Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

10.164 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.19%—Linux KernelDebian Linux16/4/202517/6/2026
—
ModificadaMedia (5.5)0.52%—Linux KernelDebian Linux16/4/202530/7/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: agregar verificación de los límites para el contexto de creación de arrendamiento. Agregar verificación de los límites faltante para el contexto de creación de arrendamiento.
AnalizadaAlta (8.8)0.69%—Linux KernelDebian Linux16/4/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir sesión use-after-free en conexión multicanal. Existe una condición de ejecución entre la configuración de la sesión y ksmbd_sessions_deregister. La sesión puede liberarse antes de que la conexión se añada a la lista de canales de la…
AnalizadaBaja (3.8)0.20%—Openbsd OpensshDebian Linux10/4/202517/6/2026
En sshd en OpenSSH anterior a 10.0, la directiva DisableForwarding no cumple con la documentación que indica que deshabilita el reenvío de X11 y del agente.
AnalizadaAlta (8.5)0.28%—LibvipsDebian Linux7/4/202517/6/2026
libvips es una librería de procesamiento de imágenes basada en demanda y con subprocesos horizontales. La operación heifsave podía determinar incorrectamente la presencia de un canal alfa en una entrada cuando no era posible determinar la interpretación del color, lo que se conoce internamente en libvips como…
ModificadaAlta (7.4)14%—Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+173/4/202529/6/2026
Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo.
AnalizadaAlta (7.1)0.21%—Linux KernelDebian Linux1/4/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: virt: acrn: hsm: Usar kzalloc para evitar fugas de información en pmcmd_ioctl. En la función "pmcmd_ioctl", tres objetos de memoria asignados por kmalloc se inicializan mediante "hcall_get_cpu_state", que posteriormente se copian al espacio de…
AnalizadaAlta (7.8)0.19%—Debian LinuxLinux Kernel27/3/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/khugepaged: corrección de la ejecución->anon_vma. Si se adjunta un ->anon_vma al VMA, la función collapse_and_free_pmd() requiere que esté bloqueada. Se permite el recorrido de la tabla de páginas bajo cualquiera de los bloqueos mmap, anon_vma…
AplazadaAlta (8.3)0.26%—SmartosAIJoyent Triton Data CenterAIDebianAI19/3/202517/6/2026
SmartOS, tal como se usa en Triton Data Center y otros productos, tiene claves SSH de host estáticas en la imagen 60f76fd2-143f-4f57-819b-1ae32684e81b (una imagen de zona Debian 12 LX del 26 de julio de 2024).
AnalizadaAlta (7.8)0.29%💥 PoCLinuxfoundation ContainerdDebian Linux17/3/202517/6/2026
Containerd es un entorno de ejecución de contenedores de código abierto. Se detectó un error en containerd anterior a las versiones 1.6.38, 1.7.27 y 2.0.4. Al iniciar contenedores con un usuario definido como `UID:GID` mayor que el entero con signo de 32 bits máximo, se podía producir un desbordamiento, lo que…
ModificadaAlta (7.8)0.32%💥 PoCLinux KernelDebian Linux14/3/20254/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: permite que exp no se elimine en nf_ct_find_expectation. Actualmente, nf_conntrack_in(), que llama a nf_ct_find_expectation(), elimina la exp de la tabla hash. Sin embargo, en algunos casos, esperamos que la exp no se elimine cuando el ct…
AnalizadaCrítica (10)3.8%⚠ Explotación activa💥 PoCApple SafariApple MacosApple VisionosApple Watchos+311/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de…
AnalizadaAlta (8.1)28%⚠ Explotación activa💥 PoCFreetypeDebian Linux11/3/202517/6/2026
Existe una escritura fuera de los límites en las versiones 2.13.0 y anteriores de FreeType al intentar analizar estructuras de subglifos de fuentes relacionadas con archivos de fuentes TrueType GX y variables. El código vulnerable asigna un valor short con signo a un long sin signo y luego añade un valor estático, lo…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache TomcatDebian LinuxNetapp Bootstrap OS10/3/202517/6/2026
Equivalencia de ruta: 'file.Name' (punto interno) que conduce a la ejecución remota de código y/o divulgación de información y/o contenido malicioso agregado a los archivos cargados a través del servlet predeterminado habilitado para escritura en Apache Tomcat. Este problema afecta a Apache Tomcat: desde 11.0.0-M1…
AnalizadaAlta (7.5)0.83%—Djangoproject DjangoDebian Linux6/3/202517/6/2026
Se descubrió un problema en Django 5.1 anterior a 5.1.7, 5.0 anterior a 5.0.13 y 4.2 anterior a 4.2.20. El método django.utils.text.wrap() y el filtro de plantilla wordwrap están sujetos a un posible ataque de denegación de servicio cuando se utilizan con cadenas muy largas.
AnalizadaAlta (7.1)0.20%—Linux KernelDebian Linux6/3/202517/6/2026
—
ModificadaMedia (5.4)0.51%—Palletsprojects JinjaDebian Linux5/3/202517/6/2026
Jinja es un motor de plantillas extensible. Antes de la versión 3.1.6, un descuido en la forma en que el entorno aislado de Jinja interactúa con el filtro |attr permite que un atacante que controla el contenido de una plantilla ejecute código Python arbitrario. Para explotar la vulnerabilidad, un atacante debe…
AnalizadaAlta (7.2)0.30%—LibreofficeDebian Linux4/3/202517/6/2026
LibreOffice admite esquemas URI de Office para permitir la integración de LibreOffice en el navegador con el servidor MS SharePoint. Se agregó un esquema adicional 'vnd.libreoffice.command' específico para LibreOffice. En las versiones afectadas de LibreOffice, se podía construir un vínculo en un navegador que usara…
ModificadaMedia (5.9)41%💥 PoCOpenbsd OpensshCanonical Ubuntu LinuxDebian Linux28/2/20258/10/2026
Se ha descubierto un fallo en el paquete OpenSSH. Por cada paquete ping que recibe el servidor SSH, se asigna un paquete pong en un búfer de memoria y se almacena en una cola de paquetes. Solo se libera cuando finaliza el intercambio de claves entre el servidor y el cliente. Un cliente malintencionado puede seguir…
AnalizadaAlta (7.4)0.29%—Adacore ADA WEB ServerDebian Linux26/2/202517/6/2026
Cuando AdaCore Ada Web Server 25.0.0 está vinculado con GnuTLS, el comportamiento predeterminado de AWS.Client es vulnerable a un ataque de intermediario debido a la falta de verificación del certificado de un servidor HTTPS (a menos que el programa que lo utiliza especifique una configuración TLS).
AnalizadaAlta (7.8)0.31%—Linux KernelDebian Linux26/2/202517/6/2026
—
AnalizadaMedia (5.9)0.63%—Abseil Common LibrariesDebian Linux21/2/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer de montón en Abseil-cpp. Los constructores de tamaño, los métodos reserve() y rehash() de absl::{flat,node}hash{set,map} no impusieron un límite superior en su argumento de tamaño. Como resultado, era posible que un llamador pasara un tamaño muy grande que causaría…
AnalizadaAlta (7.5)0.59%—Offis DcmtkDebian Linux18/2/202517/6/2026
Un puntero NULL DEERFERENCIA en el componente /libsrc/dcrleccd.cc de DCMTK v3.6.9+ Dev permite que los atacantes causen una denegación de servicio (DOS) a través de un archivo manipulado DICOM.
AnalizadaMedia (6.5)0.35%—Offis DcmtkDebian Linux18/2/202517/6/2026
Se descubrió que DCMTK v3.6.9+ dev contiene un desbordamiento de búfer a través del componente /dcmimgle/diinpxt.h.
AnalizadaMedia (5.3)0.36%—Offis DcmtkDebian Linux18/2/202517/6/2026
Un desbordamiento de búfer en DCMTK Git Master V3.6.9+ Dev permite que los atacantes causen una negación de servicio (DOS) a través de un archivo manipulado DCM.