Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.1% | — | Opensuse LeapOpensuseOracle MysqlMariadb | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.31 y versiones anteriores y 5.6.11 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (5.5) | 13% | — | FfmpegCanonical Ubuntu LinuxOpensuse Leap | 15/1/2016 | 17/6/2026 | FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo subfile en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene una línea arbitraria de un archivo local. | |
| Modificada | Media (5.5) | 15% | — | FfmpegCanonical Ubuntu LinuxOpensuse Leap | 15/1/2016 | 17/6/2026 | FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo concat en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene la primera línea de un archivo local. | |
| Modificada | Media (5.3) | 7.1% | 💥 PoC | Python RSAFedoraproject FedoraOpensuse LeapOpensuse | 13/1/2016 | 17/6/2026 | La función de verificación en el paquete RSA para Phython (Python-RSA) en versiones anteriores a 3.3 permite a atacantes falsificar firmas con un exponente público pequeño a través de un relleno de firma manipulado, también conocido como un ataque BERserk. | |
| Modificada | Media (5.9) | 2.9% | — | Mozilla Network Security ServicesOpensuse LeapOpensuseMozilla Firefox+1 | 9/1/2016 | 17/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a 3.20.2, tal como se utiliza en Mozilla Firefox en versiones anteriores a 43.0.2 y Firefox ESR 38.x en versiones anteriores a 38.5.2, no rechaza las firmas MD5 en mensajes Server Key Exchange en el tráfico de TLS 1.2 Handshake Protocol, lo que facilita a… | |
| Modificada | Alta (7.5) | 2.8% | — | Quassel-irc QuasselOpensuse LeapOpensuse | 8/1/2016 | 17/6/2026 | La función CoreUserInputHandler::doMode en core/coreuserinputhandler.cpp en Quassel 0.10.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del comando "/op *" en una consulta. | |
| Modificada | Baja (3.3) | 0.39% | — | Opensuse LeapOpensuseGummi Project Gummi | 8/1/2016 | 17/6/2026 | Gummi 0.6.5 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbólico en un archivo temporal dot que usa el nombre de un archivo existente y la extensión (1) .aux, (2) .log, (3) .out, (4) .pdf o (5) .toc para el nombre de archivo, según lo demostrado por .thesis.tex.aux. | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Media (4) | 1.8% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Las APIs WebExtension en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos obtener privilegios y posiblemente obtener información sensible o llevar a cabo ataques de cross-site scripting (XSS) a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Desbordamiento inferior de entero en la función Metadata::setData en MetaData.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (asignación de memoria… | |
| Modificada | Alta (10) | 4.5% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función nsDeque::GrowCapacity en xpcom/glue/nsDeque.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado desencadenando un cambio de tamaño deque. | |
| Modificada | Alta (10) | 4.5% | — | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función XDRBuffer::grow en js/src/vm/Xdr.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado. | |
| Modificada | Media (5) | 2.9% | — | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame PushPromise mal formado que desencadena error de cálculo de longitud de buffer… | |
| Modificada | Media (5) | 2.9% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame de cabecera de un solo byte que desencadena asignación de memoria incorrecta. | |
| Modificada | Media (4.3) | 2.8% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador TGA, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica) a través de una imagen Truevision TGA… | |
| Modificada | Media (6.8) | 2.1% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador JasPer, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de una imagen JPEG 2000 manipulada. | |
| Modificada | Media (5) | 2.5% | — | Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox | 16/12/2015 | 17/6/2026 | La función importScripts en la implementación API Web Workers en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos eludir la Same Origin Policy desencadenando el uso del modo no-cors en la API fetch para intentar acceder a los recursos que producen una excepción, dando lugar a la divulgación… | |
| Modificada | Media (5) | 6.1% | 💥 PoC | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos eludir la Same Origin Policy a través de data: y view-source: URIs. | |
| Modificada | Media (6.8) | 4.1% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función MPEG4Extractor::readMetaData en MPEG4Extractor.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 en plataformas 64-bit permite a atacantes remotos ejecutar código arbitrario a través de un archivo de vídeo… | |
| Modificada | Alta (7.5) | 4.0% | — | Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función mozilla::layers::BufferTextureClient::AllocateForSurface en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando una operación de gráficos que requiere una gran… | |
| Modificada | Media (5) | 2.5% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no maneja correctamente el carácter # (signo numérico) en un data: URI, lo que permite a atacantes remotos suplantar sitios web a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando el intento de uso de un canal de datos que ha sido cerrado mediante una función WebRTC. | |
| Modificada | Media (5) | 2.4% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 almacena las cookies que contienen caracteres de tabulación verticales, lo que permite a atacantes remotos obtener información sensible mediante la lectura de cabeceras HTTP Cookie. | |
| Modificada | Media (5) | 2.8% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no restringe adecuadamente la disponibilidad de los tiempos de la API Timing IFRAME Resource, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a través de código JavaScript manipulado que aprovecha las llamadas history.back y… | |
| Modificada | Alta (10) | 3.2% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función RTPReceiverVideo::ParseRtpPacket en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 puede permitir a atacantes remotos obtener información sensible, causar una denegación de servicio o posiblemente tener otro impacto no… |