Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.20%—Linux KernelDebian Linux6/3/202517/6/2026
—
ModificadaMedia (5.4)0.51%—Palletsprojects JinjaDebian Linux5/3/202517/6/2026
Jinja es un motor de plantillas extensible. Antes de la versión 3.1.6, un descuido en la forma en que el entorno aislado de Jinja interactúa con el filtro |attr permite que un atacante que controla el contenido de una plantilla ejecute código Python arbitrario. Para explotar la vulnerabilidad, un atacante debe…
AnalizadaAlta (7.2)0.30%—LibreofficeDebian Linux4/3/202517/6/2026
LibreOffice admite esquemas URI de Office para permitir la integración de LibreOffice en el navegador con el servidor MS SharePoint. Se agregó un esquema adicional 'vnd.libreoffice.command' específico para LibreOffice. En las versiones afectadas de LibreOffice, se podía construir un vínculo en un navegador que usara…
ModificadaMedia (5.9)41%💥 PoCOpenbsd OpensshCanonical Ubuntu LinuxDebian Linux28/2/20258/10/2026
Se ha descubierto un fallo en el paquete OpenSSH. Por cada paquete ping que recibe el servidor SSH, se asigna un paquete pong en un búfer de memoria y se almacena en una cola de paquetes. Solo se libera cuando finaliza el intercambio de claves entre el servidor y el cliente. Un cliente malintencionado puede seguir…
AnalizadaAlta (7.4)0.29%—Adacore ADA WEB ServerDebian Linux26/2/202517/6/2026
Cuando AdaCore Ada Web Server 25.0.0 está vinculado con GnuTLS, el comportamiento predeterminado de AWS.Client es vulnerable a un ataque de intermediario debido a la falta de verificación del certificado de un servidor HTTPS (a menos que el programa que lo utiliza especifique una configuración TLS).
AnalizadaAlta (7.8)0.31%—Linux KernelDebian Linux26/2/202517/6/2026
—
AnalizadaMedia (5.9)0.63%—Abseil Common LibrariesDebian Linux21/2/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer de montón en Abseil-cpp. Los constructores de tamaño, los métodos reserve() y rehash() de absl::{flat,node}hash{set,map} no impusieron un límite superior en su argumento de tamaño. Como resultado, era posible que un llamador pasara un tamaño muy grande que causaría…
AnalizadaAlta (7.5)0.59%—Offis DcmtkDebian Linux18/2/202517/6/2026
Un puntero NULL DEERFERENCIA en el componente /libsrc/dcrleccd.cc de DCMTK v3.6.9+ Dev permite que los atacantes causen una denegación de servicio (DOS) a través de un archivo manipulado DICOM.
AnalizadaMedia (6.5)0.35%—Offis DcmtkDebian Linux18/2/202517/6/2026
Se descubrió que DCMTK v3.6.9+ dev contiene un desbordamiento de búfer a través del componente /dcmimgle/diinpxt.h.
AnalizadaMedia (5.3)0.36%—Offis DcmtkDebian Linux18/2/202517/6/2026
Un desbordamiento de búfer en DCMTK Git Master V3.6.9+ Dev permite que los atacantes causen una negación de servicio (DOS) a través de un archivo manipulado DCM.
AnalizadaMedia (6.5)0.37%—FfmpegDebian Linux18/2/202517/6/2026
Se descubrió que FFMPEG GIT-Master, N-113007-G8D24A28D06 contenía una violación de segmentación a través del componente /LibavCodec/JPEG2000DEC.C.
ModificadaMedia (6.8)7.7%💥 PoCOpenbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+218/2/20252/9/2026
Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones…
AnalizadaMedia (5.3)2.8%💥 PoCF5 NginxF5 Nginx PlusDebian Linux5/2/202517/6/2026
Cuando se configuran varios bloques de servidores para compartir la misma dirección IP y puerto, un atacante puede usar la reanudación de sesión para eludir los requisitos de autenticación de certificados de cliente en estos servidores. Esta vulnerabilidad surge cuando se utilizan tickets de sesión TLS…
AnalizadaCrítica (9.9)0.36%—Flightgear SimgearDebian Linux28/1/202517/6/2026
Un atacante puede eludir la sandbox de Nasal scripts y escribir arbitrariamente en cualquier ruta de archivo que el usuario tenga permiso para modificar en el nivel operativo sistema.
AnalizadaMedia (4.8)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+721/1/202517/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM…
ModificadaMedia (4.9)1.3%—Oracle Mysql ServerDebian Linux21/1/202517/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles afectadas son 8.0.40 y anteriores, 8.4.3 y anteriores y 9.1.0 y anteriores. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de…
AnalizadaAlta (7.5)1.9%—Djangoproject DjangoDebian Linux14/1/202517/6/2026
Se descubrió un problema en Django 5.1 antes de 5.1.5, 5.0 antes de 5.0.11 y 4.2 antes de 4.2.18. La falta de aplicación de un límite superior en las cadenas que se pasan al realizar la validación de IPv6 podría provocar un posible ataque de denegación de servicio. Las funciones privadas y no documentadas…
AnalizadaBaja (2.1)1.1%—GITDebian Linux14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, escalable y rápido con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Git define un protocolo basado en líneas que se utiliza para intercambiar información entre Git y los ayudantes de…
AnalizadaBaja (2.1)0.67%—Debian LinuxGIT14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, rápido y escalable con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Cuando Git solicita credenciales a través de un indicador de terminal (es decir, sin usar ningún asistente de…
AnalizadaMedia (5.3)1.1%—RackDebian Linux9/1/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en header parsing component de Rack.
AnalizadaMedia (6.7)0.55%—LibreofficeDebian Linux7/1/202517/6/2026
Exposición de variables ambientales y valores arbitrarios de archivos INI a una vulnerabilidad de actor no autorizado en The Document Foundation LibreOffice. Se podrían construir URL que expandieran las variables ambientales o los valores de archivos INI, por lo que se podría filtrar información potencialmente…
AnalizadaBaja (2.4)0.32%—LibreofficeDebian Linux7/1/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en The Document Foundation LibreOffice permite un Path Traversal absoluto. Un atacante puede escribir en ubicaciones arbitrarias, aunque tengan el sufijo ".ttf", proporcionando un archivo en un formato que…
AnalizadaCrítica (9.8)8.2%💥 PoCRedisDebian Linux6/1/202517/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Un usuario autenticado puede usar un script Lua especialmente manipulado para manipular el recolector de elementos no utilizados y potencialmente provocar la ejecución remota de código. El problema se solucionó en 7.4.2, 7.2.7 y 6.2.17.…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux28/12/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: atomisp: Se ha añadido una comprobación para detectar un error en la asignación de memoria de rgby_data En ia_css_3a_statistics_allocate(), no se realiza ninguna comprobación del resultado de la asignación de la memoria rgby_data. Si rgby_data…
ModificadaMedia (5.5)0.69%—Linux KernelDebian Linux27/12/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/ipv6: liberación de la excepción dst expirada almacenada en caché en el socket. Los objetos Dst se filtran en ip6_negative_advice() cuando se ejecuta esta función para una ruta IPv6 expirada ubicada en la tabla de excepciones. Hay varias…