Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
5546 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | El acceso a memoria fuera de los límites en FedCM en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Analizada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (6.3) | 0.85% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Los problemas con la validación de expresiones regulares de Cacti combinados con la función de enlaces externos pueden provocar inyecciones SQL limitadas y la consiguiente fuga de datos. Este problema se ha solucionado en la… | |
| Modificada | Media (5.4) | 0.75% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de gestión de fallas y monitoreo operativo de código abierto. En Cacti 1.2.24, los usuarios con acceso a la consola pueden ser redirigidos a un sitio web arbitrario después de realizar un cambio de contraseña a través de una URL específicamente manipulada. El archivo `auth_changepassword.php`… | |
| Modificada | Alta (7.2) | 85% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operacional y gestión de fallos de código abierto. En Cacti v1.2.24, bajo ciertas condiciones, un usuario privilegiado autenticado, puede utilizar una cadena maliciosa en las opciones SNMP de un dispositivo, realizando inyección de comandos y obteniendo ejecución remota de… | |
| Modificada | Alta (8.8) | 2.0% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se descubrió una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar una escalada de privilegios y la ejecución remota de código. La vulnerabilidad reside en el archivo `reports_user.php`.… | |
| Modificada | Alta (8.8) | 1.8% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de código abierto de monitorización operativa y gestión de fallos. Se ha descubierto un defecto en la función "sql_save". Cuando el tipo de columna es numérico, la función "sql_save" utiliza directamente la entrada del usuario. Muchos archivos y funciones que llaman a la función "sql_save" no… | |
| Analizada | Media (4.3) | 2.9% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de gestión de fallas y monitoreo operativo de código abierto. Hay dos casos de deserialización insegura en la versión 1.2.24 de Cacti. Mientras exista una cadena viable de gadgets en el directorio Cacti’s vendor (phpseclib), los gadgets necesarios no están incluidos, lo que los hace inaccesibles… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti.Estos datos serán visualizados… | |
| Analizada | Media (5.4) | 0.87% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (5.4) | 0.92% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… | |
| Modificada | Media (4.8) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un marco de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de cacti. Estos datos serán vistos por las… | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una inyección SQL descubierta en graph_view.php. Desde que los usuarios invitados pueden acceder a graph_view.php sin autenticación por defecto, si los usuarios invitados están siendo… | |
| Modificada | Media (6.1) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework operacional de monitorización y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar datos. La vulnerabilidad se encuentra en "graphs_new.php". Se realizan varias… | |
| Modificada | Alta (8.8) | 2.1% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se ha descubierto una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar escalada de privilegios y ejecución remota de código. La vulnerabilidad reside en el archivo `graphs.php`. Cuando… | |
| Modificada | Alta (7.5) | 1.1% | — | FrroutingDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Se descubrió un problema en FRRouting FRR hasta 9.0. bgp_nlri_parse_flowspec en bgpd/bgp_flowspec.c. Procesa solicitudes con formato incorrecto sin atributos, conllevando una desreferencia de puntero NULL. | |
| Analizada | Alta (7.8) | 0.56% | — | NeovimVIMFedoraproject FedoraDebian Linux+1 | 4/9/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1858. | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject FedoraApple Macos | 4/9/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1857. | |
| Analizada | Alta (7.8) | 0.54% | — | NeovimVIMFedoraproject FedoraApple Macos | 4/9/2023 | 18/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1840. | |
| Modificada | Crítica (9.8) | 1.3% | — | LibtommathFedoraproject Fedora | 1/9/2023 | 17/6/2026 | La vulnerabilidad de Desbordamiento de Enteros en mp_grow en libtom libtommath antes de commit beba892bc0d4e4ded4d667ab1d2a94f4d75109a9, permite a los atacantes ejecutar código arbitrario y provocar una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el… |