Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6915 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject FedoraDebian Linux29/8/202317/6/2026
El uso gratuito en MediaStream en Google Chrome anterior a 116.0.5845.140 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaCrítica (9.8)1.9%—Zbar Project Zbar29/8/202317/6/2026
A stack-based buffer overflow vulnerability exists in the lookup_sequence function of ZBar 0.23.90. Specially crafted QR codes may lead to information disclosure and/or arbitrary code execution. To trigger this vulnerability, an attacker can digitally input the malicious QR code, or prepare it to be physically scanned…
ModificadaCrítica (9.8)1.7%—Zbar Project Zbar29/8/202317/6/2026
A heap-based buffer overflow exists in the qr_reader_match_centers function of ZBar 0.23.90. Specially crafted QR codes may lead to information disclosure and/or arbitrary code execution. To trigger this vulnerability, an attacker can digitally input the malicious QR code, or prepare it to be physically scanned by the…
ModificadaAlta (7.5)1.8%—FrroutingPica8 PicosDebian LinuxFedoraproject Fedora29/8/202317/6/2026
FRRouting FRR 7.5.1 a 9.0 y Pica8 PICOS 4.3.3.2 permiten a un atacante remoto causar una denegación de servicio a través de una actualización BGP manipulada con un atributo dañado 23 (encapsulación de túnel).
ModificadaCrítica (9.1)1.2%—FrroutingDebian LinuxFedoraproject Fedora29/8/202317/6/2026
Se descubrió un problema en FRRouting FRR hasta 9.0. bgp/bgp_packet.c puede leer el byte inicial del encabezado ORF en una situación de avance de la transmisión.
ModificadaCrítica (9.1)1.2%—FrroutingFedoraproject Fedora29/8/202317/6/2026
Se descubrió un problema en FRRouting FRR hasta 9.0. Hay una lectura fuera de límites en bgp_attr_aigp_valid en bgpd/bgp_attr.c porque no se verifica la disponibilidad de dos bytes durante la validación AIGP.
ModificadaAlta (7.5)1.3%—FrroutingDebian LinuxFedoraproject Fedora29/8/202317/6/2026
Se descubrió un problema en FRRouting FRR a través de 9.0. bgpd/bgp_packet.c procesa NLRI si la longitud del atributo es cero.
ModificadaMedia (5.3)0.75%—Agendaless PyramidFedoraproject Fedora25/8/202317/6/2026
Pyramid es un framework web de Python de código abierto. Una vulnerabilidad de Path Traversal en las versiones 2.0.0 y 2.0.1 de Pyramid afecta a los usuarios de Python 3.11 que utilizan una vista estática de Pyramid con una ruta completa del sistema de archivos y tienen un archivo `index.html` que se encuentra…
ModificadaMedia (6.5)0.49%—KeylimeRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+525/8/202317/6/2026
Se encontró una falla en el registrador de Keylime que podría permitir una omisión del protocolo de desafío-respuesta durante el registro del agente. Este problema puede permitir a un atacante suplantar a un agente y ocultar el verdadero estado de un equipo supervisado si un usuario legítimo agrega el agente falso a…
ModificadaAlta (7.8)0.24%—Redhat Subscription-managerFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+1623/8/202317/6/2026
A vulnerability was found in subscription-manager that allows local privilege escalation due to inadequate authorization. The D-Bus interface com.redhat.RHSM1 exposes a significant number of methods to all users that could change the state of the registration. By using the com.redhat.RHSM1.Config.SetAll() method, a…
ModificadaAlta (8.1)0.93%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El acceso a memoria fuera de límites en Fonts en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media)
ModificadaAlta (8.8)9.1%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El uso gratuito en Vulkan en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El uso gratuito en Loader en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.1)11%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El acceso a memoria fuera de límites en CSS en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.1)48%💥 PoCGoogle ChromeFedoraproject Fedora23/8/202317/6/2026
El acceso a memoria fuera de los límites en V8 en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.1)1.5%—ImagemagickFedoraproject Fedora22/8/202317/6/2026
Una pérdida de memoria en ImageMagick 7.0.10-45 y 6.9.11-22 permite a atacantes remotos realizar una denegación de servicio mediante el comando "identify -help".
ModificadaMedia (5.5)0.64%—GNU BinutilsNetapp Ontap Select Deploy Administration UtilityFedoraproject Fedora22/8/202317/6/2026
GNU Binutils before 2.40 was discovered to contain a memory leak vulnerability var the function find_abstract_instance in dwarf2.c.
ModificadaMedia (5.5)0.61%—GNU BinutilsFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility22/8/202317/6/2026
GNU Binutils before 2.40 was discovered to contain an excessive memory consumption vulnerability via the function bfd_dwarf2_find_nearest_line_with_alt at dwarf2.c. The attacker could supply a crafted ELF file and cause a DNS attack.
ModificadaAlta (7.1)0.82%—Libjpeg-turboFedoraproject Fedora22/8/202317/6/2026
libjpeg-turbo versión 2.0.90 tiene una sobrelectura del búfer (2 bytes) en decompress_smooth_data en jdcoefct.c.
ModificadaMedia (4.4)0.22%—Fedoraproject Fedora Linux Kernel22/8/20239/7/2026
Una vulnerabilidad de use-after-free en el kernel de Fedora Linux 5.9.0-rc9 permite a los atacantes obtener información confidencial a través de la función vgacon_invert_region().
ModificadaAlta (7.5)1.2%—Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora16/8/202317/6/2026
A vulnerability in the filesystem image parser for Hierarchical File System Plus (HFS+) of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to an incorrect check for completion when a file is decompressed, which may…
ModificadaMedia (6.5)0.64%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
La aplicación insuficiente de políticas en Extensions API de Google Chrome anterior a la versión 116.0.5845.96 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa eludir una política de empresa mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)0.67%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
use-after-free en Extensions de Google Chrome antes de 116.0.5845.96 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa potencialmente explotar la corrupción de heap a través de una página HTML crafted. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en Fullscreen en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la IU de seguridad a través de una página HTML crafteada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en Permission Prompts de Google Chrome anteriores a la versión 116.0.5845.96 permitía a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)