Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
ModificadaCrítica (9.1)1.9%—MIT Kerberos 5Debian Linux28/6/202417/6/2026
En MIT Kerberos 5 (también conocido como krb5) anterior a 1.21.3, un atacante puede provocar lecturas de memoria no válidas durante el manejo de tokens de mensajes GSS al enviar tokens de mensajes con campos de longitud no válidos.
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel19/6/202417/6/2026
—
AnalizadaMedia (6.5)1.1%—Python Urllib3Debian LinuxNetapp Active IQ Unified Manager17/6/202417/6/2026
urllib3 es una librería cliente HTTP fácil de usar para Python. Cuando se utiliza el soporte de proxy de urllib3 con `ProxyManager`, el encabezado `Proxy-Authorization` solo se envía al proxy configurado, como se esperaba. Sin embargo, al enviar solicitudes HTTP *sin* utilizar el soporte de proxy de urllib3, es…
AnalizadaMedia (6.7)2.4%—Openprinting CupsDebian Linux11/6/202417/6/2026
OpenPrinting CUPS es un sistema de impresión de código abierto para Linux y otros sistemas operativos similares a Unix. En las versiones 2.4.8 y anteriores, al iniciar el servidor cupsd con un elemento de configuración Listen que apunta a un enlace simbólico, se puede hacer que el proceso cupsd realice un chmod…
AnalizadaAlta (8.6)0.81%—Mozilla FirefoxMozilla ThunderbirdDebian Linux11/6/202417/6/2026
Al manipular el texto en una etiqueta `<input>`, un atacante podría haber dañado la memoria y provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12.
ModificadaMedia (4.3)0.74%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux11/6/202417/6/2026
Al monitorear el tiempo que toman ciertas operaciones, un atacante podría haber adivinado qué controladores de protocolos externos eran funcionales en el sistema de un usuario. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12.
AnalizadaAlta (7.8)2.7%⚠ Explotación activa💥 PoCDebian LinuxLinux Kernel10/6/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: net: fix __dst_negative_advice() race __dst_negative_advice() no aplica las reglas adecuadas de RCU cuando se debe borrar sk->dst_cache, lo que genera una posible UAF. Las reglas de RCU son que primero debemos borrar sk->sk_dst_cache y luego llamar…
AnalizadaMedia (6.1)0.50%—Roundcube WebmailDebian Linux7/6/202417/6/2026
Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de columnas de lista de las preferencias del usuario.
AnalizadaMedia (6.1)73%⚠ Explotación activa💥 ExploitRoundcube WebmailDebian Linux7/6/202417/6/2026
Roundcube Webmail anterior a 1.5.7 y 1.6.x anterior a 1.6.7 permite XSS a través de atributos animados SVG.
ModificadaAlta (8.1)0.66%—Mongodb PymongoDebian Linux5/6/202417/6/2026
Una lectura fuera de los límites en el módulo 'bson' de PyMongo 4.6.2 o anterior permite la deserialización de BSON mal formado proporcionado por un servidor para generar una excepción que puede contener memoria de aplicación arbitraria.
AnalizadaMedia (5.9)0.81%—Webmproject LibvpxDebian Linux3/6/202417/6/2026
Existen desbordamientos de enteros en libvpx en versiones anteriores a la 1.14.1. Llamar a vpx_img_alloc() con un valor grande del parámetro d_w, d_h o align puede provocar desbordamientos de enteros en los cálculos de tamaños y compensaciones del búfer y algunos campos de la estructura vpx_image_t devuelta pueden no…
ModificadaMedia (5.5)0.50%—Linux KernelDebian Linux3/6/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/9p: solo traduce permisos RWX para 9P2000 simple. Se permite el paso de basura en bits permanentes de 9P2000 simple, lo que hace que pueda establecer (entre otros) el bit suid. Probablemente esta no era la intención, ya que los bits extendidos de…
ModificadaAlta (7.1)0.29%—Linux KernelDebian Linux3/6/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: corrige lecturas no válidas en eventos señalizados de valla establezca correctamente la longitud de drm_event al tamaño de la estructura que realmente se utiliza. La longitud de drm_event se configuró en la estructura principal en lugar de…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: evitar lecturas uno por uno desde el espacio de usuario Intentamos acceder al recuento + 1 byte desde el espacio de usuario con memdup_user (búfer, recuento + 1). Sin embargo, el espacio de usuario solo proporciona un búfer de bytes de…
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: soluciona un posible memleak en tipc_buf_append __skb_linearize() no libera el skb cuando falla, así que mueve '*buf = NULL' después de __skb_linearize(), para que el skb se puede liberar en la ruta de error.
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: KVM: arm64: vgic-v2: Verifique vCPU que no sea NULL en vgic_v2_parse_attr() vgic_v2_parse_attr() es responsable de encontrar la vCPU que coincida con el CPUID proporcionado por el usuario, que (de curso) puede no ser válido. Si el ID no es válido,…
AnalizadaMedia (4.4)0.26%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: ohci: enmascara las interrupciones de reinicio del bus entre ISR y la mitad inferior. En el controlador de interrupciones FireWire OHCI, si se ha producido una interrupción de reinicio del bus, enmascara las interrupciones de reinicio del bus…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phonet: corrige la asignación de skb de rtm_phonet_notify() fill_route() almacena tres componentes en el skb: - struct rtmsg - RTA_DST (u8) - RTA_OIF (u32) Por lo tanto, rtm_phonet_notify() debería usar NLMSG_ALIGN(tamañode(struct rtmsg)) +…
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: no liberar la regla de fusión NULL Si el análisis falla, podemos desreferenciar un puntero NULL aquí.
ModificadaAlta (7.8)0.25%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: core: eliminar incorrecto gratis en pinctrl_enable() La estructura "pctldev" está asignada en devm_pinctrl_register_and_init(). Es un puntero administrado por devm_ que se libera mediante devm_pinctrl_dev_release(), por lo que liberarlo en…
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux30/5/202417/6/2026
—
AnalizadaAlta (7.8)0.29%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bna: asegúrese de que el buf copiado tenga terminación NUL. Actualmente, asignamos un búfer del kernel de tamaño nbytes y copiamos nbytes del espacio de usuario a ese búfer. Más adelante, usamos sscanf en este búfer pero no nos aseguramos de que la…
ModificadaMedia (5.5)0.29%—Linux KernelDebian Linux30/5/20244/8/2026
—
ModificadaMedia (5.5)0.90%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: core: rechazar skb_copy(_expand) para fraglist GSO skbs Los skbs SKB_GSO_FRAGLIST no deben linealizarse; de lo contrario, dejarán de ser válidos. Devuelve NULL si dicho skb se pasa a skb_copy o skb_copy_expand, para evitar un bloqueo en una…