Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.5% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no almacena adecuadamente las propiedades de objetos unboxed, lo que permite a atacantes remotos ejecutar código arbitrario a través de asignaciones de variable JavaScript manipuladas. | |
| Modificada | Alta (10) | 4.3% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función DirectWriteFontInfo::LoadFontFamilyData en gfx/thebes/gfxDWriteFontList.cpp en Mozilla Firefox en versiones anteriores a 43.0 podría permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un nombre de familia… | |
| Modificada | Alta (10) | 5.9% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 6.0% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario… | |
| Modificada | Media (5) | 6.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+11 | 15/12/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función xmlGROW en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto obtener información sensible de la memoria de proceso a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.5% | — | Opensuse LeapOpensuseSimon Tatham Putty | 7/12/2015 | 17/6/2026 | Desbordamiento de entero en el emulador de terminal en PuTTY en versiones anteriores a 0.66 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a través de una secuencia de escape ECH (borrar caracteres) con un valor de parámetro grande, que… | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que… | |
| Modificada | Alta (7.5) | 2.8% | — | Opensuse LeapOpensuseCyrus Imap | 3/12/2015 | 17/6/2026 | Desbordamiento de entero en la función index_urlfetch en imap/index.c en Cyrus IMAP 2.3.19, 2.4.18 y 2.5.6 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con comprobaciones del intervalo urlfetch y la variable section_offset. NOTA: esta vulnerabilidad existe debido a una… | |
| Modificada | Alta (7.5) | 3.3% | — | Cyrus ImapOpensuse LeapOpensuse | 3/12/2015 | 17/6/2026 | Desbordamiento de entero en la función index_urlfetch en imap/index.c en Cyrus IMAP 2.3.19, 2.4.18 y 2.5.6 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con comprobaciones del intervalo urlfetch y la variable start_octet. NOTA: esta vulnerabilidad existe debido a una… | |
| Modificada | Alta (7.5) | 3.3% | — | Opensuse LeapOpensuseCyrus Imap | 3/12/2015 | 17/6/2026 | La función index_urlfetch en index.c en Cyrus IMAP 2.3.x en versiones anteriores a 2.3.19, 2.4.x en versiones anteriores a 2.4.18, 2.5.x en versiones anteriores a 2.5.4 permite a atacantes remotos obtener información sensible o posiblemente tener otro impacto no especificado a través de vectores relacionados con el… | |
| Modificada | Media (5) | 2.8% | — | Libsndfile Project LibsndfileCanonical Ubuntu LinuxOpensuse LeapOpensuse | 19/11/2015 | 17/6/2026 | La función psf_fwrite en file_io.c en libsndfile permite a atacantes causar una denegación de servicio (error de división por cero y caída de aplicación) a través de vectores no especificados relacionados con la variable headindex. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | OpensuseMega-nerd Libsndfile | 17/11/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en libsndfile 1.0.25 permite a atacantes remotos tener un impacto no especificado a través de un valor headindex en la cabecera en un archivo AIFF. | |
| Modificada | Alta (7.5) | 10% | — | LibpngFedoraproject FedoraOpensuse LeapOpensuse+16 | 13/11/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en las funciones (1) png_set_PLTE y (2) png_get_PLTE en libpng en versiones anteriores a 1.0.64, 1.1.x y 1.2.x en versiones anteriores a 1.2.54, 1.3.x y 1.4.x en versiones anteriores a 1.4.17, 1.5.x en versiones anteriores a 1.5.24 y 1.6.x en versiones anteriores a 1.6.19 permiten a… | |
| Modificada | Baja (3.5) | 1.5% | — | OpensuseRoundcube Webmail | 10/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en program/js/app.js en Roundcube webmail en versiones anteriores a 1.0.7 y 1.1.x en versiones anteriores a 1.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de archivo en una subida de archivo de arrastrar y pegar. | |
| Modificada | Media (5) | 3.4% | — | W1.fi WPA SupplicantOpensuseW1.fi Hostapd | 9/11/2015 | 17/6/2026 | Múltiples desbordamientos de entero en el analizador de registro NDEF en hostapd en versiones anteriores a 2.5 y wpa_supplicant en versiones anteriores a 2.5 permite a atacantes remotos causar una denegación de servicio (caída de proceso o bucle infinito) a través de un valor de campo payload length grande en un… | |
| Modificada | Media (5) | 4.8% | — | Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+3 | 9/11/2015 | 17/6/2026 | La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque… | |
| Modificada | Baja (2.1) | 0.61% | — | Kernel Util-linuxOpensuseOpensuse Project Leap | 9/11/2015 | 17/6/2026 | Desbordamiento de buffer en text-utils/colcrt.c en colcrt en util-linux en versiones anteriores a 2.27 permite a usuarios locales causar una denegación de servicio (caída) a través de un archivo manipulado, relacionado con la variable page global. | |
| Modificada | Media (4) | 4.1% | — | MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+5 | 9/11/2015 | 17/6/2026 | La función build_principal_va en lib/krb5/krb/bld_princ.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 permite a usuarios remotos autenticados provocar una denegación de servicio (lectura fuera de rango y caída de KDC) a través de un carácter inicial '\0' en un campo realm largo dentro… | |
| Modificada | Alta (7.1) | 4.5% | — | MIT Kerberos 5Opensuse LeapOpensuseSuse Linux Enterprise Desktop+4 | 9/11/2015 | 17/6/2026 | lib/gssapi/krb5/iakerb.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 confía en un manejo de contexto inapropiado, lo cual permite a atacantes remotos provocar una denegación de servicio (lectura de puntero incorrecto y caída de proceso) a través de un paquete IAKERB manipulado que no… | |
| Modificada | Media (5) | 6.2% | — | MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+5 | 9/11/2015 | 17/6/2026 | lib/gssapi/spnego/spnego_mech.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 confía en un manejo de contexto inapropiado, lo que permite a atacantes remotos provocar una denegación de servicio (lectura de puntero incorrecto y caída de proceso) a través de un paquete SPNEGO manipulado… | |
| Modificada | Media (4) | 11% | — | Squid-cache SquidOpensuse | 6/11/2015 | 17/6/2026 | Squid 3.4.4 hasta la versión 3.4.11 y 3.5.0.1 hasta la versión 3.5.1, cuando es utilizada la autenticación Digest, permiten a usuarios remotos autenticados retener el acceso aprovechando un nonce caducado, también conocido como 'Nonce replay vulnerability'. | |
| Modificada | Media (6.8) | 2.9% | — | PolarsslTrustedfirmware Mbed TLSDebian LinuxFedoraproject Fedora+1 | 2/11/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en memoria en ARM mbed TLS (anteriormente PolarSSL) 1.3.x en versiones anteriores a 1.3.14 y 2.x en versiones anteriores a 2.1.2 permite a servidores SSL remotos provocar una denegación de servicio (caída del cliente) y posiblemente ejecutar código arbitrario a través… | |
| Modificada | Media (6.8) | 4.8% | — | Miniupnp Project MiniupnpcDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 2/11/2015 | 17/6/2026 | Desbordamiento de buffer en la función IGDstartelt en igd_desc_parse.c en el cliente MiniUPnP (también conocido como MiniUPnPc) en versiones anteriores a 1.9.20150917 permite a servidores UPNP remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de un… | |
| Modificada | Media (6.8) | 3.7% | — | PolarsslTrustedfirmware Mbed TLSDebian LinuxFedoraproject Fedora+2 | 2/11/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en memoria en PolarSSL 1.x en versiones anteriores a 1.2.17 y ARM mbed TLS (anteriormente PolarSSL) 1.3.x en versiones anteriores a 1.3.14 y 2.x en versiones anteriores a 2.1.2 permite a servidores remotos SSL provocar una denegación de servicio (caída de cliente) y… | |
| Modificada | Media (4.6) | 0.42% | — | Fedoraproject FedoraOpensusePolkit Project Polkit | 26/10/2015 | 17/6/2026 | Desbordamiento de entero en la función authentication_agent_new_cookie en PolicyKit (también conocido como polkit) en versiones anteriores a 0.113 permite a usuarios locales obtener privilegios mediante la creación de un número de conexiones grande, lo que desencadena la emisión de un valor de cookie duplicado. |