Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 3.4% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Partition). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Alta (7.5) | 6.4% | 💥 PoC | Samba RsyncDebian LinuxCanonical Ubuntu Linux | 17/1/2018 | 17/6/2026 | La función parse_arguments en options.c en rsync, en versiones anteriores a la 3.1.3, no evita los usos múltiples de --protect-args, lo que permite que atacantes remotos omitan un mecanismo de protección de saneamiento de argumentos. | |
| Modificada | Media (6.1) | 80% | — | PHPDebian LinuxCanonical Ubuntu Linux | 16/1/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.33, versiones 7.0.x anteriores a la 7.0.27, versiones 7.1.x anteriores a la 7.1.13 y versiones 7.2.x anteriores a la 7.2.1. Hay XSS reflejado en la página de error PHAR 404 mediante el URI de una petición de un archivo .phar. | |
| Modificada | Media (5.5) | 13% | 💥 PoC | PHPDebian LinuxCanonical Ubuntu Linux | 16/1/2018 | 17/6/2026 | gd_gif_in.c en GD Graphics Library (también conocida como libgd), tal y como se emplea en PHP en versiones anteriores a la 5.6.33, versiones 7.0.x anteriores a la 7.0.27, versiones 7.1.x anteriores a la 7.1.13 y versiones 7.2.x anteriores a la 7.2.1, tiene un error en la propiedad signedness de un número entero que… | |
| Modificada | Media (6.5) | 4.0% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-10 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadTIFFImage en coders/tiff.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función EncodeImageAttributes en coders/json.c, tal y como demuestra la función ReadPSDLayersInternal en coders/psd.c. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función ReadDCMImage en coders/dcm.c. | |
| Modificada | Alta (7.8) | 0.37% | — | Linux KernelCanonical Ubuntu LinuxRedhat VirtualizationRedhat Enterprise Linux Desktop+2 | 12/1/2018 | 17/6/2026 | En el kernel de Linux hasta la versión 4.14.13, drivers/block/loop.c gestiona de manera incorrecta la serialización de lo_release, lo que permite que atacantes provoquen una denegación de servicio (uso de memoria previamente liberada de __lock_acquire) o, posiblemente, otro impacto sin especificar. | |
| Modificada | Alta (7.8) | 2.2% | — | Fedoraproject FedoraGnome GcabCanonical Ubuntu LinuxDebian Linux+6 | 12/1/2018 | 17/6/2026 | Atacantes maliciosos pueden explotar un desbordamiento de búfer basado en pila en GNOME gcab hasta la versión 0.7.4 para provocar un cierre inesperado o, potencialmente, ejecutar código arbitrario mediante un archivo .cab manipulado. | |
| Modificada | Media (5.5) | 7.2% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu Linux | 11/1/2018 | 17/6/2026 | En el kernel de Linux hasta la versión 4.14.13, la función rds_cmsg_atomic en net/rds/rdma.c gestiona de manera incorrecta los casos en los que fracasa la asignación de páginas o cuando se proporciona una dirección no válida, lo que conduce a una desreferencia de puntero NULL en rds_atomic_free_op. | |
| Modificada | Alta (7.8) | 0.45% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 11/1/2018 | 17/6/2026 | En el kernel de Linux hasta la versión 3.2, la función rds_message_alloc_sgs() no valida un valor empleado durante la asignación de página DMA, lo que conduce a una escritura fuera de límites basada en memoria dinámica (heap), relacionado con la función rds_rdma_extra_size en net/rds/rdma.c | |
| Modificada | Media (4.7) | 0.36% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+16 | 9/1/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una… | |
| Modificada | Alta (7.5) | 2.4% | — | IrssiDebian LinuxCanonical Ubuntu Linux | 6/1/2018 | 17/6/2026 | Al utilizar códigos escapados incompletos, Irssi en versiones anteriores a la 1.0.6 podría acceder a datos más allá del final de la cadena. | |
| Modificada | Alta (8.8) | 3.5% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | En ImageMagick 7.0.7-17 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadSIXELImage en coders/sixel.c, relacionada con la función sixel_decode. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadRLAImage en coders/rla.c. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPATTERNImage en coders/pattern.c. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-12 Q16 tiene una fuga de memoria en MontageImageCommand en MagickWand/montage.c. | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Media (5.6) | 74% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+216 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 3/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de CPU en ImageMagick 7.0.7-12 Q16 en la función ReadPDBImage en coders/dds.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Alta (8.8) | 2.0% | — | Gnome Gdk-pixbufDebian LinuxCanonical Ubuntu Linux | 2/1/2018 | 17/6/2026 | Gnome gdk-pixbuf 2.36.8 y anteriores es vulnerable a varios desbordamientos de enteros en la función gif_get_lzw. Esto resulta en la corrupción de memoria y la potencial ejecución de código. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 2/1/2018 | 17/6/2026 | ImageMagick 7.0.7-1 y anteriores es vulnerable a una desreferencia de puntero NULL en el componente MagickCore. Esto podría desembocar en una denegación de servicio (DoS). |