Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

6914 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.93%—Google ChromeDebian LinuxFedoraproject Fedora29/11/202317/6/2026
Use after free en libavif en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de un archivo avif manipulado. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.3%💥 PoCGoogle ChromeDebian LinuxFedoraproject Fedora29/11/202317/6/2026
Use after free en libavif en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de un archivo avif manipulado. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject Fedora29/11/202317/6/2026
Type Confusion en Spellcheck en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto que había comprometido el proceso de renderizado explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject Fedora29/11/202317/6/2026
Use after free en Mojo en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.0%—Google ChromeDebian LinuxFedoraproject Fedora29/11/202317/6/2026
Use after free en WebAudio en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AnalizadaCrítica (9.6)16%⚠ Explotación activaGoogle ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium29/11/202317/6/2026
El desbordamiento de enteros en Skia en Google Chrome anterior a 119.0.6045.199 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la zona de pruebas a través de un archivo malicioso. (Severidad de seguridad de Chrome: alta)
AnalizadaMedia (5.9)1.3%—Debian LinuxGnutlsRedhat LinuxFedoraproject Fedora28/11/202317/6/2026
Se encontró una vulnerabilidad en la que los tiempos de respuesta a textos cifrados con formato incorrecto en RSA-PSK ClientKeyExchange difieren de los tiempos de respuesta de textos cifrados con el relleno PKCS#1 v1.5 correcto.
ModificadaMedia (6.1)0.61%—URL Shortener Project URL Shortener27/11/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester URL Shortener 1.0. Ha sido declarada problemática. Una función desconocida del componente Long URL Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (6.5)1.8%—LibtiffFedoraproject Fedora24/11/202317/6/2026
Se encontró un error de falta de memoria en libtiff. Pasar un archivo tiff manipulado a la API TIFFOpen() puede permitir que un atacante remoto provoque una denegación de servicio a través de una entrada artesanal con un tamaño inferior a 379 KB.
ModificadaAlta (7.8)0.28%—Linux KernelFedoraproject Fedora23/11/202317/6/2026
Se encontró una falla de desreferencia de puntero nulo en la funcionalidad nft_inner.c de netfilter en el kernel de Linux. Este problema podría permitir que un usuario local bloquee el sistema o aumente sus privilegios en el sistema.
ModificadaCrítica (9.8)0.88%—Glewlwyd SSO Server Project Glewlwyd SSO Server23/11/202317/6/2026
esquema/webauthn.c en el servidor SSO de Glewlwyd anterior a 2.7.6 tiene un posible desbordamiento del búfer durante la validación de las credenciales FIDO2 en el registro de webauthn.
AnalizadaMedia (4.7)0.54%—Fedoraproject FedoraNetapp HCI Compute NodeNeovimVIM22/11/202317/9/2026
Vim es un editor UNIX que, antes de la versión 9.0.2121, tiene una vulnerabilidad de heap-use-after-free. Al ejecutar un comando `:s` por primera vez y utilizar un átomo subreemplazante especial dentro de la parte de sustitución, es posible que la llamada recursiva `:s` provoque la liberación de memoria a la que luego…
ModificadaMedia (6.7)0.29%—Linux KernelFedoraproject Fedora21/11/202317/6/2026
Se encontró una vulnerabilidad de desbordamiento del búfer en el controlador NVM Express (NVMe) en el kernel de Linux. Un usuario sin privilegios podría especificar un metabúfer pequeño y permitir que el dispositivo realice un Direct Memory Access (DMA) más grande en el mismo búfer, sobrescribiendo la memoria del…
ModificadaMedia (5.5)0.48%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/11/202317/6/2026
Se encontró una falla de heap-use-after-free en coders/bmp.c en ImageMagick.
ModificadaMedia (4.3)0.76%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. En las versiones afectadas, al cambiar líneas en el modo pendiente del operador y utilizar un valor muy grande, es posible que se desborde el tamaño del número entero. El impacto es bajo, se requiere la interacción del usuario y es posible que ni…
ModificadaMedia (4.3)0.69%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Al utilizar el comando z=, el usuario puede desbordar el recuento con valores mayores que MAX_INT. El impacto es bajo, se requiere la interacción del usuario y es posible que ni siquiera ocurra una falla en todas las situaciones. Esta vulnerabilidad se…
ModificadaMedia (4.3)0.76%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Al analizar direcciones ex relativas, se puede provocar involuntariamente un desbordamiento. Irónicamente, esto sucede en la verificación de desbordamiento existente, porque el número de línea se vuelve negativo y LONG_MAX - lnum provocará el…
ModificadaMedia (4.3)0.76%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Al obtener el recuento para un comando z en modo normal, es posible que se desborde si se dan recuentos grandes. El impacto es bajo, se requiere la interacción del usuario y es posible que ni siquiera ocurra una falla en todas las situaciones. Este…
ModificadaMedia (4.3)0.76%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Si el recuento después del comando :s es mayor que lo que cabe en una variable larga (firmada), cancele con e_value_too_large. El impacto es bajo, se requiere la interacción del usuario y es posible que ni siquiera ocurra una falla en todas las…
ModificadaMedia (4.3)0.67%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Puede ocurrir una excepción de punto flotante al calcular el desplazamiento de línea para líneas demasiado largas y el desplazamiento suave está habilitado y la configuración de cpo incluye el indicador 'n'. Esto puede suceder cuando hay un borde de…
ModificadaMedia (4.3)0.67%—VIMFedoraproject Fedora16/11/202323/6/2026
Vim es un editor de texto de línea de comandos de código abierto. Al cerrar una ventana, vim puede intentar acceder a la estructura de la ventana ya liberada. No se ha demostrado que la explotación más allá de bloquear la aplicación sea viable. Este problema se solucionó en el commit `25aabc2b` que se incluyó en la…
ModificadaAlta (8.8)25%—Google ChromeDebian LinuxFedoraproject Fedora15/11/202317/6/2026
Use after free en Navegación en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject FedoraDebian Linux15/11/202317/6/2026
Use after free en Garbage Collection en Google Chrome anterior a 119.0.6045.159 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AnalizadaAlta (8.8)4.3%—KubernetesFedoraproject Fedora14/11/202317/6/2026
Se descubrió un problema de seguridad en Kubernetes donde un usuario que puede crear pods y volúmenes persistentes en nodos de Windows puede escalar a privilegios de administrador en esos nodos. Los clústeres de Kubernetes solo se ven afectados si utilizan un complemento de almacenamiento en árbol para nodos de…
ModificadaMedia (6.1)0.24%—Baidu-tongji-generator Project Baidu-tongji-generator13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el generador Haoqisir Baidu Tongji permite almacenar XSS. Este problema afecta al generador Baidu Tongji: desde n/a hasta 1.0.2.