Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 92% | 💥 Exploit | Apache SolrRedhat Jboss Enterprise Application PlatformDebian LinuxCanonical Ubuntu Linux | 14/10/2017 | 17/6/2026 | Ocurre una ejecución remota de código en Apache Solr en versiones anteriores a la 7.1 con Apache Lucene en versiones anteriores a la 7.1 explotando XXE junto con el uso de un comando add-listener de la API de configuración para alcanzar la clase RunExecutableListener. Elasticsearch, a pesar de que emplea Lucene, NO es… | |
| Modificada | Media (5.5) | 1.6% | — | Git-scm GITCanonical Ubuntu Linux | 14/10/2017 | 17/6/2026 | Git, en versiones hasta la 2.14.2 gestiona de manera incorrecta capas de objetos tipo árbol, lo que permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un repositorio manipulado. Esto también se conoce como bombas Git (Git bomb). Esto también puede causar un impacto de… | |
| Modificada | Alta (8.8) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 12/10/2017 | 17/6/2026 | ReadPSDImage en coders/psd.c en ImageMagick 7.0.7-6 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o posiblemente produzca otro impacto no especificado mediante un archivo manipulado. Esto está relacionado con "Conditional jump or move depends on uninitialised… | |
| Modificada | Alta (8.8) | 3.1% | — | Libsdl Simple Directmedia LayerCanonical Ubuntu LinuxDebian Linux | 11/10/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de enteros cuando se crea una nueva superficie RGB en SDL 2.0.5. Un archivo especialmente manipulado puede causar un desbordamiento de enteros en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de… | |
| Modificada | Crítica (9.8) | 16% | — | RubygemsDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 11/10/2017 | 17/6/2026 | Las versiones de RubyGems entre la 2.0.0 y la 2.6.13 son vulnerables a una posible vulnerabilidad de ejecución remota de código. La deserialización YAML de especificaciones de gemas puede omitir listas blancas de clases. Es posible que se utilicen objetos serializados especialmente manipulados para escalar a ejecución… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadOneJNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadSGIImage en coders/sgi.c. | |
| Modificada | Media (6.5) | 3.2% | — | Libjpeg-turboFedoraproject FedoraCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | libjpeg-turbo en versiones anteriores a la 1.3.1 permite que atacantes remotos causen una denegación de servicio (cierre inesperado) mediante un archivo JPEG manipulado, relacionado con el marcador Exif. | |
| Modificada | Alta (7.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYUVImage in coders/yuv.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Alta (8.8) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadOneMNGImag en coders/png.c. | |
| Modificada | Alta (8.8) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadEnhMetaFile en coders/emf.c. | |
| Modificada | Alta (8.8) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en PDFDelegatesMessage en coders/pdf.c. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxGoogle AndroidNovell Leap+4 | 3/10/2017 | 17/6/2026 | Un desbordamiento inferior de enteros en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio mediante una petición DNS manipulada. | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 3/10/2017 | 17/6/2026 | Una fuga de memoria en las versiones anteriores a la 2.78 de dnsmasq, cuando están especificadas las opciones --add-mac, --add-cpe-id o --add-subnet, permite que los atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con la creación de respuestas DNS. | |
| Modificada | Media (5.9) | 68% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxNovell LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Las versiones anteriores a la 2.78 de dnsmasq, cuando se configuran como retransmisor, permiten que los atacantes remotos obtengan información sensible de la memoria mediante vectores relacionados con la gestión de peticiones DHCPv6 reenviadas. | |
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en pila en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición DHCPv6 manipulada. | |
| Modificada | Crítica (9.8) | 93% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición manipulada de anuncio de router IPv6. | |
| Modificada | Alta (7.5) | 65% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraNovell Leap+4 | 3/10/2017 | 17/6/2026 | En las versiones anteriores a la 2.78 de dnsmasq, si el tamaño del paquete DNS no coincide con el tamaño esperado, el parámetro size en una llamada memset obtiene un valor negativo. Como es un valor sin signo, memset acaba escribiendo hasta 0xffffffff ceros (0xffffffffffffffff en plataformas de 64 bits), haciendo que… | |
| Modificada | Media (5.5) | 1.1% | — | Exiv2Canonical Ubuntu LinuxDebian Linux | 29/9/2017 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función Exiv2::getULong en types.cpp en la versión 0.26 de Exiv2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.1% | — | Exiv2Canonical Ubuntu LinuxDebian Linux | 29/9/2017 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función Exiv2::DataValue::read en value.cpp en la versión 0.26 de Exiv2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.1% | — | Exiv2Canonical Ubuntu LinuxDebian Linux | 29/9/2017 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en la función Exiv2::StringValueBase::read en value.cpp en la versión 0.26 de Exiv2. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (4.4) | 0.47% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | Se descubrió un fallo de seguridad en la función nl80211_set_rekey_data() en net/wireless/nl80211.c en el kernel de Linux hasta la versión 4.13.3. La función no comprueba si los atributos requeridos están presentes en una petición Netlink. Esta petición la puede enviar un usuario con la capacidad CAP_NET_ADMIN y… |