Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.5%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+58/6/201817/6/2026
mainproc.c en GnuPG en versiones anteriores a la 2.2.8 gestiona de manera incorrecta el nombre de archivo original durante las acciones de descifrado y verificación, lo que permite que atacantes remotos suplanten la salida que GnuPG envía en el descriptor de archivo 2 a otros programas que emplean la opción…
ModificadaAlta (8.8)3.1%—Apple SafariApple Iphone OSApple TvosApple Watchos+38/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las…
ModificadaAlta (8.8)54%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+38/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las…
ModificadaMedia (4.3)2.2%—Apple SafariApple Iphone OSApple TvosApple Icloud+28/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las…
ModificadaAlta (8.8)10%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+38/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las…
ModificadaAlta (8.8)9.0%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+38/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las…
ModificadaAlta (8.8)8.6%💥 ExploitApple SafariApple Iphone OSApple TvosApple Icloud+28/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3.1 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las…
ModificadaAlta (8.8)3.2%—Apple SafariApple Iphone OSApple TvosApple Icloud+28/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las…
ModificadaAlta (8.8)3.5%—Apple SafariApple Iphone OSApple TvosApple Icloud+28/6/201817/6/2026
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.1 en Windows y las…
ModificadaAlta (7.5)7.3%—Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+57/6/201817/6/2026
En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre.
ModificadaAlta (8.8)2.2%—LiblouisCanonical Ubuntu LinuxOpensuse Leap4/6/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función compileHyphenation en compileTranslationTable.c.
ModificadaAlta (8.8)2.2%—LiblouisCanonical Ubuntu LinuxOpensuse Leap4/6/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función includeFile en compileTranslationTable.c.
ModificadaAlta (8.8)2.2%—LiblouisCanonical Ubuntu LinuxOpensuse Leap4/6/201817/6/2026
Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440.
AnalizadaAlta (7.5)1.8%—Bouncycastle Legion-of-the-bouncy-castle-java-crytography-apiRedhat SatelliteRedhat Satellite CapsuleCanonical Ubuntu Linux+11/6/201817/6/2026
En Bouncy Castle JCE Provider en versiones 1.55 y anteriores, el DSA no valida completamente el cifrado ASN.1 de la firma en verificación. Es posible inyectar elementos extra en la secuencia que forma la firma y, aún así, validarla. En algunos casos, esto podría permitir la introducción de datos "invisibles" en una…
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux1/6/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 en la función ReadDCMImage en coders/dcm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen DCM manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux1/6/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 x86_64 en la función GetImagePixelCache en MagickCore/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen CALS manipulado.
ModificadaAlta (8.8)2.2%—ImagemagickCanonical Ubuntu Linux31/5/201817/6/2026
En ImageMagick 7.0.7-37 Q16, SetGrayscaleImage en el archivo quantize.c permite que los atacantes provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo manipulado.
ModificadaMedia (6.5)3.9%—StrongswanDebian LinuxCanonical Ubuntu Linux31/5/201817/6/2026
En stroke_socket.c en strongSwan en versiones anteriores a la 5.6.3, la ausencia de comprobaciones de la longitud de los paquetes podría permitir un desbordamiento del búfer, lo que puede conducir al agotamiento del recurso y a la denegación de servicio mientras se lee desde el socket.
ModificadaAlta (8.8)2.5%—LiblouisCanonical Ubuntu LinuxOpensuse Leap31/5/201817/6/2026
Liblouis 3.5.0 tiene un fallo de segmentación en lou_logPrint en logging.c.
ModificadaMedia (5.5)1.7%—GraphvizFedoraproject FedoraCanonical Ubuntu Linux30/5/201817/6/2026
Vulnerabilidad de desreferencia de puntero NULL en la función ebuild_vlists en lib/dotgen/conc.c en la biblioteca dotgen en Graphviz 2.40.1 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo manipulado.
ModificadaAlta (7.8)48%💥 PoCDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+530/5/201817/6/2026
En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, puede ocurrir una ejecución remota de código. Con un archivo .gitmodules manipulado, un proyecto malicioso…
ModificadaAlta (7.5)4.4%—Canonical Ubuntu LinuxGit-scm GIT30/5/201817/6/2026
En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, el código para comprobar el saneamiento de los nombres de ruta en NTFS puede resultar en la lectura de…
ModificadaCrítica (9.8)2.9%—Exiv2Debian LinuxCanonical Ubuntu Linux29/5/201817/6/2026
Exiv2 0.26 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en getData en preview.cpp.
ModificadaMedia (5.5)1.7%💥 ExploitLinux KernelCanonical Ubuntu Linux28/5/201817/6/2026
Se ha descubierto un problema en Moodle 3.x. Al sustituir URL en los portfolios, los usuarios pueden instanciar cualquier clase. Esto también puede ser explotado por usuarios que hayan iniciado sesión como invitados para lanzar un ataque DDoS.
ModificadaAlta (7.8)0.39%—Linux KernelCanonical Ubuntu LinuxDebian Linux28/5/201817/6/2026
La función sr_do_ioctl en drivers/scsi/sr_ioctl.c en el kernel de Linux hasta 4.16.12 permite a los usuarios locales causar una denegación de servicio (desbordamiento de búfer basado en pila) o, posiblemente, provocar otro impacto no especificado debido a que los búferes de sentido tienen diferentes tamaños en la capa…