Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.0%—Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+118/4/201617/6/2026
Google Chrome en versiones anteriores a 50.0.2661.75 no considera correctamente que la eliminación de tramas pueda ocurrir durante la ejecución de una llamada de retorno, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente tener otro impacto no…
ModificadaMedia (6.5)1.2%—Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome+118/4/201617/6/2026
El subsistema media en Google Chrome en versiones anteriores a 50.0.2661.75 no inicializa una estructura de datos no especificada, lo que permite a atacantes remotos provocar una denegación de servicio (operación de lectura no válida) a través de vectores desconocidos.
ModificadaAlta (8.8)2.6%—Debian LinuxOpensuse LeapSuse Linux EnterpriseCanonical Ubuntu Linux+118/4/201617/6/2026
La implementación LoadBuffer en Google V8, como se utiliza en Google Chrome en versiones anteriores a 50.0.2661.75, no maneja correctamente tipos de datos, lo que permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado…
ModificadaMedia (6.1)1.2%—Debian LinuxOpensuse LeapSuse Linux EnterpriseGoogle Chrome18/4/201617/6/2026
Vulnerabilidad de XSS en la función ModuleSystem::RequireForJsInner en extensions/renderer/module_system.cc en el subsistema Extensions en Google Chrome en versiones anteriores a 50.0.2661.75 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un sitio web manipulado, también…
ModificadaAlta (8.1)1.3%—Google ChromeDebian LinuxOpensuse LeapSuse Linux Enterprise18/4/201617/6/2026
fxcodec/codec/fx_codec_jpx_opj.cpp en PDFium, como se utiliza en Google Chrome en versiones anteriores a 50.0.2661.75, no implementa correctamente las funciones sycc420_to_rgb y sycc422_to_rgb, lo que permite a atacantes remotos obtener información sensible de memoria de proceso o provocar una denegación de servicio…
ModificadaAlta (8.8)2.7%—CactiOpensuse LeapOpensuse13/4/201617/6/2026
auth_logen.php en Cacti en versiones anteriores a 0.8.8g permite a usuarios remotos autenticados que utilizan autenticación web eludir las restricciones destinadas al acceso iniciando sesión como un usuario que no está en la base de datos cacti.
ModificadaMedia (5.9)2.6%—Fedoraproject FedoraOpensuseLibssh2Debian Linux13/4/201617/6/2026
La función diffie_hellman_sha256 en kex.c en libssh2 en versiones anteriores a 1.7.0 trunca de manera incorrecta secretos a 128 o 256 bits, lo que hace más fácil para atacantes man-in-the-middle descifrar o interceptar sesiones SSH a través de vectores no especificados, también conocido como "bits/bytes confusion bug".
ModificadaAlta (8.8)4.0%—Opensuse LeapOpensuseDebian LinuxOptipng Project Optipng+113/4/201617/6/2026
Error por un paso en la función bmp_rle4_fread en pngxrbmp.c en OptiPNG en versiones anteriores a 0.7.6 permite a atacantes remotos provocar una denegación de servicio (acceso a lectura o escritura fuera de rango y caída) o posiblemente ejecutar código arbitrario a través de un archivo de imagen manipulado, lo que…
ModificadaAlta (8.8)4.9%—Fedoraproject FedoraOpensuse LeapMercurialDebian Linux+313/4/201617/6/2026
El decodificador delta binario en Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de un comando (1) clone, (2) push o (3) pull, relacionado con (a) un error de redondeo del tamaño de lista y (b) registros cortos.
ModificadaAlta (8.8)5.0%—MercurialDebian LinuxSuse Linux Enterprise DebuginfoOpensuse+1013/4/201617/6/2026
Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de un nombre manipulado cuando se convierte un repositorio Git.
ModificadaAlta (8.8)5.4%—Debian LinuxMercurialFedoraproject FedoraRedhat Enterprise Linux Desktop+1013/4/201617/6/2026
Mercurial en versiones anteriores a 3.7.3 permite a atacantes remotos ejecutar código arbitrario a través de una URL git ext:: manipulada cuando se clona un subrepositorio.
ModificadaMedia (6.5)3.5%—OptipngCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+113/4/201617/6/2026
La función bmp_read_rows en pngxtern/pngxrbmp.c en OptiPNG en versiones anteriores a 0.7.6 permite a atacantes remotos provocar una denegación de servicio (escritura de memoria inválida y caída) a través de una serie de escapes delta en una imagen BMP manipulada.
ModificadaMedia (6)0.45%—Linux KernelDebian LinuxOpensuseSuse Linux Enterprise Desktop+413/4/201617/6/2026
El controlador backend PCI en Xen, cuando se ejecuta en un sistema x86 y utiliza Linux 3.1.x hasta la versión 4.3.x como dominio de controlador, permite a administradores locales invitados alcanzar condiciones de BUG y provocar una denegación de servicio (referencia a puntero NULL y caída de SO anfitrión) aprovechando…
ModificadaAlta (7.5)4.6%—Redislabs RedisDebian LinuxOpensuse LeapOpensuse+113/4/201617/6/2026
Desbordamiento de entero en la función getnum en lua_struct.c en Redis 2.8.x en versiones anteriores a 2.8.24 y 3.0.x en versiones anteriores a 3.0.6 permite a atacantes dependientes de contexto con permiso para ejecutar código Lua en una sesión Redis provocar una denegación de servicio (corrupción de memoria y caída…
ModificadaCrítica (9.8)19%💥 PoCGIT Project GITRedhat Software CollectionsCanonical Ubuntu LinuxOpensuse13/4/201617/6/2026
El (1) git-remote-ext y (2) otros programas de ayuda remotos no especificados en Git en versiones anteriores a 2.3.10, 2.4.x en versiones anteriores a 2.4.10, 2.5.x en versiones anteriores a 2.5.4 y 2.6.x en versiones anteriores a 2.6.1 no restringen correctamente los protocolos permitidos, lo que podría permitir a…
ModificadaCrítica (9.8)2.5%—Opensuse LeapOpensuse13/4/201617/6/2026
Múltiples vulnerabilidades no especificadas en el paquete obs-service-extract_file en versiones anteriores a 0.3-5.1 en openSUSE Leap 42.1 y en versiones anteriores a 0.3-3.1 en openSUSE 13.2 permite a atacantes ejecutar comandos arbitrarios a través de una definición de servicio, relacionado con la ejecución de unzip…
ModificadaAlta (8.1)1.5%—Saltstack SaltOpensuse Leap12/4/201617/6/2026
Salt 2015.8.x en versiones anteriores a 2015.8.4 no maneja correctamente mensajes en claro en el minion, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario insertando paquetes en el flujo de datos del minion-master.
ModificadaAlta (7.3)2.6%—Claws-mailOpensuse LeapOpensuse11/4/201617/6/2026
Múltiples desbordamientos de buffer basado en pila en las funciones (1) conv_jistoeuc, (2) conv_euctojis y (3) conv_sjistoeuc en codeconv.c en Claws Mail en versiones anteriores a 3.13.1 permiten a atacantes remotos tener un impacto no especificado a través de un correo electrónico manipulado, implicando la conversión…
ModificadaAlta (7.5)9.1%—PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+68/4/201617/6/2026
Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp.
ModificadaMedia (6.2)0.39%—Opensuse LeapOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+28/4/201617/6/2026
La secuencia de comandos mysql-systemd-helper en el paquete mysql-community-server en versiones anteriores a 5.6.28-2.17.1 en openSUSE 13.2 y en versiones anteriores a 5.6.28-13.1 en openSUSE Leap 42.1 y el paquete mariadb en versiones anteriores a 10.0.22-2.21.2 en openSUSE 13.2 y en versiones anteriores a…
ModificadaCrítica (9.8)18%—Suse Linux Enterprise DebuginfoSuse Openstack CloudOpensuse LeapOpensuse+48/4/201617/6/2026
Desboradmiento de entero en Git en versiones anteriores a 2.7.4 permite a atacantes remotos ejecutar código arbitrario a través de un (1) nombre de archivo grande o (2) muchos árboles anidados, lo que desencadena un desbordamiento de buffer basado en memoria dinámica.
ModificadaCrítica (9.8)17%—Suse Linux Enterprise DebuginfoSuse Openstack CloudOpensuse LeapOpensuse+48/4/201617/6/2026
revision.c en git en versiones anteriores a 2.7.4 utiliza un tipo de datos de entero incorrecto, lo que permite a atacantes remotos ejecutar código arbitrario a través de un (1) nombre de archivo grande o (2) muchos árboles anidados, dando lugar a un desbordamiento de buffer basado en memoria dinámica.
ModificadaCrítica (9.8)25%💥 ExploitDebian LinuxOpensuse LeapOpensuseCypherpunks Libotr7/4/201617/6/2026
Desbordamiento de entero en proto.c en libotr en versiones anteriores a 4.1.1 en plataformas de 64-bit permite a atacantes remotos causar denegación de servicio (corrupción de memoria y caída de aplicación) o ejecutar código arbitrario a través de una serie de mensajes OTR grandes, lo que desencadena un desbordamiento…
ModificadaMedia (5.9)1.9%—Erlang/otpOracle SolarisOpensuse7/4/201617/6/2026
Erlang/OTP en versiones anteriores a 18.0-rc1 no comprueba correctamente los bytes de relleno CBC cuando finaliza las conexiones, lo que hace más fácil para atacantes man-in-the-middle obtener datos en texto plano a través de un ataque padding-oracle, una variante de CVE-2014-3566 (también conocida como POODLE).
ModificadaAlta (7.5)7.0%—ProftpdOpensuseFedoraproject Fedora5/4/201617/6/2026
El módulo mod_tls en ProFTPD en versiones anteriores a 1.3.5b y 1.3.6 en versiones anteriores a 1.3.6rc2 no maneja correctamente la directiva TLSDHParamFile, lo cual puede causar que se utilice una clave Diffie-Hellman (DH) más débil de lo deseado y como consecuencia permitir a atacantes tener un impacto no…