Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
6914 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1 | 3/11/2023 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal en Samba al procesar nombres de canalizaciones de clientes que se conectan a sockets de dominio Unix dentro de un directorio privado. Samba normalmente usa este mecanismo para conectar clientes SMB a servicios de Remote Procedure Call (RPC) como SAMR LSA o SPOOLSS,… | |
| Modificada | Media (6.5) | 1.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+1 | 3/11/2023 | 17/6/2026 | Se descubrió una vulnerabilidad en Samba, donde la falla permite a los clientes SMB truncar archivos, incluso con permisos de solo lectura cuando el módulo Samba VFS "acl_xattr" está configurado con "acl_xattr:ignore system acls = yes". El protocolo SMB permite abrir archivos cuando el cliente solicita acceso de solo… | |
| Modificada | Media (6.5) | 1.1% | — | SambaFedoraproject Fedora | 3/11/2023 | 17/6/2026 | Se encontró una falla en Samba. Es susceptible a una vulnerabilidad en la que se pueden iniciar múltiples escuchas RPC incompatibles, lo que provoca interrupciones en el servicio AD DC. Cuando el servidor RPC de Samba experimenta una carga alta o no responde, los servidores destinados a fines que no son AD DC (por… | |
| Analizada | Alta (8.1) | 1.1% | — | Linux KernelFedoraproject Fedora | 3/11/2023 | 17/6/2026 | Se encontró una falla de lectura de memoria Out-Of-Bounds (OOB) en parse_lease_state en la implementación KSMBD del servidor samba en el kernel y CIFS en el kernel de Linux. Cuando un atacante envía el comando CREATE con un payload mal formada a KSMBD, debido a una verificación faltante de `NameOffset` en la función… | |
| Modificada | Alta (7.5) | 1.1% | — | Python PillowFedoraproject Fedora | 3/11/2023 | 17/6/2026 | Se descubrió un problema en Pillow antes de la versión 10.0.0. Es una Denegación de Servicio que asigna memoria de forma incontrolable para procesar una tarea determinada, lo que puede provocar que un servicio falle al quedarse sin memoria. Esto ocurre para truetype en ImageFont cuando la longitud del texto en una… | |
| Modificada | Alta (7.5) | 1.5% | — | Djangoproject DjangoFedoraproject Fedora | 3/11/2023 | 17/6/2026 | En Django 3.2 anterior a 3.2.22, 4.1 anterior a 4.1.12 y 4.2 anterior a 4.2.6, los métodos django.utils.text.Truncator chars() y palabras() (cuando se usan con html=True) están sujetos a un potencial Ataque DoS (denegación de servicio) a través de ciertas entradas con texto HTML muy largo y potencialmente mal formado.… | |
| Modificada | Alta (7) | 0.19% | — | Schedmd SlurmFedoraproject Fedora | 3/11/2023 | 17/6/2026 | SchedMD Slurm 23.02.x anterior al 23.02.6 y 22.05.x anterior al 22.05.10 permite condiciones de ejecución del sistema de archivos para obtener la propiedad de un archivo, sobrescribir un archivo o eliminar archivos. | |
| Modificada | Alta (7.5) | 1.5% | — | Djangoproject DjangoFedoraproject Fedora | 3/11/2023 | 17/6/2026 | En Django 3.2 anterior a 3.2.21, 4.1 anterior a 4.1.11 y 4.2 anterior a 4.2.5, django.utils.encoding.uri_to_iri() está sujeto a un posible ataque DoS (denegación de servicio) a través de ciertas entradas con un número muy grande de caracteres Unicode. | |
| Modificada | Media (4.3) | 0.63% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en Imagen sobre Imagen en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto realizar una suplantación de dominio a través de una página HTML local manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en WebApp Provider en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en Descargas en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto ejecutar potencialmente código arbitrario a través de un archivo malicioso. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en el Panel Lateral de Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos específicos en la interfaz de usuario para explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chromium:… | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Modo Lectura en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Perfiles de Google Chrome anteriores a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en Descargas en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | Use after free en Impresión en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto convencer a un usuario de realizar gestos de interfaz de usuario específicos para explotar potencialmente la corrupción del montón a través de gestos de interfaz de usuario específicos. (Severidad de seguridad de… | |
| Modificada | Media (4.3) | 0.94% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en Descargas en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.94% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en Descargas en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto realizar una suplantación de dominio a través de un nombre de dominio manipulado. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | El desbordamiento de enteros en USB en Google Chrome anterior a 119.0.6045.105 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 7.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La validación de datos insuficiente en USB en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto realizar acceso a la memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (6.1) | 1.1% | — | Google ChromeDebian LinuxFedoraproject Fedora | 1/11/2023 | 17/6/2026 | La implementación inadecuada en Pagos en Google Chrome anterior a 119.0.6045.105 permitió a un atacante remoto evitar las prevenciones XSS a través de un archivo malicioso. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (5.3) | 0.90% | — | Matrix SynapseFedoraproject Fedora | 31/10/2023 | 17/6/2026 | Synapse es un servidor doméstico Matrix de código abierto. Antes de las versiones 1.95.1 y 1.96.0rc1, la información del dispositivo almacenado en caché de usuarios remotos se puede consultar desde Synapse. Esto se puede utilizar para enumerar los usuarios remotos conocidos por un servidor doméstico. Se recomienda a… | |
| Modificada | Media (4.8) | 0.38% | — | Login Screen Manager Project Login Screen Manager | 31/10/2023 | 17/6/2026 | El complemento Login Screen Manager de WordPress hasta la versión 3.5.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Baja (3.3) | 0.67% | — | RmagickFedoraproject Fedora | 30/10/2023 | 17/6/2026 | Se encontró una falla de pérdida de memoria en Ruby-Magick, una interfaz entre Ruby e ImageMagick. Este problema puede provocar una denegación de servicio (DOS) por agotamiento de la memoria. | |
| Modificada | Alta (7.5) | 0.67% | — | Vmware Open VM ToolsDebian LinuxVmware ToolsFedoraproject Fedora | 27/10/2023 | 17/6/2026 | VMware Tools contiene una vulnerabilidad de omisión de firma de token SAML. Un actor malicioso al que se le han otorgado privilegios de operación de invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que… |