Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

6915 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.89%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un marco de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de cacti. Estos datos serán vistos por las…
ModificadaCrítica (9.8)89%💥 ExploitCactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una inyección SQL descubierta en graph_view.php. Desde que los usuarios invitados pueden acceder a graph_view.php sin autenticación por defecto, si los usuarios invitados están siendo…
ModificadaMedia (6.1)0.89%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework operacional de monitorización y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar datos. La vulnerabilidad se encuentra en "graphs_new.php". Se realizan varias…
ModificadaAlta (8.8)2.1%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se ha descubierto una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar escalada de privilegios y ejecución remota de código. La vulnerabilidad reside en el archivo `graphs.php`. Cuando…
ModificadaAlta (7.5)1.1%—FrroutingDebian LinuxFedoraproject Fedora5/9/202317/6/2026
Se descubrió un problema en FRRouting FRR hasta 9.0. bgp_nlri_parse_flowspec en bgpd/bgp_flowspec.c. Procesa solicitudes con formato incorrecto sin atributos, conllevando una desreferencia de puntero NULL.
AnalizadaAlta (7.8)0.56%—NeovimVIMFedoraproject FedoraDebian Linux+14/9/202317/9/2026
Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1858.
AnalizadaAlta (7.8)0.53%—NeovimVIMFedoraproject FedoraApple Macos4/9/202317/9/2026
Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1857.
AnalizadaAlta (7.8)0.54%—NeovimVIMFedoraproject FedoraApple Macos4/9/202318/9/2026
Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1840.
ModificadaCrítica (9.8)1.3%—LibtommathFedoraproject Fedora1/9/202317/6/2026
La vulnerabilidad de Desbordamiento de Enteros en mp_grow en libtom libtommath antes de commit beba892bc0d4e4ded4d667ab1d2a94f4d75109a9, permite a los atacantes ejecutar código arbitrario y provocar una denegación de servicio (DoS).
ModificadaCrítica (9.8)1.3%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las…
ModificadaCrítica (9.8)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta…
ModificadaCrítica (9.1)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el…
ModificadaCrítica (9.8)1.4%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función…
ModificadaCrítica (9.1)1.7%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.…
ModificadaCrítica (9.1)1.8%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el…
ModificadaCrítica (9.1)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en…
ModificadaCrítica (9.8)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se…
ModificadaAlta (7.5)1.3%—FreerdpFedoraproject FedoraDebian Linux31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se…
ModificadaAlta (7.5)1.5%—Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+131/8/202317/6/2026
Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha…
ModificadaMedia (4.8)0.44%—Yandex Metrica Counter Project Yandex Metric Counter30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Yandex Metrica Counter de Alexander Semikashev que afecta a versiones 1.4.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (6.1)0.37%—Login Configurator Project Login Configurator30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Login Configurator de GrandSlambert que afecta a las versiones 2.1 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (4.8)0.36%—Cookie Monster Project Cookie Monster30/8/202317/6/2026
Aut. (admin+) vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin gsmith Cookie Monster en versiones <= 1.51.