Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
10.007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Modificada | Media (5.5) | 0.50% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Modificada | Alta (7.8) | 0.22% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net_sched: ets: Se corrige la adición doble de lista en la clase con netem como qdisc secundaria. Como se describe en el informe de Gerrard [1], existen casos de uso en los que una qdisc secundaria netem hará que la devolución de llamada de encolado de… | |
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net_sched: qfq: Se corrige la adición doble de lista en una clase con netem como qdisc secundaria. Como se describe en el informe de Gerrard [1], existen casos de uso en los que una qdisc secundaria netem hará que la devolución de llamada de encolado… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 20/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ice: comprobar el valor del puntero VF VSI en ice_vc_add_fdir_fltr() Como se menciona en el commit baeb705fd6a7 ("ice: siempre comprobar los valores del puntero VF VSI"), debemos realizar una verificación de puntero nulo en el valor de retorno de… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 20/5/2025 | 14/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: lan743x: Se solucionó el problema de fuga de memoria con GSO habilitado. Siempre se asigna `skb` al descriptor LS. Anteriormente, skb se asignaba al descriptor EXT cuando el número de fragmentos era cero con GSO habilitado. Asignar skb al… | |
| Analizada | Media (5.5) | 0.20% | — | Linux KernelDebian Linux | 20/5/2025 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.20% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 20/5/2025 | 30/7/2026 | — | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 20/5/2025 | 17/6/2026 | — | |
| Analizada | Alta (7.8) | 0.20% | — | Linux KernelDebian Linux | 20/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: inftlcore: Se ha añadido una comprobación de errores para inftl_read_oob(). En INFTL_findwriteunit(), es necesario comprobar el valor de retorno de inftl_read_oob(). Se puede encontrar una implementación adecuada en INFTL_deleteblock(). El estado… | |
| Analizada | Alta (7.7) | 1.5% | 💥 PoC | Python SetuptoolsDebian Linux | 17/5/2025 | 17/6/2026 | setuptools es un paquete que permite a los usuarios descargar, compilar, instalar, actualizar y desinstalar paquetes de Python. Una vulnerabilidad de path traversal en `PackageIndex` está presente en setuptools anteriores a la versión 78.1.1. Un atacante podría escribir archivos en ubicaciones arbitrarias del sistema… | |
| Modificada | Alta (7.8) | 0.21% | — | Linux KernelDebian Linux | 16/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net_sched: hfsc: corrige una vulnerabilidad UAF en la clase con netem como qdisc hijo Como se describe en el informe de Gerrard [1], tenemos un caso UAF cuando una clase hfsc tiene una qdisc hijo netem. El quid de la cuestión es que hfsc asume que la… | |
| Analizada | Alta (7.5) | 0.74% | — | Tornadoweb TornadoDebian Linux | 15/5/2025 | 17/6/2026 | Tornado es un framework web de Python y una librería de redes asíncronas. Cuando el analizador ``multipart/form-data`` de Tornado detecta ciertos errores, registra una advertencia, pero continúa intentando analizar el resto de los datos. Esto permite a atacantes remotos generar un volumen extremadamente alto de… | |
| Analizada | Media (5.5) | 0.28% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/MSI: Manejo correcto del indicador NOMASK para todos los backends PCI/MSI. La conversión de la variable global específica de XEN pci_msi_ignore_mask a un indicador de dominio MSI pasó por alto los siguientes hechos: 1) Las arquitecturas heredadas… | |
| Modificada | Alta (7.8) | 0.32% | — | Linux KernelDebian Linux | 9/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: Restablecer IRTE al control del host si la *nueva* ruta no se puede publicar. Restaurar un IRTE al control del host (modo MSI reasignado o publicado) si la *nueva* ruta GSI impide publicar la IRQ directamente a una vCPU, independientemente… | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Se corrige el bloqueo entre rcu_tasks_trace y event_mutex. Se corrige el siguiente bloqueo: CPU A _free_event() perf_kprobe_destroy() mutex_lock(&event_mutex) perf_trace_event_unreg() synchronize_rcu_tasks_trace() There are several paths where… | |
| Analizada | Media (5.5) | 0.29% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/sclp: Se ha añadido una comprobación para get_zeroed_page(). Se ha añadido una comprobación del valor de retorno de get_zeroed_page() en sclp_console_init() para evitar la desreferencia de punteros nulos. Además, para solucionar la fuga de memoria… | |
| Analizada | Media (5.5) | 0.31% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: aspeed: Se ha añadido una comprobación de puntero nulo en ast_vhub_init_dev(). La variable d->name, devuelta por devm_kasprintf(), podría ser nula. Se ha añadido una comprobación de puntero para evitar posibles desreferencias de… | |
| Modificada | Alta (7.1) | 0.72% | — | Linux KernelDebian Linux | 9/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: 9p/net: se corrige el manejo incorrecto de respuestas de lectura/escritura negativas falsas. En p9_client_write() y p9_client_read_once(), si el servidor responde incorrectamente con éxito, pero con un recuento de escrituras/lecturas negativo, se… | |
| Analizada | Media (5.5) | 0.29% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: igc: corrección de la lógica del disparador del ciclo de PTM Escribir para borrar el bit "valid" de estado de PTM mientras el ciclo de PTM está activado da como resultado un funcionamiento poco fiable de PTM. Para solucionarlo, borre el "trigger" y el… | |
| Modificada | Media (5.5) | 0.78% | — | Linux KernelDebian Linux | 9/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: disminuir sc_count directamente si no se puede poner en cola dl_recall Se produjo una advertencia de bloqueo al invocar nfs4_put_stid después de una operación de cola dl_recall fallida: T1 T2 nfs4_laundromat nfs4_get_client_reaplist… | |
| Analizada | Media (5.5) | 0.31% | — | Linux KernelDebian Linux | 9/5/2025 | 17/6/2026 | — |