Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.8% | — | Oracle LinuxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función AtomicBaseIncDec en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante… | |
| Modificada | Crítica (9.8) | 6.1% | — | Mozilla FirefoxOpensuseOracle Linux | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función mozilla::DataChannelConnection::Close en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del manejo incorrecto de las… | |
| Modificada | Alta (8.8) | 2.9% | — | Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función nsHTMLDocument::SetBody en dom/html/nsHTMLDocument.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del manejo… | |
| Modificada | Alta (8.8) | 31% | 💥 Exploit | Oracle LinuxMozilla FirefoxMozilla ThunderbirdOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | Desbordamiento inferior de entero en la clase nsHtml5TreeBuilder en el intérprete de cadenas HTML5 en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (uso después de liberación de… | |
| Modificada | Media (4.3) | 2.2% | — | Oracle LinuxOpensuseMozilla Firefox | 13/3/2016 | 17/6/2026 | browser/base/content/browser.js en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos suplantar la barra de direcciones a través de un URL javascript:. | |
| Modificada | Media (4.3) | 2.2% | — | Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | Fuga de memoria en libstagefright en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un archivo MPEG-4 que desencadena una operación de borrado sobre un array. | |
| Modificada | Media (6.5) | 2.4% | — | Mozilla FirefoxNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse | 13/3/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 45.0 en Linux, cuando se utiliza un controlador de video Intel, permite a atacantes remotos causar una denegación de servicio (consumo de la memoria o corrupción de la memoria de pila) desencadenando el uso de un sombreador WebGL." | |
| Modificada | Media (4.3) | 2.0% | — | Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuseMozilla Firefox | 13/3/2016 | 17/6/2026 | Mozilla Firefoz en versiones anteriores a 45.0 permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible leyendo un informe de violación de Content Security Policy (CSP) que contiene información de ruta asociada con un elemento IFRAME. | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función nsCSPContext::SendReports en dom/security/nsCSPContext.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 no previene el uso de una URL de informe no HTTP para un informe de violación de Content Security Policy (CSP), lo que permite a atacantes remotos… | |
| Modificada | Alta (8.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse Leap+1 | 13/3/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el navegador en Mozilla Firefox en versiones anteriores a 45.0 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria o caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores en relación con… | |
| Modificada | Alta (8.8) | 3.0% | — | Oracle LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse+2 | 13/3/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el navegador en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria o caída de la aplicación) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Network Security ServicesMozilla FirefoxOracle LinuxOracle VM Server+8 | 13/3/2016 | 17/6/2026 | El desbordamiento de buffer basado en memoria dinámica en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.3 y 3.20.x y 3.21.x en versiones anteriores a 3.21.1, tal y como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permiten a… | |
| Modificada | Alta (8.6) | 62% | — | ISC BindSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+10 | 9/3/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.8-P4 y 9.10.x en versiones anteriores a 9.10.3-P4 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro de firma manipulado para un registro DNAME, relacionada con db.c y resolver.c. | |
| Modificada | Media (6.8) | 59% | — | ISC BindSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+10 | 9/3/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.8-P4 y 9.10.x en versiones anteriores a 9.10.3-P4 no maneja adecuadamente los archivos DNAME cuando analiza gramaticalmente la recuperación de mensajes contestados, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de… | |
| Modificada | Crítica (9.8) | 2.8% | — | Nettle Project NettleCanonical Ubuntu LinuxOpensuse LeapOpensuse | 23/2/2016 | 17/6/2026 | La función ecc_256_modq en ecc-256.c en Nettle en versiones anteriores a 3.2 no maneja correctamente la propagación de acarreo y produce una salida incorrecta en su implementación de la curva elíptica P-256 NIST, lo que permite a atacantes tener un impacto no especificado a través de vectores desconocidos, una… | |
| Modificada | Crítica (9.8) | 3.9% | — | Nettle Project NettleCanonical Ubuntu LinuxOpensuse LeapOpensuse | 23/2/2016 | 17/6/2026 | x86_64/ecc-384-modp.asm en Nettle en versiones anteriores a 3.2 no maneja correctamente la propagación de acarreo y produce una salida incorrecta en su implementación de la curva elíptica P-384 NIST, lo que permite a atacantes tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 4.2% | — | Nettle Project NettleCanonical Ubuntu LinuxOpensuse LeapOpensuse | 23/2/2016 | 17/6/2026 | La función ecc_256_modp en ecc-256.c en Nettle en versiones anteriores a 3.2 no maneja correctamente la propagación del acarreo y produce una salida incorrecta en su implementación de la curva elíptica P-256 NIST, lo que permite a atacantes tener un impacto no especificado a través de vectores desconocidos, una… | |
| Modificada | Crítica (9.8) | 2.6% | — | Google ChromeNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse+1 | 21/2/2016 | 17/6/2026 | Google Chrome en versiones anteriores a 48.0.2564.116 permite a atacantes remotos eludir la Blink Same Origin Policy y el mecanismo de protección sandbox a través de vectores no especificados. | |
| Modificada | Media (5.4) | 1.3% | — | Fedoraproject FedoraOpensuse LeapOpensusePhpmyadmin | 20/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en la función goToFinish1NF en js/normalization.js en phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de tabla en la página de… | |
| Modificada | Media (5.3) | 2.4% | — | Opensuse LeapOpensuseFedoraproject FedoraPhpmyadmin | 20/2/2016 | 17/6/2026 | phpMyAdmin 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permite a atacantes remotos obtener información sensible a través de una petición manipulada a (1) libraries/phpseclib/Crypt/AES.php o (2) libraries/phpseclib/Crypt/Rijndael.php, lo cual revela la ruta completa en un mensaje de… | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject FedoraPhpmyadminOpensuse LeapOpensuse | 20/2/2016 | 17/6/2026 | libraries/common.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 no utiliza un algoritmo de tiempo constante para comparar tokens CSRF, lo que hace que sea más fácil para atacantes remotos eludir las restricciones… | |
| Modificada | Media (5.4) | 1.6% | — | Fedoraproject FedoraOpensuse LeapOpensusePhpmyadmin | 20/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un nombre de tabla, (2) un valor… | |
| Modificada | Media (5.3) | 2.5% | — | Opensuse LeapOpensusePhpmyadminFedoraproject Fedora | 20/2/2016 | 17/6/2026 | libraries/session.inc.php en phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 no genera adecuadamente valores de token CSRF, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso mediante la predicción de… | |
| Modificada | Media (5.3) | 2.6% | — | PhpmyadminFedoraproject FedoraOpensuse LeapOpensuse | 20/2/2016 | 17/6/2026 | phpMyAdmin 4.0.x en versiones anteriores a 4.0.10.13, 4.4.x en versiones anteriores a 4.4.15.3 y 4.5.x en versiones anteriores a 4.5.4 permite a atacantes remotos obtener información sensible a través de una petición manipulada, lo cual revela la ruta completa en un mensaje de error. | |
| Modificada | Alta (8.1) | 91% | 💥 Exploit | Debian LinuxCanonical Ubuntu LinuxHP Helion OpenstackHP Server Migration Pack+26 | 18/2/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en las funciones (1) send_dg y (2) send_vc en la librería libresolv en la librería GNU C (también conocida como glibc o libc6) en versiones anteriores a 2.23 permiten a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código… |