Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.63%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/201917/6/2026
Una pérdida de memoria en la función crypto_report() en el archivo crypto/crypto_user_base.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función crypto_report_alg(), también se conoce como…
ModificadaMedia (5.9)3.3%—Linux KernelOpensuse LeapRedhat Enterprise Linux18/11/20198/10/2026
Una pérdida de memoria en la función nfp_flower_spawn_vnic_reprs() en el archivo drivers/net/ethernet/netronome/nfp/flower/main.c en el kernel de Linux versiones anteriores a la versión 5.3.4, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-8ce39eb5a67a.
ModificadaMedia (4.7)0.45%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/20198/10/2026
Una pérdida de memoria en la función bfad_im_get_stats() en el archivo drivers/scsi/bfa/bfad_attr.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de bfa_port_get_stats(), también se conoce como…
ModificadaCrítica (9.8)11%💥 PoCOniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux17/11/201917/6/2026
Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los…
ModificadaAlta (7.5)1.6%—DrupalDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora15/11/201916/6/2026
Se encontró un problema de omisión de acceso en Drupal versiones 7.x anteriores a la versión 7.5. Si un sitio de Drupal posee la capacidad de adjuntar campos de carga de Archivos hacia cualquier tipo de entidad en el sistema o tiene la capacidad de apuntar campos de carga de Archivos individuales hacia el directorio…
ModificadaAlta (7.5)2.3%—Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+2315/11/201917/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio.
ModificadaAlta (7.8)0.40%—Redhat Openshift15/11/201917/6/2026
OpenShift: el script de instalación tiene una vulnerabilidad de creación de archivos temporales que puede resultar en la ejecución de código arbitrario
ModificadaMedia (6.5)0.92%—Intel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 FirmwareIntel Core I3-9300t Firmware+77414/11/201917/6/2026
Una invalidación inapropiada de las actualizaciones de la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio del sistema host por medio de un acceso local.
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaAlta (7.8)0.67%—Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Server TUSIntel Graphics Driver+35314/11/201917/6/2026
Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®…
ModificadaAlta (7.5)2.8%—Dpdk Data Plane Development KITRedhat Enterprise Linux Fast DatapathRedhat OpenstackRedhat Virtualization EUS+114/11/201917/6/2026
Se encontró un fallo en todas las versiones de dpdk 17.xx anteriores a 17.11.8, versiones 16.xx anteriores a 16.11.10, versiones 18.xx anteriores a 18.11.4 y versiones 19.xx anteriores a 19.08.1, donde un maestro malicioso o un contenedor con acceso al socket vhost_user, puede enviar mensajes de VRING_SET_NUM…
ModificadaAlta (8.2)2.3%—MoodleFedoraproject FedoraRedhat Enterprise Linux14/11/201916/6/2026
Moodle versiones anteriores a 2.2.2, tiene un problema de contraseña y servicios web donde, cuando el perfil de usuario es actualizado, la contraseña de usuario se restablece si no es especificada.
ModificadaAlta (7.5)2.1%—MoodleFedoraproject FedoraRedhat Enterprise Linux14/11/201916/6/2026
Moodle versiones anteriores a 2.2.2, tiene archivos privados de los usuarios incluidos en copias de seguridad del curso.
ModificadaAlta (7.5)2.1%—MoodleFedoraproject FedoraRedhat Enterprise LinuxDebian Linux14/11/201916/6/2026
Moodle posee un problema de permiso de exportación de la actividad de la base de datos donde la función de exportación del módulo de actividad de la base de datos exporta todas las entradas, incluso aquellas de grupos a los que el usuario no pertenece
ModificadaAlta (7.8)0.45%—UnixodbcDebian LinuxOpensuseRedhat Enterprise Linux14/11/201916/6/2026
La función SQLDriverConnect() en unixODBC versiones anterior a la versión 2.2.14p2, tiene una posible condición de desbordamiento del búfer cuando se especifica valor grande para el parámetro SAVEFILE en la cadena de conexión.
ModificadaAlta (8.8)1.2%—Consolekit Project ConsolekitDebian LinuxRedhat Enterprise Linux13/11/201916/6/2026
En ConsoleKit versiones anteriores a la versión 0.4.2, se encontró una omisión de la restricción de la política de seguridad prevista. Este fallo permite a un usuario del sistema autenticado aumentar sus privilegios mediante el inicio de una sesión VNC remota.
ModificadaAlta (7.8)0.41%—Udisks Project UdisksDebian LinuxFedoraproject FedoraOpensuse+113/11/201916/6/2026
udisks versiones anteriores a la versión 1.0.3, permite a un usuario local cargar módulos arbitrarios del kernel de Linux.
ModificadaAlta (7.5)1.5%—PHPRedhat Enterprise LinuxDebian Linux13/11/201916/6/2026
PHP5 versiones anteriores a la versión 5.4.4, permite pasar cadenas utf-8 no válidas por medio de la función xmlTextWriterWriteAttribute, que libxml2 analiza incorrectamente. Esto resulta en una pérdida de memoria en la salida resultante.
ModificadaMedia (5.9)0.73%—Redhat Enterprise VirtualizationRedhat VdsclientRedhat Virtual Desktop Server Manager13/11/201917/6/2026
vdsm y vdsclient no comprueban la certificación del nombre de host desde otro vdsm, lo que podría facilitar un ataque de tipo man-in-the-middle.
ModificadaMedia (4.3)0.46%—Redhat KeycloakRedhat Jboss Enterprise WEB Server13/11/201917/6/2026
JBoss KeyCloak es vulnerable a la eliminación del token soft por medio de CSRF
ModificadaMedia (6.1)0.66%—Redhat Openshift Origin13/11/201917/6/2026
OpenShift Origin: los nombres de equipo validados inapropiadamente podrían permitir ataques de tipo XSS almacenados.
ModificadaMedia (6.1)0.85%—Redhat Jboss Business Rules Management System12/11/201916/6/2026
JBoss BRMS versiones anteriores a 5.1.0, presenta una vulnerabilidad de tipo XSS por medio del parámetro asset=UUID.
ModificadaMedia (6.5)1.2%—Redhat Hornetq12/11/201917/6/2026
HornetQ REST es vulnerable a un problema de tipo XML External Entity, debido a una configuración no segura de RestEasy.
ModificadaCrítica (9.8)1.9%—Gnome Gdk-pixbufRedhat Enterprise LinuxDebian Linux12/11/201916/6/2026
gdk-pixbuf versiones hasta 2.31.1, presenta un desbordamiento de búfer del cargador GIF cuando se inicializan las tablas de descompresión debido a un fallo de comprobación de entrada
ModificadaBaja (3.1)0.35%—Redhat Enterprise Virtualization Manager9/11/201916/6/2026
En RHEV-M VDC versión 2.2.0, se detectó que el certificado SSL no fue comprobado cuando se usaba la interfaz Red Hat Enterprise Virtualization Manager del lado del cliente (una aplicación de navegador XAML de Windows Presentation Foundation (WPF)) para conectar con el Red Hat Enterprise Virtualization Manager. Un…