Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
6915 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.66% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La aplicación insuficiente de políticas en Autofill en Google Chrome antes de 117.0.5938.62 permitió a un atacante remoto evitar las restricciones de Autocompletar a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Media (4.3) | 0.71% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La implementación inapropiada de Prompts en Google Chrome anterior a 117.0.5938.62 permitió a un atacante remoto falsificar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.64% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La aplicación insuficiente de políticas en Downloads en Google Chrome anteriores a 117.0.5938.62 permitió a un atacante remoto eludir las restricciones de las políticas empresariales mediante una descarga manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.69% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La implementación inapropiada en Custom Mobile Tabs en Google Chrome en Android anterior a 117.0.5938.62 permitió a un atacante remoto falsificar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.69% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La implementación inadecuada en Input en Google Chrome anterior a 117.0.5938.62 permitió a un atacante remoto falsificar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.74% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La implementación inadecuada en Prompts en Google Chrome anteriores a 117.0.5938.62 permitía a un atacante remoto falsificar potencialmente la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Media (4.3) | 0.69% | — | Google ChromeFedoraproject FedoraDebian Linux | 12/9/2023 | 17/6/2026 | La implementación inapropiada en Custom Tabs en Google Chrome en Android anterior a 117.0.5938.62 permitió a un atacante remoto ofuscar una solicitud de permiso a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+8 | 12/9/2023 | 17/6/2026 | El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica) | |
| Analizada | Media (5.5) | 0.25% | — | Fedoraproject FedoraLibvips | 11/9/2023 | 17/6/2026 | libvips es una librería de procesamiento de imágenes con subprocesos horizontales y basada en la demanda. Una entrada SVG manipulada puede provocar que las versiones 8.14.3 o anteriores de libvips generen un error de segmentación al intentar analizar un carácter UTF-8 con formato incorrecto. Los usuarios deben… | |
| Modificada | Alta (8.1) | 1.2% | — | OpenpmixFedoraproject FedoraDebian Linux | 9/9/2023 | 17/6/2026 | OpenPMIx PMIx antes de las versiones 4.2.6 y 5.0.x antes de 5.0.1, permite a los atacantes obtener la propiedad de archivos arbitrarios a través de una condición de ejecución durante la ejecución de código de librería con UID 0. | |
| Analizada | Media (4.8) | 0.78% | — | CactiFedoraproject Fedora | 6/9/2023 | 17/6/2026 | Cacti es un framework de gestión de fallas y monitoreo operativo de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site-Scripting (XSS) almacenada que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… | |
| Analizada | Alta (8.8) | 41% | ⚠ Explotación activa💥 PoC | Google ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium | 5/9/2023 | 17/6/2026 | Type Confusion en V8 en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.1) | 1.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | El acceso a memoria fuera de los límites en FedCM en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Analizada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (6.3) | 0.85% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Los problemas con la validación de expresiones regulares de Cacti combinados con la función de enlaces externos pueden provocar inyecciones SQL limitadas y la consiguiente fuga de datos. Este problema se ha solucionado en la… | |
| Modificada | Media (5.4) | 0.75% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de gestión de fallas y monitoreo operativo de código abierto. En Cacti 1.2.24, los usuarios con acceso a la consola pueden ser redirigidos a un sitio web arbitrario después de realizar un cambio de contraseña a través de una URL específicamente manipulada. El archivo `auth_changepassword.php`… | |
| Modificada | Alta (7.2) | 85% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operacional y gestión de fallos de código abierto. En Cacti v1.2.24, bajo ciertas condiciones, un usuario privilegiado autenticado, puede utilizar una cadena maliciosa en las opciones SNMP de un dispositivo, realizando inyección de comandos y obteniendo ejecución remota de… | |
| Modificada | Alta (8.8) | 2.0% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se descubrió una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar una escalada de privilegios y la ejecución remota de código. La vulnerabilidad reside en el archivo `reports_user.php`.… | |
| Modificada | Alta (8.8) | 1.8% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de código abierto de monitorización operativa y gestión de fallos. Se ha descubierto un defecto en la función "sql_save". Cuando el tipo de columna es numérico, la función "sql_save" utiliza directamente la entrada del usuario. Muchos archivos y funciones que llaman a la función "sql_save" no… | |
| Analizada | Media (4.3) | 2.9% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de gestión de fallas y monitoreo operativo de código abierto. Hay dos casos de deserialización insegura en la versión 1.2.24 de Cacti. Mientras exista una cadena viable de gadgets en el directorio Cacti’s vendor (phpseclib), los gadgets necesarios no están incluidos, lo que los hace inaccesibles… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti.Estos datos serán visualizados… | |
| Analizada | Media (5.4) | 0.87% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (5.4) | 0.92% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar a los datos almacenados en la base de datos de cacti. Estos datos serán… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… | |
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… |