Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+5 | 8/6/2018 | 17/6/2026 | mainproc.c en GnuPG en versiones anteriores a la 2.2.8 gestiona de manera incorrecta el nombre de archivo original durante las acciones de descifrado y verificación, lo que permite que atacantes remotos suplanten la salida que GnuPG envía en el descriptor de archivo 2 a otros programas que emplean la opción… | |
| Modificada | Alta (8.8) | 3.1% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las… | |
| Modificada | Alta (8.8) | 54% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las… | |
| Modificada | Media (4.3) | 2.2% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las… | |
| Modificada | Alta (8.8) | 10% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las… | |
| Modificada | Alta (8.8) | 9.0% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows, las… | |
| Modificada | Alta (8.8) | 8.6% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3.1 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las… | |
| Modificada | Alta (8.8) | 3.2% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.5 en Windows y las… | |
| Modificada | Alta (8.8) | 3.5% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 8/6/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1.1, las versiones de iCloud anteriores a la 7.5 en Windows, las versiones de iTunes anteriores a la 12.7.1 en Windows y las… | |
| Modificada | Alta (7.5) | 7.3% | — | Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+5 | 7/6/2018 | 17/6/2026 | En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función compileHyphenation en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función includeFile en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Analizada | Alta (7.5) | 1.8% | — | Bouncycastle Legion-of-the-bouncy-castle-java-crytography-apiRedhat SatelliteRedhat Satellite CapsuleCanonical Ubuntu Linux+1 | 1/6/2018 | 17/6/2026 | En Bouncy Castle JCE Provider en versiones 1.55 y anteriores, el DSA no valida completamente el cifrado ASN.1 de la firma en verificación. Es posible inyectar elementos extra en la secuencia que forma la firma y, aún así, validarla. En algunos casos, esto podría permitir la introducción de datos "invisibles" en una… | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 en la función ReadDCMImage en coders/dcm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen DCM manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 x86_64 en la función GetImagePixelCache en MagickCore/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen CALS manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 31/5/2018 | 17/6/2026 | En ImageMagick 7.0.7-37 Q16, SetGrayscaleImage en el archivo quantize.c permite que los atacantes provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.9% | — | StrongswanDebian LinuxCanonical Ubuntu Linux | 31/5/2018 | 17/6/2026 | En stroke_socket.c en strongSwan en versiones anteriores a la 5.6.3, la ausencia de comprobaciones de la longitud de los paquetes podría permitir un desbordamiento del búfer, lo que puede conducir al agotamiento del recurso y a la denegación de servicio mientras se lee desde el socket. | |
| Modificada | Alta (8.8) | 2.5% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 31/5/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un fallo de segmentación en lou_logPrint en logging.c. | |
| Modificada | Media (5.5) | 1.7% | — | GraphvizFedoraproject FedoraCanonical Ubuntu Linux | 30/5/2018 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero NULL en la función ebuild_vlists en lib/dotgen/conc.c en la biblioteca dotgen en Graphviz 2.40.1 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 48% | 💥 PoC | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 30/5/2018 | 17/6/2026 | En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, puede ocurrir una ejecución remota de código. Con un archivo .gitmodules manipulado, un proyecto malicioso… | |
| Modificada | Alta (7.5) | 4.4% | — | Canonical Ubuntu LinuxGit-scm GIT | 30/5/2018 | 17/6/2026 | En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, el código para comprobar el saneamiento de los nombres de ruta en NTFS puede resultar en la lectura de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Exiv2Debian LinuxCanonical Ubuntu Linux | 29/5/2018 | 17/6/2026 | Exiv2 0.26 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en getData en preview.cpp. | |
| Modificada | Media (5.5) | 1.7% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 28/5/2018 | 17/6/2026 | Se ha descubierto un problema en Moodle 3.x. Al sustituir URL en los portfolios, los usuarios pueden instanciar cualquier clase. Esto también puede ser explotado por usuarios que hayan iniciado sesión como invitados para lanzar un ataque DDoS. | |
| Modificada | Alta (7.8) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 28/5/2018 | 17/6/2026 | La función sr_do_ioctl en drivers/scsi/sr_ioctl.c en el kernel de Linux hasta 4.16.12 permite a los usuarios locales causar una denegación de servicio (desbordamiento de búfer basado en pila) o, posiblemente, provocar otro impacto no especificado debido a que los búferes de sentido tienen diferentes tamaños en la capa… |