Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

10.164 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.37%—FfmpegDebian Linux18/2/202517/6/2026
Se descubrió que FFMPEG GIT-Master, N-113007-G8D24A28D06 contenía una violación de segmentación a través del componente /LibavCodec/JPEG2000DEC.C.
ModificadaMedia (6.8)7.7%💥 PoCOpenbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+218/2/20252/9/2026
Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones…
AnalizadaMedia (5.3)2.8%💥 PoCF5 NginxF5 Nginx PlusDebian Linux5/2/202517/6/2026
Cuando se configuran varios bloques de servidores para compartir la misma dirección IP y puerto, un atacante puede usar la reanudación de sesión para eludir los requisitos de autenticación de certificados de cliente en estos servidores. Esta vulnerabilidad surge cuando se utilizan tickets de sesión TLS…
AnalizadaCrítica (9.9)0.36%—Flightgear SimgearDebian Linux28/1/202517/6/2026
Un atacante puede eludir la sandbox de Nasal scripts y escribir arbitrariamente en cualquier ruta de archivo que el usuario tenga permiso para modificar en el nivel operativo sistema.
AnalizadaMedia (4.8)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+721/1/202517/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM…
ModificadaMedia (4.9)1.3%—Oracle Mysql ServerDebian Linux21/1/202517/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles afectadas son 8.0.40 y anteriores, 8.4.3 y anteriores y 9.1.0 y anteriores. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de…
AnalizadaAlta (7.5)1.9%—Djangoproject DjangoDebian Linux14/1/202517/6/2026
Se descubrió un problema en Django 5.1 antes de 5.1.5, 5.0 antes de 5.0.11 y 4.2 antes de 4.2.18. La falta de aplicación de un límite superior en las cadenas que se pasan al realizar la validación de IPv6 podría provocar un posible ataque de denegación de servicio. Las funciones privadas y no documentadas…
AnalizadaBaja (2.1)1.1%—GITDebian Linux14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, escalable y rápido con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Git define un protocolo basado en líneas que se utiliza para intercambiar información entre Git y los ayudantes de…
AnalizadaBaja (2.1)0.67%—Debian LinuxGIT14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, rápido y escalable con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Cuando Git solicita credenciales a través de un indicador de terminal (es decir, sin usar ningún asistente de…
AnalizadaMedia (5.3)1.1%—RackDebian Linux9/1/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en header parsing component de Rack.
AnalizadaMedia (6.7)0.55%—LibreofficeDebian Linux7/1/202517/6/2026
Exposición de variables ambientales y valores arbitrarios de archivos INI a una vulnerabilidad de actor no autorizado en The Document Foundation LibreOffice. Se podrían construir URL que expandieran las variables ambientales o los valores de archivos INI, por lo que se podría filtrar información potencialmente…
AnalizadaBaja (2.4)0.32%—LibreofficeDebian Linux7/1/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en The Document Foundation LibreOffice permite un Path Traversal absoluto. Un atacante puede escribir en ubicaciones arbitrarias, aunque tengan el sufijo ".ttf", proporcionando un archivo en un formato que…
AnalizadaCrítica (9.8)8.2%💥 PoCRedisDebian Linux6/1/202517/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Un usuario autenticado puede usar un script Lua especialmente manipulado para manipular el recolector de elementos no utilizados y potencialmente provocar la ejecución remota de código. El problema se solucionó en 7.4.2, 7.2.7 y 6.2.17.…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux28/12/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: atomisp: Se ha añadido una comprobación para detectar un error en la asignación de memoria de rgby_data En ia_css_3a_statistics_allocate(), no se realiza ninguna comprobación del resultado de la asignación de la memoria rgby_data. Si rgby_data…
ModificadaMedia (5.5)0.69%—Linux KernelDebian Linux27/12/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/ipv6: liberación de la excepción dst expirada almacenada en caché en el socket. Los objetos Dst se filtran en ip6_negative_advice() cuando se ejecuta esta función para una ruta IPv6 expirada ubicada en la tabla de excepciones. Hay varias…
AnalizadaAlta (7.8)4.1%⚠ Explotación activaLinux KernelDebian Linux27/12/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: Se corrigen posibles accesos fuera de los límites para dispositivos Extigy y Mbox Un dispositivo falso puede proporcionar un valor bNumConfigurations que exceda el valor inicial utilizado en usb_get_configuration para asignar…
AnalizadaAlta (7.1)1.4%⚠ Explotación activaDebian LinuxLinux Kernel24/12/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ALSA: usb-audio: corrige lecturas fuera de los límites al encontrar fuentes de reloj. El código actual del controlador de audio USB no verifica la bLongitud de cada descriptor al atravesar los descriptores de reloj. Es decir, cuando un dispositivo…
ModificadaAlta (8.6)1.4%—GstreamerDebian Linux12/12/202417/6/2026
GStreamer es una librería para construir gráficos de componentes de manejo de medios. Se ha detectado un desbordamiento de enteros en la función qtdemux_parse_theora_extension dentro de qtdemux.c. La vulnerabilidad ocurre debido a un desbordamiento de la variable gint size, que hace que size contenga un valor grande…
AnalizadaMedia (4.3)1.9%—Apache SubversionDebian Linux9/12/202417/6/2026
La validación insuficiente de los nombres de archivo con respecto a los caracteres de control en Apache Subversion repositories que se sirven a través de mod_dav_svn permite que los usuarios autenticados con acceso de confirmación confirmen una revisión dañada, lo que genera interrupciones para los usuarios del…
AnalizadaMedia (5.5)0.29%—Sangoma AsteriskDebian Linux2/12/202417/6/2026
Un problema en la función action_listcategories() de Sangoma Asterisk v22/22.0.0/22.0.0-rc1/22.0.0-rc2/22.0.0-pre1 permite a los atacantes ejecutar un path traversal.
AnalizadaAlta (7.8)3.4%⚠ Explotación activa💥 PoCDebian LinuxLinux Kernel2/12/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: uvcvideo: Omitir el análisis de fotogramas de tipo UVC_VS_UNDEFINED en uvc_parse_format Esto puede provocar escrituras fuera de los límites, ya que los fotogramas de este tipo no se tuvieron en cuenta al calcular el tamaño del búfer de…
AnalizadaMedia (6.3)23%⚠ Explotación activaDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
Se solucionó un problema de administración de cookies con una mejor gestión del estado. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un…
AnalizadaAlta (8.8)10%⚠ Explotación activa💥 PoCDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulados con fines malintencionados puede provocar la ejecución de código arbitrario.…
ModificadaAlta (7.8)9.0%—Rschupp Modules\Debian Linux19/11/202417/6/2026
Qualys descubrió que si se usaba una entrada no desinfectada con la librería Modules::ScanDeps, antes de la versión 1.36, un atacante local podría posiblemente ejecutar comandos de shell arbitrarios abriendo una "molesta tubería" (como pasar "commands|" como nombre de archivo) o pasando cadenas arbitrarias a eval().
AnalizadaMedia (5.5)0.81%⚠ Explotación activaGoogle AndroidDebian LinuxSiemens Simatic S7-1500 TM MFP FirmwareSiemens Sinec OS+119/11/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: núcleo: inicializar en cero el búfer de informes Dado que el búfer de informes es utilizado por todo tipo de controladores de diversas formas, vamos a inicializarlo en cero durante la asignación para asegurarnos de que nunca pueda usarse para…