17/6/2026 | OpenShift presenta fallos de inyección de comandos de shell debido a que los datos no saneados son pasados a los comandos de shell. | |
| Modificada | Media (6.5) | 0.43% | — | Redhat Subscription Asset Manager | 11/12/2019 | 17/6/2026 | katello-headpin es vulnerable a un ataque de tipo CSRF en la API REST. | |
| Modificada | Media (6.1) | 1.4% | — | Redhat OpenshiftSencha ConnectOpensuseDebian Linux | 11/12/2019 | 17/6/2026 | node-connect versiones anteriores a 2.8.1, presenta una vulnerabilidad de tipo XSS en el middleware Sencha Labs Connect. | |
| Modificada | Media (6.1) | 0.65% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Portal | 11/12/2019 | 17/6/2026 | JBossWeb Bayeux presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (8.8) | 6.4% | 💥 PoC | Google ChromeDebian LinuxFedoraproject FedoraSuse Package HUB+4 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en payments en Google Chrome versiones anteriores a 79.0.3945.79, permitió a un atacante remoto, que había comprometido el proceso del renderizador, filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada. | |
| Modificada | Baja (3.3) | 0.17% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en downloads en Google Chrome en Windows versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local falsificar los archivos descargados por medio de un código local. | |
| Modificada | Media (4.3) | 1.1% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado. | |
| Modificada | Media (4.3) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una Interfaz de Usuario de seguridad incorrecta en interstitials en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominios por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en navigation en Google Chrome en Android versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado. |