Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
6914 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject Fedora | 11/10/2023 | 17/6/2026 | Use after free de Site Isolation en Google Chrome anterior a 118.0.5993.70 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Crítica) | |
| Modificada | Alta (7.5) | 3.8% | 💥 PoC | Golang GOGolang Http2Fedoraproject FedoraNetapp Astra Trident+1 | 11/10/2023 | 17/6/2026 | Un cliente HTTP/2 malicioso que crea solicitudes rápidamente y las restablece inmediatamente puede provocar un consumo excesivo de recursos del servidor. Si bien el número total de solicitudes está limitado por la configuración http2.Server.MaxConcurrentStreams, restablecer una solicitud en curso permite al atacante… | |
| Analizada | Alta (7.8) | 0.51% | — | NeovimVIMFedoraproject Fedora | 11/10/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a la versión 9.0.2010. | |
| Modificada | Alta (8.8) | 1.4% | — | Apache Xerces-c++Hcltech Bigfix PlatformFedoraproject Fedora | 11/10/2023 | 17/6/2026 | Un desbordamiento de enteros de xerces-c++ 3.2.3 en BigFix Platform permite a atacantes remotos provocar acceso fuera de límites a través de una solicitud HTTP. | |
| Modificada | Media (4.9) | 1.2% | — | Matrix SynapseFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Synapse es un servidor doméstico Matrix de código abierto escrito y mantenido por la Fundación Matrix.org. Antes de la versión 1.94.0, un evento de ACL de servidor malicioso podía afectar el rendimiento de forma temporal o permanente y provocar una denegación de servicio persistente. Los servidores domésticos que se… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (5.5) | 0.38% | — | X.org LibxpmFedoraproject FedoraRedhat Enterprise Linux | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libXpm debido a una condición de los límite dentro de la función XpmCreateXpmImageFromBuffer(). Esta falla permite que un local active un error de lectura fuera de los límites y lea el contenido de la memoria del sistema. | |
| Modificada | Alta (7.8) | 0.47% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un desbordamiento de enteros dentro de la función XCreateImage(). Esta falla permite a un usuario local desencadenar un desbordamiento de enteros y ejecutar código arbitrario con privilegios elevados. | |
| Modificada | Media (5.5) | 0.47% | 💥 PoC | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un bucle infinito dentro de la función PutSubImage(). Esta falla permite que un usuario local consuma todos los recursos disponibles del sistema y provoque una condición de denegación de servicio. | |
| Modificada | Media (5.5) | 0.67% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a una condición de los límite dentro de la función _XkbReadKeySyms(). Esta falla permite a un usuario local desencadenar un error de lectura fuera de los límites y leer el contenido de la memoria del sistema. | |
| Modificada | Alta (8.8) | 17% | — | Lipnitsk LibcueFedoraproject FedoraDebian Linux | 9/10/2023 | 17/6/2026 | libcue proporciona una API para analizar y extraer datos de hojas CUE. Las versiones 2.2.1 y anteriores son vulnerables al acceso a matrices fuera de los límites. Un usuario del entorno de escritorio GNOME puede ser explotado descargando una hoja CUE de una página web maliciosa. Debido a que el archivo se guarda en… | |
| Modificada | Media (4.4) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema XFRM del kernel de Linux. La falla específica existe en el procesamiento de filtros de estado, lo que puede resultar en una lectura más allá del final de un búfer asignado. Esta falla permite que un atacante local con privilegios (CAP_NET_ADMIN) active una lectura fuera de… | |
| Modificada | Media (6) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El sctp_mt_check no validó el campo flag_count. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de información. | |
| Modificada | Media (6) | 0.39% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El módulo xt_u32 no validó los campos en la estructura xt_u32. Esta falla permite a un atacante local privilegiado activar una lectura fuera de límites configurando los campos de tamaño con un valor más allá de los límites de la matriz, lo que… | |
| Modificada | Media (6) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. La función nfnl_osf_add_callback no validó el campo opt_num controlado por el modo de usuario. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de… | |
| Modificada | Alta (7.5) | 0.95% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 7/10/2023 | 17/6/2026 | Mbed TLS 2.x anterior a 2.28.5 y 3.x anterior a 3.5.0 tiene un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 PoC | Facebook TAC PlusFedoraproject Fedora | 6/10/2023 | 17/6/2026 | Existe una falta de validación de entrada en tac_plus antes del commit 4fdf178 que, cuando los comandos de autenticación previa o posterior están habilitados, permite a un atacante que puede controlar el nombre de usuario, rem-addr o la dirección NAC enviada a tac_plus inyectar comandos de shell y obtener código… | |
| Modificada | Alta (8.8) | 1.4% | — | WebkitgtkDebian LinuxFedoraproject Fedora | 6/10/2023 | 17/6/2026 | Existe una vulnerabilidad de use-after-free en la API MediaRecorder de Webkit WebKitGTK 2.40.5. Una página web especialmente manipulada puede aprovechar esta vulnerabilidad para provocar daños en la memoria y ejecución de código potencialmente arbitrario. Un usuario tendría que visitar una página web maliciosa para… | |
| Modificada | Media (5.5) | 0.42% | — | VIMFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Desreferencia del puntero NULL en el repositorio de GitHub vim/vim anterior a 20d161ace307e28690229b68584f2d84556f8960. | |
| Modificada | Alta (8.1) | 1.9% | — | Golang GOFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Las directivas de línea ("//line") se pueden utilizar para evitar las restricciones de las directivas "//go:cgo_", permitiendo que se pasen indicadores bloqueados del enlazador y del compilador durante la compilación. Esto puede provocar la ejecución inesperada de código arbitrario al ejecutar "go build". La directiva… | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 5/10/2023 | 17/6/2026 | Se encontró una falla de desreferencia del puntero NULL en la pila ipv4 del kernel de Linux. Se suponía que el búfer de socket (skb) estaba asociado con un dispositivo antes de llamar a __ip_options_compile, lo que no siempre es el caso si ipvs redirige el skb. Este problema puede permitir que un usuario local con… | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffFedoraproject FedoraRedhat Enterprise Linux | 5/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libtiff debido a múltiples posibles desbordamientos de enteros en raw2tiff.c. Esta falla permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer. | |
| Modificada | Media (6.5) | 1.4% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraRedhat Enterprise Linux | 5/10/2023 | 17/6/2026 | LibTIFF es vulnerable a un desbordamiento de enteros. Esta falla permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeFedoraproject Fedora | 5/10/2023 | 17/6/2026 | La confusión de tipos en V8 de Google Chrome anterior a 117.0.5938.149 permitía a un atacante remoto explotar potencialmente la corrupción del "heap" a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Media (6.1) | 0.42% | — | Htmlsanitizer Project Htmlsanitizer | 5/10/2023 | 17/6/2026 | HtmlSanitizer es una librería .NET para limpiar fragmentos y documentos HTML de construcciones que pueden provocar ataques XSS. La vulnerabilidad ocurre en configuraciones donde se permite contenido externo, es decir, "svg" o "math" están en la lista de elementos permitidos. En el caso de que una aplicación sanitice… |