Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir la política del mismo origen por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.2% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un desbordamiento de búfer en password manager en Google Chrome versiones anteriores a la verisón 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en Bluetooth en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada. | |
| Modificada | Crítica (9.8) | 2.0% | — | Openstack Python-keystoneclientRedhat OpenstackDebian Linux | 10/12/2019 | 16/6/2026 | python-keystoneclient versiones 0.2.3 hasta la versión 0.2.5, tiene una omisión de firma de memcache de middleware. | |
| Modificada | Crítica (9.8) | 2.1% | — | Openstack Python-keystoneclientRedhat OpenstackFedoraproject FedoraDebian Linux | 10/12/2019 | 16/6/2026 | python-keystoneclient versión 0.2.3 hasta la versión 0.2.5, tiene una omisión de cifrado de memcache del middleware. | |
| Modificada | Media (6.1) | 0.77% | 💥 PoC | Redhat Jboss Keycloak | 10/12/2019 | 17/6/2026 | JBoss KeyCloak: una vulnerabilidad de tipo XSS en el archivo login-status-iframe.html | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat OpenstackRedhat Openstack Essex | 10/12/2019 | 16/6/2026 | openstack-db de openstack-utils, tiene una creación de contraseña no segura. | |
| Modificada | Baja (3.3) | 0.32% | — | Redhat Jboss Community Application ServerRedhat Jboss Enterprise WEB Server | 6/12/2019 | 16/6/2026 | Se presenta un problema en la funcionalidad property replacements en cualquier descriptor en JBoxx AS versión 7.1.1 ignora las políticas de seguridad de Java. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Vmware Horizon DaasVmware EsxiRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+12 | 6/12/2019 | 17/6/2026 | OpenSLP, como es usado en ESXi y los dispositivos Horizon DaaS, presenta un problema de sobrescritura de la pila. VMware ha evaluado la gravedad de este problema para estar en el rango de gravedad Crítica con una puntuación base máxima CVSSv3 de 9.8. | |
| Modificada | Crítica (9.8) | 3.9% | — | Cesnet LibyangRedhat Enterprise LinuxFedoraproject Fedora | 6/12/2019 | 17/6/2026 | En todas las versiones de libyang anteriores a 1.0-r5, se detectó un desbordamiento del búfer en la región heap de la memoria en la manera en que libyang analiza los archivos YANG con una hoja de tipo "identityref". Una aplicación que usa libyang para analizar archivos YANG no confiables puede ser vulnerable a este… | |
| Modificada | Crítica (9.8) | 3.6% | — | Cesnet LibyangRedhat Enterprise Linux | 6/12/2019 | 17/6/2026 | En todas las versiones de libyang anteriores a 1.0-r5, se detectó un desbordamiento del búfer en la región heap de la memoria en la manera en que libyang analiza los archivos YANG con una hoja de tipo "bits". Una aplicación que usa libyang para analizar archivos YANG no confiables puede ser vulnerable a este fallo, lo… | |
| Modificada | Media (6.5) | 1.8% | — | OpencvRedhat Enterprise Linux | 6/12/2019 | 17/6/2026 | Se detectó una lectura fuera de límites en OpenCV versiones anteriores a 4.1.1. Específicamente, una variable coarsest_scale es asumida para ser mayor o igual que finest_scale dentro de las funciones calc() y ocl_calc() en el archivo dis_flow.cpp. Sin embargo, esto no es cierto cuando se trata de imágenes pequeñas,… | |
| Modificada | Media (6.5) | 2.0% | — | Kubernetes External-provisionerKubernetes External-resizerKubernetes External-snapshotterRedhat Openshift Container Platform | 5/12/2019 | 17/6/2026 | Una comprobación de entrada inapropiada en contenedores sidecar de Kubernetes CSI para external-provisioner (versiones anteriores a v0.4.3, versiones anteriores a v1.0.2, v1.1, versiones anteriores a v1.2.2, versiones anteriores a v1.3.1), external-snapshotter (versiones anteriores a v0.4.2, versiones anteriores a v1.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Redhat Keycloak | 5/12/2019 | 17/6/2026 | Se encontró una vulnerabilidad en keycloak versiones 7.x, cuando keycloak es configurado con LDAP user federation y StartTLS es usado en lugar de SSL/TLS desde el servidor LDAP (ldaps), en este caso la autenticación del usuario tiene éxito inclusive si una contraseña no válida se ha ingresado. | |
| Modificada | Media (5.5) | 0.30% | — | Redhat Openshift | 5/12/2019 | 16/6/2026 | Un cartucho haproxy de OpenShift: un /tmp predecible en el enlace de conexión set-proxy que podría facilitar una DoS. | |
| Modificada | Alta (8.3) | 1.1% | — | Redhat Keycloak | 4/12/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Keycloak versiones 7.x donde un tipo de enlace de user federation LDAP es none (enlace anónimo LDAP), y será aceptada cualquier contraseña, no válida o válida. | |
| Modificada | Media (6.5) | 1.8% | — | FreeradiusRedhat Enterprise LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la… | |
| Modificada | Crítica (9.8) | 1.5% | — | Redhat Zanata | 3/12/2019 | 16/6/2026 | Zanata versiones 3.0.0 hasta 3.1.2, presenta una RCE debido a una interpolación EL en el inicio de sesión. | |
| Modificada | Media (4.7) | 0.30% | — | Debian ShadowDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 3/12/2019 | 16/6/2026 | shadow: condición de carrera TOCTOU (de tiempo de comprobación y tiempo de uso) cuando se copia y elimina árboles de directorio. | |
| Modificada | Alta (8.1) | 0.96% | — | Redhat Openshift | 3/12/2019 | 16/6/2026 | El cartucho de OpenShift permite la recuperación remota de la URL. | |
| Modificada | Media (5.4) | 0.55% | — | Theforeman KatelloRedhat Satellite | 3/12/2019 | 16/6/2026 | Katello presenta múltiples problemas de tipo XSS en varias entidades. | |
| Modificada | Media (6.5) | 1.0% | — | Redhat Satellite | 2/12/2019 | 16/6/2026 | rhn-proxy: puede transmitir credenciales sobre texto sin cifrar cuando se accesa a RHN Satellite. | |
| Modificada | Media (6.5) | 0.69% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | En el kernel de Linux anterior a la versión 5.2, una operación setxattr, posterior al montaje de una imagen ext4 especialmente diseñada, puede causar un acceso de escritura fuera de límites debido a un uso de la memoria previamente liberada de la función ext4_xattr_set_entry en el archivo fs/ext4/xattr.c cuando se usa… |