Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.63% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función crypto_report() en el archivo crypto/crypto_user_base.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función crypto_report_alg(), también se conoce como… | |
| Modificada | Media (5.9) | 3.3% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 18/11/2019 | 8/10/2026 | Una pérdida de memoria en la función nfp_flower_spawn_vnic_reprs() en el archivo drivers/net/ethernet/netronome/nfp/flower/main.c en el kernel de Linux versiones anteriores a la versión 5.3.4, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-8ce39eb5a67a. | |
| Modificada | Media (4.7) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 8/10/2026 | Una pérdida de memoria en la función bfad_im_get_stats() en el archivo drivers/scsi/bfa/bfad_attr.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de bfa_port_get_stats(), también se conoce como… | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Oniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 17/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los… | |
| Modificada | Alta (7.5) | 1.6% | — | DrupalDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 15/11/2019 | 16/6/2026 | Se encontró un problema de omisión de acceso en Drupal versiones 7.x anteriores a la versión 7.5. Si un sitio de Drupal posee la capacidad de adjuntar campos de carga de Archivos hacia cualquier tipo de entidad en el sistema o tiene la capacidad de apuntar campos de carga de Archivos individuales hacia el directorio… | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+23 | 15/11/2019 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio. | |
| Modificada | Alta (7.8) | 0.40% | — | Redhat Openshift | 15/11/2019 | 17/6/2026 | OpenShift: el script de instalación tiene una vulnerabilidad de creación de archivos temporales que puede resultar en la ejecución de código arbitrario | |
| Modificada | Media (6.5) | 0.92% | — | Intel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 FirmwareIntel Core I3-9300t Firmware+774 | 14/11/2019 | 17/6/2026 | Una invalidación inapropiada de las actualizaciones de la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio del sistema host por medio de un acceso local. | |
| Modificada | Media (6.5) | 3.1% | — | Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+156 | 14/11/2019 | 17/6/2026 | Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local. | |
| Modificada | Alta (7.8) | 0.67% | — | Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Server TUSIntel Graphics Driver+353 | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®… | |
| Modificada | Alta (7.5) | 2.8% | — | Dpdk Data Plane Development KITRedhat Enterprise Linux Fast DatapathRedhat OpenstackRedhat Virtualization EUS+1 | 14/11/2019 | 17/6/2026 | Se encontró un fallo en todas las versiones de dpdk 17.xx anteriores a 17.11.8, versiones 16.xx anteriores a 16.11.10, versiones 18.xx anteriores a 18.11.4 y versiones 19.xx anteriores a 19.08.1, donde un maestro malicioso o un contenedor con acceso al socket vhost_user, puede enviar mensajes de VRING_SET_NUM… | |
| Modificada | Alta (8.2) | 2.3% | — | MoodleFedoraproject FedoraRedhat Enterprise Linux | 14/11/2019 | 16/6/2026 | Moodle versiones anteriores a 2.2.2, tiene un problema de contraseña y servicios web donde, cuando el perfil de usuario es actualizado, la contraseña de usuario se restablece si no es especificada. | |
| Modificada | Alta (7.5) | 2.1% | — | MoodleFedoraproject FedoraRedhat Enterprise Linux | 14/11/2019 | 16/6/2026 | Moodle versiones anteriores a 2.2.2, tiene archivos privados de los usuarios incluidos en copias de seguridad del curso. | |
| Modificada | Alta (7.5) | 2.1% | — | MoodleFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 14/11/2019 | 16/6/2026 | Moodle posee un problema de permiso de exportación de la actividad de la base de datos donde la función de exportación del módulo de actividad de la base de datos exporta todas las entradas, incluso aquellas de grupos a los que el usuario no pertenece | |
| Modificada | Alta (7.8) | 0.45% | — | UnixodbcDebian LinuxOpensuseRedhat Enterprise Linux | 14/11/2019 | 16/6/2026 | La función SQLDriverConnect() en unixODBC versiones anterior a la versión 2.2.14p2, tiene una posible condición de desbordamiento del búfer cuando se especifica valor grande para el parámetro SAVEFILE en la cadena de conexión. | |
| Modificada | Alta (8.8) | 1.2% | — | Consolekit Project ConsolekitDebian LinuxRedhat Enterprise Linux | 13/11/2019 | 16/6/2026 | En ConsoleKit versiones anteriores a la versión 0.4.2, se encontró una omisión de la restricción de la política de seguridad prevista. Este fallo permite a un usuario del sistema autenticado aumentar sus privilegios mediante el inicio de una sesión VNC remota. | |
| Modificada | Alta (7.8) | 0.41% | — | Udisks Project UdisksDebian LinuxFedoraproject FedoraOpensuse+1 | 13/11/2019 | 16/6/2026 | udisks versiones anteriores a la versión 1.0.3, permite a un usuario local cargar módulos arbitrarios del kernel de Linux. | |
| Modificada | Alta (7.5) | 1.5% | — | PHPRedhat Enterprise LinuxDebian Linux | 13/11/2019 | 16/6/2026 | PHP5 versiones anteriores a la versión 5.4.4, permite pasar cadenas utf-8 no válidas por medio de la función xmlTextWriterWriteAttribute, que libxml2 analiza incorrectamente. Esto resulta en una pérdida de memoria en la salida resultante. | |
| Modificada | Media (5.9) | 0.73% | — | Redhat Enterprise VirtualizationRedhat VdsclientRedhat Virtual Desktop Server Manager | 13/11/2019 | 17/6/2026 | vdsm y vdsclient no comprueban la certificación del nombre de host desde otro vdsm, lo que podría facilitar un ataque de tipo man-in-the-middle. | |
| Modificada | Media (4.3) | 0.46% | — | Redhat KeycloakRedhat Jboss Enterprise WEB Server | 13/11/2019 | 17/6/2026 | JBoss KeyCloak es vulnerable a la eliminación del token soft por medio de CSRF | |
| Modificada | Media (6.1) | 0.66% | — | Redhat Openshift Origin | 13/11/2019 | 17/6/2026 | OpenShift Origin: los nombres de equipo validados inapropiadamente podrían permitir ataques de tipo XSS almacenados. | |
| Modificada | Media (6.1) | 0.85% | — | Redhat Jboss Business Rules Management System | 12/11/2019 | 16/6/2026 | JBoss BRMS versiones anteriores a 5.1.0, presenta una vulnerabilidad de tipo XSS por medio del parámetro asset=UUID. | |
| Modificada | Media (6.5) | 1.2% | — | Redhat Hornetq | 12/11/2019 | 17/6/2026 | HornetQ REST es vulnerable a un problema de tipo XML External Entity, debido a una configuración no segura de RestEasy. | |
| Modificada | Crítica (9.8) | 1.9% | — | Gnome Gdk-pixbufRedhat Enterprise LinuxDebian Linux | 12/11/2019 | 16/6/2026 | gdk-pixbuf versiones hasta 2.31.1, presenta un desbordamiento de búfer del cargador GIF cuando se inicializan las tablas de descompresión debido a un fallo de comprobación de entrada | |
| Modificada | Baja (3.1) | 0.35% | — | Redhat Enterprise Virtualization Manager | 9/11/2019 | 16/6/2026 | En RHEV-M VDC versión 2.2.0, se detectó que el certificado SSL no fue comprobado cuando se usaba la interfaz Red Hat Enterprise Virtualization Manager del lado del cliente (una aplicación de navegador XAML de Windows Presentation Foundation (WPF)) para conectar con el Red Hat Enterprise Virtualization Manager. Un… |