Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

6914 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.35%—LibtiffFedoraproject FedoraRedhat Enterprise Linux4/10/202323/6/2026
Se encontró una falla de pérdida de memoria en la utilidad tiffcrop de Libatiff. Este problema se produce cuando tiffcrop opera en un archivo de imagen TIFF, lo que permite a un atacante pasar un archivo de imagen TIFF manipulado a la utilidad tiffcrop, lo que provoca este problema de pérdida de memoria, un bloqueo de…
ModificadaMedia (5.5)0.31%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora4/10/202317/6/2026
Se encontró una vulnerabilidad de desbordamiento del búfer en coders/tiff.c en ImageMagick. Este problema puede permitir que un atacante local engañe al usuario para que abra un archivo especialmente manipulado, lo que provocará un bloqueo de la aplicación y una denegación de servicio.
ModificadaAlta (8.2)0.53%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux4/10/202317/6/2026
Se encontró una falla de validación de entrada incorrecta en el subsistema eBPF del kernel de Linux. El problema se debe a una falta de validación adecuada de los punteros dinámicos dentro de los programas eBPF proporcionados por el usuario antes de ejecutarlos. Esto puede permitir que un atacante con privilegios…
ModificadaAlta (8.1)1.4%💥 PoCPython Urllib3Debian LinuxFedoraproject Fedora4/10/202317/6/2026
urllib3 es una librería cliente HTTP fácil de usar para Python. urllib3 no trata el encabezado HTTP "Cookie" de manera especial ni proporciona ayuda para administrar las cookies a través de HTTP, eso es responsabilidad del usuario. Sin embargo, es posible que un usuario especifique un encabezado "Cookie" y, sin…
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Icon. El XSS se carga desde /users.ghp.
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) almacenada a través de /body2.ghp (método POST), en el parámetro mtowho.
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Resume. El XSS se carga desde /register.ghp.
ModificadaCrítica (9.8)0.98%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en la versión 3.1 de Easy Chat Server. Un atacante podría enviar un nombre de usuario excesivamente largo al archivo register.ghp solicitando el nombre mediante una solicitud GET, lo que provocaría la ejecución de código arbitrario en la máquina remota.
ModificadaMedia (5.4)0.50%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Cross-Site Scripting (XSS) en Easy Address Book Web Server versión 1.6, a través del archivo users_admin.ghp que afecta múltiples parámetros como (nombre, teléfono particular, apellido, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo, zip de…
ModificadaMedia (6.1)0.42%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Vulnerabilidad en la versión 1.6 de Easy Address Book Web Server, que afecta los parámetros (nombre, teléfono particular, apellido, segundo nombre, dirección de trabajo, ciudad de trabajo, país de trabajo, teléfono de trabajo, estado de trabajo y zip de trabajo) del archivo /addrbook.ghp, lo que permite a un atacante…
ModificadaCrítica (9.8)0.98%—Easy Address Book WEB Server Project Easy Address Book WEB Server4/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en Easy Address Book Web Server versión 1.6. La explotación de esta vulnerabilidad podría permitir a un atacante enviar un nombre de usuario muy largo a /searchbook.ghp, solicitando el nombre mediante una solicitud POST, lo que resultaría en la ejecución de código arbitrario…
AnalizadaAlta (7.8)64%⚠ Explotación activa💥 ExploitNetapp Bootstrap OSSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Siplus S7-1500 CPU 1518-4 Pn/dp MFP Firmware+353/10/202317/6/2026
Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios…
AnalizadaAlta (7.8)0.48%—Linux KernelFedoraproject Fedora3/10/202317/6/2026
Se puede explotar una vulnerabilidad de use-after-free en el componente fs/smb/client del kernel de Linux para lograr una escalada de privilegios local. En caso de un error en smb3_fs_context_parse_param, se liberó ctx->password pero el campo no se configuró en NULL, lo que podría provocar una doble liberación.…
ModificadaAlta (7.5)1.3%—VIMFedoraproject Fedora2/10/202317/6/2026
Desbordamiento de búfer basado en montón en el repositorio de GitHub vim/vim anterior a 9.0.1969.
ModificadaAlta (7.5)2.2%—Webmproject LibvpxRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora30/9/202317/6/2026
VP9 en libvpx anterior a 1.13.1 maneja mal las anchuras, lo que provoca un bloqueo relacionado con la codificación.
AnalizadaAlta (8.8)1.5%—Getcomposer ComposerDebian LinuxFedoraproject Fedora29/9/202317/6/2026
Composer es un administrador de dependencias para PHP. Los usuarios que publican un composer.phar en un servidor público accesible desde la web donde se puede ejecutar el composer.phar como un archivo php pueden estar sujetos a una vulnerabilidad de ejecución remota de código si PHP también tiene `register_argc_argv`…
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 PoCWebmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+728/9/202317/6/2026
El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.81%—Google ChromeDebian LinuxFedoraproject Fedora28/9/202317/6/2026
El use after free en Extensiones de Google Chrome anteriores a 117.0.5938.132 permitió a un atacante convencer a un usuario de instalar una extensión maliciosa para explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.94%—Google ChromeDebian LinuxFedoraproject Fedora28/9/202317/6/2026
El use after free en Contraseñas en Google Chrome anterior a 117.0.5938.132 permitía a un atacante remoto convencer a un usuario de participar en una interacción de interfaz de usuario específica para explotar potencialmente la corrupción del montón a través de una interacción de interfaz de usuario manipulada.…
ModificadaMedia (4.7)0.27%—Linux KernelRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora28/9/202317/6/2026
Se encontró una falla en el subsistema Netfilter del kernel de Linux. Una condición de ejecución entre IPSET_CMD_ADD e IPSET_CMD_SWAP puede provocar un panic en el kernel debido a la invocación de `__ip_set_put` en un `set` incorrecto. Este problema puede permitir que un usuario local bloquee el sistema.
ModificadaMedia (6.5)0.74%—Neutrinolabs XrdpFedoraproject Fedora27/9/202317/6/2026
xrdp es un servidor de protocolo de escritorio remoto de código abierto. El acceso a los font glyphs en xrdp_painter.c no está controlado por los límites. Dado que algunos de estos datos son controlables por el usuario, esto puede resultar en una lectura fuera de los límites dentro del ejecutable xrdp. La…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+127/9/202317/6/2026
Durante la compilación de Ion, una Recolección de Basura podría haber resultado en una condición de use-after-free, lo que permitiría a un atacante escribir dos bytes NUL y provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 118, Firefox ESR < 115.3 y Thunderbird < 115.3.
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+127/9/202317/6/2026
Un proceso de contenido comprometido podría haber proporcionado datos maliciosos en un `PathRecording`, lo que habría resultado en una escritura fuera de los límites, lo que habría provocado una falla potencialmente explotable en un proceso privilegiado. Esta vulnerabilidad afecta a Firefox < 118, Firefox ESR <…
ModificadaAlta (7.5)2.2%—MariadbFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+827/9/202317/6/2026
Se encontró una vulnerabilidad en MariaDB. Un escaneo de puertos OpenVAS en los puertos 3306 y 4567 permite que un cliente remoto malicioso provoque una denegación de servicio.
ModificadaMedia (4.3)0.78%—Matrix SynapseFedoraproject Fedora27/9/202317/6/2026
Synapse es un servidor doméstico Matrix de código abierto escrito y mantenido por la Fundación Matrix.org. Los usuarios podían falsificar recibos de lectura para cualquier evento (si conocían el ID de la sala y el ID del evento). Tenga en cuenta que los usuarios no pudieron ver los eventos, simplemente marcarlos como…