Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
6914 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora | 11/11/2023 | 23/6/2026 | Use after free en OpenVPN versión 2.6.0 a 2.6.6 puede provocar un comportamiento indefinido, pérdida de búferes de memoria o ejecución remota al enviar búferes de red a un par remoto. | |
| Modificada | Alta (7.5) | 1.2% | — | OpenvpnOpenvpn Access ServerDebian LinuxFedoraproject Fedora | 11/11/2023 | 17/6/2026 | El uso de la opción --fragment en ciertas configuraciones de OpenVPN versión 2.6.0 a 2.6.6 permite a un atacante desencadenar un comportamiento de división por cero que podría provocar un bloqueo de la aplicación y provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.31% | — | Chronosly-events-calendar Project Chronosly-events-calendar | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Chronosly Chronosly Events Calendar en versiones <= 2.6.2. | |
| Modificada | Baja (3.3) | 0.24% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Al duplicar una actividad de BigBlueButton, el ID de la reunión original también se duplicó en lugar de utilizar un nuevo ID para la nueva actividad. Esto podría proporcionar un acceso no deseado a la reunión original. | |
| Modificada | Alta (8.8) | 0.27% | — | Fast-search-powered-by-solr Project Fast-search-powered-by-solr | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palasthotel por Edward Bock, complemento Katharina Rompf Sunny Search en versiones <= 1.0.2. | |
| Modificada | Baja (3.3) | 0.28% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Las restricciones del modo de grupos separados no se respetaron en el informe de resumen del foro, que mostraría usuarios de otros grupos. | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | En un entorno de alojamiento compartido que ha sido mal configurado para permitir el acceso al contenido de otros usuarios, un usuario de Moodle que también tiene acceso directo al servidor web fuera del root web de Moodle podría utilizar un archivo local incluido para lograr la ejecución remota de código. | |
| Modificada | Media (5.3) | 0.56% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Las comprobaciones insuficientes de la capacidad del servicio web hicieron posible mover categorías que un usuario tenía permiso para administrar a una categoría principal que no tenía la capacidad de administrar. | |
| Modificada | Media (5.3) | 0.29% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se requirieron limitaciones más estrictas en el número de revisiones en los endpoints de servicio de archivos para mejorar la protección contra el envenenamiento de la caché. | |
| Modificada | Media (6.1) | 0.51% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | La vista previa de la carga del curso contenía un riesgo XSS para los usuarios que cargaban datos no seguros. | |
| Modificada | Media (5.4) | 1.2% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los números de identificación que se muestran en el informe de calificación del cuestionario requirieron una sanitización adicional para evitar un riesgo de XSS almacenado. | |
| Modificada | Media (5.3) | 0.54% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los metadatos de H5P completaron automáticamente al autor con el nombre de usuario del usuario, que podría ser información confidencial. | |
| Modificada | Media (5.4) | 0.51% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los comentarios de Wiki requirieron restricciones de acceso y sanitización adicionales para evitar un riesgo XSS almacenado y un riesgo potencial de IDOR. | |
| Modificada | Media (4.3) | 0.43% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los estudiantes en los grupos "Ver solo su propia membresía" podrían ver a otros estudiantes en el grupo, que deberían estar ocultos. | |
| Modificada | Alta (8.8) | 1.9% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se identificó un riesgo de ejecución remota de código en la actividad IMSCP. Por defecto, esto sólo estaba disponible para profesores y directivos. | |
| Modificada | Alta (8.8) | 1.9% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se identificó un riesgo de ejecución remota de código en la actividad Lesson. Por defecto, esto sólo estaba disponible para profesores y directivos. | |
| Modificada | Media (6.4) | 0.42% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 9/11/2023 | 17/6/2026 | Se encontró una condición de ejecución en el controlador QXL del kernel de Linux. La función qxl_mode_dumb_create() desreferencia el qobj devuelto por qxl_gem_object_create_with_handle(), pero el identificador es el único que contiene una referencia a él. Esta falla permite a un atacante adivinar el valor de… | |
| Modificada | Alta (7.5) | 2.2% | — | Chromedriver Project Chromedriver | 9/11/2023 | 17/6/2026 | Las versiones del paquete chromedriver anteriores a 119.0.1 son vulnerables a la inyección de comandos cuando se configura chromedriver.path en un sistema binario arbitrario. Esto podría provocar un acceso no autorizado y acciones potencialmente maliciosas en el sistema host. **Nota:** Un atacante debe tener acceso al… | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 8/11/2023 | 17/6/2026 | El use after free en WebAudio en Google Chrome anterior a 119.0.6045.123 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (4.3) | 0.31% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en múltiples funciones. Esto hace posible que atacantes no autenticados actualicen la configuración del complemento mediante una… | |
| Modificada | Media (4.3) | 0.21% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'imgmap_save_area_title'. Esto hace posible que atacantes no autenticados actualicen el título de la publicación e… | |
| Modificada | Media (5.4) | 0.43% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'imagemap' en versiones hasta la 1.2.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.40% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'imgmap_delete_area_ajax' en versiones hasta la 1.2.6 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Baja (3.8) | 0.52% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad de lectura fuera de los límites en los paquetes OpenSC dentro del controlador MyEID al manejar el cifrado de clave simétrica. Explotar esta falla requiere que un atacante tenga acceso físico a la computadora y a un dispositivo USB o tarjeta inteligente especialmente manipulado. Esta… | |
| Modificada | Media (6.1) | 0.64% | — | Roundcube WebmailFedoraproject FedoraDebian Linux | 6/11/2023 | 17/6/2026 | Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos). |