Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
6915 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un marco de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de cacti. Estos datos serán vistos por las… | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una inyección SQL descubierta en graph_view.php. Desde que los usuarios invitados pueden acceder a graph_view.php sin autenticación por defecto, si los usuarios invitados están siendo… | |
| Modificada | Media (6.1) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework operacional de monitorización y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar datos. La vulnerabilidad se encuentra en "graphs_new.php". Se realizan varias… | |
| Modificada | Alta (8.8) | 2.1% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se ha descubierto una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar escalada de privilegios y ejecución remota de código. La vulnerabilidad reside en el archivo `graphs.php`. Cuando… | |
| Modificada | Alta (7.5) | 1.1% | — | FrroutingDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Se descubrió un problema en FRRouting FRR hasta 9.0. bgp_nlri_parse_flowspec en bgpd/bgp_flowspec.c. Procesa solicitudes con formato incorrecto sin atributos, conllevando una desreferencia de puntero NULL. | |
| Analizada | Alta (7.8) | 0.56% | — | NeovimVIMFedoraproject FedoraDebian Linux+1 | 4/9/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1858. | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject FedoraApple Macos | 4/9/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1857. | |
| Analizada | Alta (7.8) | 0.54% | — | NeovimVIMFedoraproject FedoraApple Macos | 4/9/2023 | 18/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1840. | |
| Modificada | Crítica (9.8) | 1.3% | — | LibtommathFedoraproject Fedora | 1/9/2023 | 17/6/2026 | La vulnerabilidad de Desbordamiento de Enteros en mp_grow en libtom libtommath antes de commit beba892bc0d4e4ded4d667ab1d2a94f4d75109a9, permite a los atacantes ejecutar código arbitrario y provocar una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el… | |
| Modificada | Crítica (9.8) | 1.4% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función… | |
| Modificada | Crítica (9.1) | 1.7% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.… | |
| Modificada | Crítica (9.1) | 1.8% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se… | |
| Modificada | Alta (7.5) | 1.3% | — | FreerdpFedoraproject FedoraDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se… | |
| Modificada | Alta (7.5) | 1.5% | — | Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+1 | 31/8/2023 | 17/6/2026 | Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha… | |
| Modificada | Media (4.8) | 0.44% | — | Yandex Metrica Counter Project Yandex Metric Counter | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Yandex Metrica Counter de Alexander Semikashev que afecta a versiones 1.4.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (6.1) | 0.37% | — | Login Configurator Project Login Configurator | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Login Configurator de GrandSlambert que afecta a las versiones 2.1 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (4.8) | 0.36% | — | Cookie Monster Project Cookie Monster | 30/8/2023 | 17/6/2026 | Aut. (admin+) vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin gsmith Cookie Monster en versiones <= 1.51. |