Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3982 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.2) | 0.29% | — | Symantec Encryption Desktop | 10/10/2017 | 17/6/2026 | Un ataque de denegación de servicio (DoS) en Symantec Encryption Desktop en versiones anteriores a SED 10.4.1 MP2HF1 permite a atacantes remotos que hagan que una máquina o un recurso de red en particular deje de estar disponible para los usuarios que deberían tener acceso a dicho recurso interrumpiendo servicios de… | |
| Modificada | Alta (7.5) | 2.0% | — | Cybelesoft Thinfinity Remote Desktop Workstation | 6/10/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Cybele Software Thinfinity Remote Desktop Workstation en su versión 3.0.0.3 para 32 y 64 bits permite que atacantes remotos descarguen archivos arbitrarios mediante un .. (punto punto) en un parámetro sin especificar. | |
| Modificada | Crítica (9.8) | 6.3% | — | MercurialDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 5/10/2017 | 17/6/2026 | Las versiones anteriores a la 4.3 de Mercurial no sanitizaban adecuadamente los nombres de host pasados a ssh, lo que conducía a posibles ataques de inyección de shell. | |
| Modificada | Alta (7.5) | 4.8% | — | MercurialDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 5/10/2017 | 17/6/2026 | Las versiones anteriores a la 4.3 de Mercurial son vulnerables a una falta de comprobación de symlink. Los repositorios maliciosos pueden aprovecharse de esto para modificar archivos fuera del repositorio. | |
| Modificada | Alta (7.8) | 0.37% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 5/10/2017 | 17/6/2026 | Linux kernel: lectura fuera de límites en los sockets AF_PACKET. Este nuevo problema es análogo a CVE-2016-8655. En ambos casos, una opción del socket que cambia su estado podría ejecutarse con comprobaciones de seguridad en packet_set_ring. Anteriormente ocurría con PACKET_VERSION. Ahora con PACKET_RESERVE. La… | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxGoogle AndroidNovell Leap+4 | 3/10/2017 | 17/6/2026 | Un desbordamiento inferior de enteros en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio mediante una petición DNS manipulada. | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 3/10/2017 | 17/6/2026 | Una fuga de memoria en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con la creación de respuestas DNS. | |
| Modificada | Media (5.9) | 68% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxNovell LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Las versiones anteriores a la 2.78 de dnsmasq, cuando se configuran como retransmisor, permiten que los atacantes remotos obtengan información sensible de la memoria mediante vectores relacionados con la gestión de peticiones DHCPv6 reenviadas. | |
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en pila en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición DHCPv6 manipulada. | |
| Modificada | Crítica (9.8) | 93% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición manipulada de anuncio de router IPv6. | |
| Modificada | Alta (7.5) | 65% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraNovell Leap+4 | 3/10/2017 | 17/6/2026 | En las versiones anteriores a la 2.78 de dnsmasq, si el tamaño del paquete DNS no coincide con el tamaño esperado, el parámetro size en una llamada memset obtiene un valor negativo. Como es un valor sin signo, memset acaba escribiendo hasta 0xffffffff ceros (0xffffffffffffffff en plataformas de 64 bits), haciendo que… | |
| Modificada | Alta (7.5) | 2.0% | — | Freedesktop PopplerDebian Linux | 2/10/2017 | 17/6/2026 | La función FoFiTrueType::getCFFBlock en FoFiTrueType.cc en Poppler 0.59.0 tiene una vulnerabilidad de desreferencia de puntero NULL debida a la ausencia de validación de un puntero de tabla, lo que permite a un atacante provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.6% | — | Freedesktop PopplerDebian Linux | 2/10/2017 | 17/6/2026 | La función FoFiType1C::convertToType0 en FoFiType1C.cc en Poppler 0.59.0 puede sufrir una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) si se utiliza una fuente que provoca una indexación fuera de la memoria, lo que permite a un atacante provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.5% | — | Freedesktop PopplerDebian Linux | 2/10/2017 | 17/6/2026 | La función FoFiType1C::convertToType0 en FoFiType1C.cc en Poppler 0.59.0 tiene una vulnerabilidad de desreferencia de puntero NULL porque una estructura de datos no se inicializa, lo que permite a un atacante provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 1.4% | — | Freedesktop Poppler | 30/9/2017 | 17/6/2026 | En Poppler 0.59.0, ocurre una corrupción de memoria en una llamada a Object::dictLookup() en Object.h después de series repetitivas de llamadas a Gfx::display, Gfx::go, Gfx::execOp, Gfx::opFill, Gfx::doPatternFill, Gfx::doTilingPatternFill y Gfx::drawForm (esto también se conoce como bucle infinito de Gfx.cc). Esta es… | |
| Modificada | Media (5.5) | 0.67% | — | Freedesktop PopplerDebian Linux | 30/9/2017 | 17/6/2026 | En Poppler 0.59.0, existe una desreferencia de puntero NULL en AnnotRichMedia::Configuration::Configuration en Annot.cc mediante un documento PDF manipulado. | |
| Modificada | Media (5.5) | 0.90% | — | Freedesktop Poppler | 30/9/2017 | 17/6/2026 | En Poppler 0.59.0, existe una desreferencia de puntero NULL en la función SplashOutputDev::type3D0() en SplashOutputDev.cc mediante un documento PDF manipulado. | |
| Modificada | Media (5.5) | 0.67% | — | Freedesktop PopplerDebian Linux | 30/9/2017 | 17/6/2026 | En Poppler 0.59.0, existe una desreferencia de puntero NULL en AnnotRichMedia::Content::Content en Annot.cc mediante un documento PDF manipulado. | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Manageengine Desktop Central | 28/9/2017 | 17/6/2026 | La clase FileUploadServlet en ManageEngine Desktop Central 9 anterior a la build 91093 permite que los atacantes remotos suban y ejecuten archivos arbitrarios mediante el parámetro ConnectionId. | |
| Modificada | Alta (7.8) | 0.94% | — | Freedesktop Poppler | 20/9/2017 | 17/6/2026 | En Poppler 0.59.0, una excepción de punto flotante ocurre en la clase ImageStream en Stream.cc, lo que podría desembocar en un ataque al administrar archivos PDF maliciosos. | |
| Modificada | Media (5.5) | 0.40% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Workstation+2 | 19/9/2017 | 17/6/2026 | El kernel de Linux, tal y como se emplea en Red Hat Enterprise Linux 7, kernel-rt y Enterprise MRG 2 y cuando se emplea con UEFI Secure Boot habilitado, permite que usuarios locales omitan las restricciones securelevel/secureboot previstas aprovechando la gestión incorrecta de la marca secure_boot cuando se reinicia… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatNetapp 7-mode Transition ToolNetapp Oncommand BalanceNetapp Oncommand Shift+18 | 19/9/2017 | 6/8/2026 | Cuando se ejecuta Apache Tomcat en sus versiones 7.0.0 a 7.0.79 en Windows con HTTP PUT habilitado (por ejemplo, estableciendo el parámetro de inicialización de solo lectura del Default en "false") fue posible subir un archivo JSP al servidor mediante una petición especialmente manipulada. Este archivo JSP podría ser… | |
| Modificada | Alta (7.8) | 1.2% | — | Freedesktop Poppler | 17/9/2017 | 17/6/2026 | En Poppler 0.59.0, ocurre una excepción de punto flotante en Splash::scaleImageYuXd() en Splash.cc, lo que puede permitir que se produzca un ataque cuando se manejan archivos PDF maliciosos. |