Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
10.007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: detectar y prevenir referencias a un transporte liberado en sendmsg. sctp_sendmsg() reutiliza asociaciones y transportes cuando es posible mediante una búsqueda basada en el endpoint del socket y la dirección de destino del mensaje. A… | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Modificada | Alta (7.5) | 1.6% | — | Apache Http ServerRedhat Enterprise LinuxDebian Linux | 29/4/2025 | 29/6/2026 | Se detectó una falla en el módulo mod_auth_openidc para Apache httpd. Esta falla permite que un atacante remoto no autenticado active una denegación de servicio enviando una solicitud POST vacía cuando la directiva OIDCPreservePost está habilitada. El servidor se bloquea constantemente, lo que afecta la disponibilidad. | |
| Modificada | Alta (7.5) | 0.86% | — | RedisLfprojects ValkeyDebian Linux | 23/4/2025 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. En versiones a partir de la 2.6 y anteriores a la 7.4.3, un cliente no autenticado puede provocar un crecimiento ilimitado de los búferes de salida, hasta que el servidor se quede sin memoria o se cierre. De forma predeterminada, la… | |
| Analizada | Alta (7.5) | 0.58% | — | ImagemagickDebian Linux | 23/4/2025 | 17/6/2026 | En el procesamiento de imágenes MIFF en ImageMagick anterior a 7.1.1-44, la profundidad de la imagen se gestiona incorrectamente después de utilizar SetQuantumFormat. | |
| Analizada | Media (5.5) | 0.33% | — | Linux KernelDebian Linux | 18/4/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net_sched: skbprio: eliminar aserciones de cola demasiado estrictas En la implementación actual, skbprio enqueue/dequeue contiene una aserción que falla bajo ciertas condiciones cuando SKBPRIO se usa como una qdisc secundaria bajo TBF con parámetros… | |
| Analizada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 18/4/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: usar aead_request_free para coincidir con aead_request_alloc. Usar aead_request_free() en lugar de kfree() para liberar correctamente la memoria asignada por aead_request_alloc(). Esto garantiza que los datos criptográficos confidenciales se… | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Crítica (9.8) | 0.36% | — | PgbouncerDebian Linux | 16/4/2025 | 17/6/2026 | La contraseña se puede usar después de su vencimiento en PgBouncer debido a que auth_query no tiene en cuenta el valor VÁLIDO HASTA de Postgres, lo que permite que un atacante inicie sesión con una contraseña ya vencida. | |
| Analizada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 16/4/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: watch_queue: corrección de la discrepancia en la contabilidad de la tubería. Actualmente, watch_queue_set_size() modifica los búferes de la tubería cargados a user->pipe_bufs sin actualizar pipe->nr_accounted en la propia tubería, debido a la… | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 16/4/2025 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelDebian Linux | 16/4/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: agregar verificación de los límites para el contexto de creación de arrendamiento. Agregar verificación de los límites faltante para el contexto de creación de arrendamiento. | |
| Analizada | Alta (8.8) | 0.69% | — | Linux KernelDebian Linux | 16/4/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir sesión use-after-free en conexión multicanal. Existe una condición de ejecución entre la configuración de la sesión y ksmbd_sessions_deregister. La sesión puede liberarse antes de que la conexión se añada a la lista de canales de la… | |
| Analizada | Baja (3.8) | 0.20% | — | Openbsd OpensshDebian Linux | 10/4/2025 | 17/6/2026 | En sshd en OpenSSH anterior a 10.0, la directiva DisableForwarding no cumple con la documentación que indica que deshabilita el reenvío de X11 y del agente. | |
| Analizada | Alta (8.5) | 0.28% | — | LibvipsDebian Linux | 7/4/2025 | 17/6/2026 | libvips es una librería de procesamiento de imágenes basada en demanda y con subprocesos horizontales. La operación heifsave podía determinar incorrectamente la presencia de un canal alfa en una entrada cuando no era posible determinar la interpretación del color, lo que se conoce internamente en libvips como… | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. | |
| Analizada | Alta (7.1) | 0.21% | — | Linux KernelDebian Linux | 1/4/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: virt: acrn: hsm: Usar kzalloc para evitar fugas de información en pmcmd_ioctl. En la función "pmcmd_ioctl", tres objetos de memoria asignados por kmalloc se inicializan mediante "hcall_get_cpu_state", que posteriormente se copian al espacio de… | |
| Analizada | Alta (7.8) | 0.19% | — | Debian LinuxLinux Kernel | 27/3/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/khugepaged: corrección de la ejecución->anon_vma. Si se adjunta un ->anon_vma al VMA, la función collapse_and_free_pmd() requiere que esté bloqueada. Se permite el recorrido de la tabla de páginas bajo cualquiera de los bloqueos mmap, anon_vma… | |
| Analizada | Alta (7.8) | 0.29% | 💥 PoC | Linuxfoundation ContainerdDebian Linux | 17/3/2025 | 17/6/2026 | Containerd es un entorno de ejecución de contenedores de código abierto. Se detectó un error en containerd anterior a las versiones 1.6.38, 1.7.27 y 2.0.4. Al iniciar contenedores con un usuario definido como `UID:GID` mayor que el entero con signo de 32 bits máximo, se podía producir un desbordamiento, lo que… | |
| Modificada | Alta (7.8) | 0.32% | 💥 PoC | Linux KernelDebian Linux | 14/3/2025 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: permite que exp no se elimine en nf_ct_find_expectation. Actualmente, nf_conntrack_in(), que llama a nf_ct_find_expectation(), elimina la exp de la tabla hash. Sin embargo, en algunos casos, esperamos que la exp no se elimine cuando el ct… | |
| Analizada | Crítica (10) | 3.8% | ⚠ Explotación activa💥 PoC | Apple SafariApple MacosApple VisionosApple Watchos+3 | 11/3/2025 | 17/6/2026 | Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de… | |
| Analizada | Alta (8.1) | 28% | ⚠ Explotación activa💥 PoC | FreetypeDebian Linux | 11/3/2025 | 17/6/2026 | Existe una escritura fuera de los límites en las versiones 2.13.0 y anteriores de FreeType al intentar analizar estructuras de subglifos de fuentes relacionadas con archivos de fuentes TrueType GX y variables. El código vulnerable asigna un valor short con signo a un long sin signo y luego añade un valor estático, lo… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatDebian LinuxNetapp Bootstrap OS | 10/3/2025 | 17/6/2026 | Equivalencia de ruta: 'file.Name' (punto interno) que conduce a la ejecución remota de código y/o divulgación de información y/o contenido malicioso agregado a los archivos cargados a través del servlet predeterminado habilitado para escritura en Apache Tomcat. Este problema afecta a Apache Tomcat: desde 11.0.0-M1… | |
| Analizada | Alta (7.5) | 0.83% | — | Djangoproject DjangoDebian Linux | 6/3/2025 | 17/6/2026 | Se descubrió un problema en Django 5.1 anterior a 5.1.7, 5.0 anterior a 5.0.13 y 4.2 anterior a 4.2.20. El método django.utils.text.wrap() y el filtro de plantilla wordwrap están sujetos a un posible ataque de denegación de servicio cuando se utilizan con cadenas muy largas. |