Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
5546 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.61% | — | GNU BinutilsFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 22/8/2023 | 17/6/2026 | GNU Binutils before 2.40 was discovered to contain an excessive memory consumption vulnerability via the function bfd_dwarf2_find_nearest_line_with_alt at dwarf2.c. The attacker could supply a crafted ELF file and cause a DNS attack. | |
| Modificada | Alta (7.1) | 0.82% | — | Libjpeg-turboFedoraproject Fedora | 22/8/2023 | 17/6/2026 | libjpeg-turbo versión 2.0.90 tiene una sobrelectura del búfer (2 bytes) en decompress_smooth_data en jdcoefct.c. | |
| Modificada | Media (4.4) | 0.22% | — | Fedoraproject Fedora Linux Kernel | 22/8/2023 | 9/7/2026 | Una vulnerabilidad de use-after-free en el kernel de Fedora Linux 5.9.0-rc9 permite a los atacantes obtener información confidencial a través de la función vgacon_invert_region(). | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora | 16/8/2023 | 17/6/2026 | A vulnerability in the filesystem image parser for Hierarchical File System Plus (HFS+) of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to an incorrect check for completion when a file is decompressed, which may… | |
| Modificada | Media (6.5) | 0.64% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La aplicación insuficiente de políticas en Extensions API de Google Chrome anterior a la versión 116.0.5845.96 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa eludir una política de empresa mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.67% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | use-after-free en Extensions de Google Chrome antes de 116.0.5845.96 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa potencialmente explotar la corrupción de heap a través de una página HTML crafted. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Fullscreen en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la IU de seguridad a través de una página HTML crafteada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Permission Prompts de Google Chrome anteriores a la versión 116.0.5845.96 permitía a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en WebShare en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto falsificar el contenido de una URL de diálogo a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (5.3) | 0.79% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Autofill en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto saltarse las restricciones de Autofill a través de una página HTML elaborada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La implementación inadecuada de Color en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la seguridad de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (5.3) | 0.77% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en App Launcher en Google Chrome en iOS anterior a 116.0.5845.96 permitía a un atacante remoto falsificar potencialmente elementos de la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in DNS in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 47% | 💥 PoC | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Audio in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has convinced a user to engage in specific UI interaction to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 28% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Out of bounds memory access in V8 in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in Skia in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in ANGLE in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La Confusión de Tipos en V8 en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Network in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has elicited a browser shutdown to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Media (6.5) | 0.87% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 116.0.5845.96 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Device Trust Connectors in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.5% | — | Nodejs Node.jsFedoraproject Fedora | 15/8/2023 | 17/6/2026 | El uso de 'module.constructor.createRequire()' puede omitir el mecanismo de políticas y requerir módulos fuera de la definición policy.json para un módulo determinado. Esta vulnerabilidad afecta a todos los usuarios que usan el mecanismo de directiva experimental en todas las líneas de versión activas: 16.x, 18.x y… | |
| Modificada | Alta (8.8) | 2.1% | — | Nodejs Node.jsFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Node.js versión 20, específicamente dentro del modelo de permisos experimentales. Esta falla se relaciona con el manejo incorrecto de los Búferes en las API del sistema de archivos, lo que hace que se omita un Path Traversal al verificar los permisos de archivo. Esta… | |
| Modificada | Media (5.3) | 1.2% | — | Nodejs Node.jsFedoraproject Fedora | 15/8/2023 | 17/6/2026 | fs.mkdtemp()' y 'fs.mkdtempSync()' se pueden usar para omitir la comprobación del modelo de permisos mediante un ataque Path Traversal. Esta falla surge de una comprobación faltante en la API fs.mkdtemp() y el impacto es que un actor malicioso podría crear un directorio arbitrario. Esta vulnerabilidad afecta a todos… |