Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
5546 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.51% | — | NeovimVIMFedoraproject Fedora | 11/10/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a la versión 9.0.2010. | |
| Modificada | Alta (8.8) | 1.4% | — | Apache Xerces-c++Hcltech Bigfix PlatformFedoraproject Fedora | 11/10/2023 | 17/6/2026 | Un desbordamiento de enteros de xerces-c++ 3.2.3 en BigFix Platform permite a atacantes remotos provocar acceso fuera de límites a través de una solicitud HTTP. | |
| Modificada | Media (4.9) | 1.2% | — | Matrix SynapseFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Synapse es un servidor doméstico Matrix de código abierto escrito y mantenido por la Fundación Matrix.org. Antes de la versión 1.94.0, un evento de ACL de servidor malicioso podía afectar el rendimiento de forma temporal o permanente y provocar una denegación de servicio persistente. Los servidores domésticos que se… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (5.5) | 0.38% | — | X.org LibxpmFedoraproject FedoraRedhat Enterprise Linux | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libXpm debido a una condición de los límite dentro de la función XpmCreateXpmImageFromBuffer(). Esta falla permite que un local active un error de lectura fuera de los límites y lea el contenido de la memoria del sistema. | |
| Modificada | Alta (7.8) | 0.47% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un desbordamiento de enteros dentro de la función XCreateImage(). Esta falla permite a un usuario local desencadenar un desbordamiento de enteros y ejecutar código arbitrario con privilegios elevados. | |
| Modificada | Media (5.5) | 0.47% | 💥 PoC | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un bucle infinito dentro de la función PutSubImage(). Esta falla permite que un usuario local consuma todos los recursos disponibles del sistema y provoque una condición de denegación de servicio. | |
| Modificada | Media (5.5) | 0.67% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a una condición de los límite dentro de la función _XkbReadKeySyms(). Esta falla permite a un usuario local desencadenar un error de lectura fuera de los límites y leer el contenido de la memoria del sistema. | |
| Modificada | Alta (8.8) | 17% | — | Lipnitsk LibcueFedoraproject FedoraDebian Linux | 9/10/2023 | 17/6/2026 | libcue proporciona una API para analizar y extraer datos de hojas CUE. Las versiones 2.2.1 y anteriores son vulnerables al acceso a matrices fuera de los límites. Un usuario del entorno de escritorio GNOME puede ser explotado descargando una hoja CUE de una página web maliciosa. Debido a que el archivo se guarda en… | |
| Modificada | Media (4.4) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema XFRM del kernel de Linux. La falla específica existe en el procesamiento de filtros de estado, lo que puede resultar en una lectura más allá del final de un búfer asignado. Esta falla permite que un atacante local con privilegios (CAP_NET_ADMIN) active una lectura fuera de… | |
| Modificada | Media (6) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El sctp_mt_check no validó el campo flag_count. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de información. | |
| Modificada | Media (6) | 0.39% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El módulo xt_u32 no validó los campos en la estructura xt_u32. Esta falla permite a un atacante local privilegiado activar una lectura fuera de límites configurando los campos de tamaño con un valor más allá de los límites de la matriz, lo que… | |
| Modificada | Media (6) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. La función nfnl_osf_add_callback no validó el campo opt_num controlado por el modo de usuario. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de… | |
| Modificada | Alta (7.5) | 0.95% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 7/10/2023 | 17/6/2026 | Mbed TLS 2.x anterior a 2.28.5 y 3.x anterior a 3.5.0 tiene un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 PoC | Facebook TAC PlusFedoraproject Fedora | 6/10/2023 | 17/6/2026 | Existe una falta de validación de entrada en tac_plus antes del commit 4fdf178 que, cuando los comandos de autenticación previa o posterior están habilitados, permite a un atacante que puede controlar el nombre de usuario, rem-addr o la dirección NAC enviada a tac_plus inyectar comandos de shell y obtener código… | |
| Modificada | Alta (8.8) | 1.4% | — | WebkitgtkDebian LinuxFedoraproject Fedora | 6/10/2023 | 17/6/2026 | Existe una vulnerabilidad de use-after-free en la API MediaRecorder de Webkit WebKitGTK 2.40.5. Una página web especialmente manipulada puede aprovechar esta vulnerabilidad para provocar daños en la memoria y ejecución de código potencialmente arbitrario. Un usuario tendría que visitar una página web maliciosa para… | |
| Modificada | Media (5.5) | 0.42% | — | VIMFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Desreferencia del puntero NULL en el repositorio de GitHub vim/vim anterior a 20d161ace307e28690229b68584f2d84556f8960. | |
| Modificada | Alta (8.1) | 1.9% | — | Golang GOFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Las directivas de línea ("//line") se pueden utilizar para evitar las restricciones de las directivas "//go:cgo_", permitiendo que se pasen indicadores bloqueados del enlazador y del compilador durante la compilación. Esto puede provocar la ejecución inesperada de código arbitrario al ejecutar "go build". La directiva… | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Se encontró una falla de desreferencia del puntero NULL en la pila ipv4 del kernel de Linux. Se suponía que el búfer de socket (skb) estaba asociado con un dispositivo antes de llamar a __ip_options_compile, lo que no siempre es el caso si ipvs redirige el skb. Este problema puede permitir que un usuario local con… | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffFedoraproject FedoraRedhat Enterprise Linux | 5/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libtiff debido a múltiples posibles desbordamientos de enteros en raw2tiff.c. Esta falla permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer. | |
| Modificada | Media (6.5) | 1.4% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraRedhat Enterprise Linux | 5/10/2023 | 17/6/2026 | LibTIFF es vulnerable a un desbordamiento de enteros. Esta falla permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeFedoraproject Fedora | 5/10/2023 | 17/6/2026 | La confusión de tipos en V8 de Google Chrome anterior a 117.0.5938.149 permitía a un atacante remoto explotar potencialmente la corrupción del "heap" a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (5.5) | 0.35% | — | LibtiffFedoraproject FedoraRedhat Enterprise Linux | 4/10/2023 | 23/6/2026 | Se encontró una falla de pérdida de memoria en la utilidad tiffcrop de Libatiff. Este problema se produce cuando tiffcrop opera en un archivo de imagen TIFF, lo que permite a un atacante pasar un archivo de imagen TIFF manipulado a la utilidad tiffcrop, lo que provoca este problema de pérdida de memoria, un bloqueo de… | |
| Modificada | Media (5.5) | 0.31% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 4/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento del búfer en coders/tiff.c en ImageMagick. Este problema puede permitir que un atacante local engañe al usuario para que abra un archivo especialmente manipulado, lo que provocará un bloqueo de la aplicación y una denegación de servicio. | |
| Modificada | Alta (8.2) | 0.53% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 4/10/2023 | 17/6/2026 | Se encontró una falla de validación de entrada incorrecta en el subsistema eBPF del kernel de Linux. El problema se debe a una falta de validación adecuada de los punteros dinámicos dentro de los programas eBPF proporcionados por el usuario antes de ejecutarlos. Esto puede permitir que un atacante con privilegios… |