Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.22%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell EMC Powerscale OneFS versiones 8.2.x - 9.2.x, omiten información relevante para la seguridad en /etc/master.passwd. Un usuario con altos privilegios puede aprovechar esta vulnerabilidad para no registrar la información que identifica el origen de los cambios de información de la cuenta
ModificadaMedia (6.1)3.6%💥 ExploitZohocorp Manageengine Adselfservice Plus7/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, permite un ataque de tipo XSS por medio del atributo welcome name en la pantalla Reset Password, Unlock Account, o User Must Change Password
ModificadaAlta (8.1)2.8%—TwistedDebian LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT4/4/202217/6/2026
Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, que soporta Python versión 3.6+. versiones hasta 22.4.0rc1, el servidor Twisted Web HTTP 1.1, ubicado en el módulo "twisted.web.http", analizaba varias construcciones de peticiones HTTP de forma más indulgente de lo permitido por el RFC…
ModificadaAlta (7.8)0.19%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1081/4/202217/6/2026
Una posible lectura fuera de límites debido a un cálculo incorrecto de la longitud del mensaje WMI en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+1531/4/202217/6/2026
Un posible acceso fuera de límites debido a una comprobación de entrada incorrecta durante la creación de perfiles gráficos en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaCrítica (9.1)0.85%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1811/4/202217/6/2026
Una posible lectura fuera de límites debido a una comprobación inapropiada de la longitud de IE durante el análisis de SSID IE cuando el canal es DFS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon…
ModificadaMedia (5.5)0.14%—Qualcomm Ar8035 FirmwareQualcomm Fsm10055 FirmwareQualcomm Fsm10056 FirmwareQualcomm Mdm9150 Firmware+731/4/202217/6/2026
Posible desbordamiento del búfer debido a una comprobación inapropiada de los datos de los comandos externos enviados por medio de la interfaz DIAG en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaAlta (8.8)0.15%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1071/4/202217/6/2026
Un manejo inapropiado de los permisos de una región de memoria compartida puede conllevar a una corrupción de la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon…
ModificadaAlta (8.8)4.5%—Netgate PfsenseNetgate Pfsense Plus31/3/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite que un atacante remoto con el privilegio de cambiar la configuración del GPS NTP reescriba los archivos existentes…
ModificadaAlta (8.8)1.9%—Netgate PfsenseNetgate Pfsense Plus31/3/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite a un atacante remoto con el privilegio de cambiar la configuración del cliente o del servidor OpenVPN…
ModificadaMedia (6.1)2.9%—Netgate Pfsense PlusPfsense31/3/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en pfSense CE y pfSense Plus (software pfSense CE versiones 2.5.2 y anteriores, y software pfSense Plus versiones 21.05 y anteriores) permite a un atacante remoto inyectar un script arbitrario por medio de una URL maliciosa
AnalizadaCrítica (9.8)50%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Http Server+114/3/202217/6/2026
Una vulnerabilidad de escritura fuera de límites en mod_sed de Apache HTTP Server permite a un atacante sobrescribir la memoria de la pila con datos posiblemente proporcionados por el atacante. Este problema afecta a Apache HTTP Server 2.4 versiones 2.4.52 y anteriores
ModificadaCrítica (9.1)42%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores
ModificadaCrítica (9.8)28%💥 PoCApache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP
ModificadaAlta (7.5)69%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Http Server+314/3/202217/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar una lectura en una zona de memoria aleatoria que podría causar al proceso un bloqueo. Este problema afecta al servidor HTTP Apache versiones 2.4.52 y anteriores
ModificadaMedia (6.5)1.8%—Pfsense-pkg-wireguard10/3/202217/6/2026
Una vulnerabilidad salto de directorio en pfSense-pkg-WireGuard versiones 0.1.5 anteriores a 0.1.5_4 y pfSense-pkg-WireGuard versiones 0.1.6 anteriores a 0.1.6_1, permiten que un atacante remoto autenticado conlleve a un usuario de pfSense a visualizar un archivo fuera de la carpeta pública
ModificadaAlta (7.5)12%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+134/3/202217/6/2026
Se ha encontrado un fallo en python. Una respuesta HTTP manejada inapropiadamente en el código del cliente HTTP de python puede permitir a un atacante remoto, que controle el servidor HTTP, hacer que el script del cliente entre en un bucle infinito, consumiendo tiempo de CPU. La mayor amenaza de esta vulnerabilidad es…
ModificadaAlta (7.5)3.5%—TwistedDebian LinuxOracle Http ServerOracle ZFS Storage Appliance KIT+13/3/202217/6/2026
Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, compatible con Python versión 3.6+. En versiones anteriores a 22.2.0, la implementación de cliente y servidor SSH de Twisted es capaz de aceptar una cantidad infinita de datos para el identificador de versión SSH del compañero. Esto…
ModificadaAlta (8.8)87%💥 ExploitPfsense1/3/202217/6/2026
El archivo diag_routes.php en pfSense versión 2.5.2, permite una inyección de datos sed. Es pretendido que usuarios autenticados puedan visualizar los datos sobre las rutas establecidas en el firewall. Los datos son recuperados al ejecutar la utilidad netstat, y luego su salida es analizada por medio de la utilidad…
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaAlta (7.3)0.20%—Google Fscrypt25/2/202217/6/2026
El script bash_completion para fscrypt permite la inyección de comandos por medio de rutas de punto de montaje diseñadas, permitiendo una escalada de privilegios bajo un conjunto específico de circunstancias. Un usuario local que tenga control sobre las rutas de los puntos de montaje podría escalar sus privilegios si…
ModificadaMedia (5.5)0.11%—Google Fscrypt25/2/202217/6/2026
El módulo PAM para fscrypt no comprueba adecuadamente los archivos de metadatos de fscrypt, lo que permite a usuarios crear archivos de metadatos maliciosos que impiden a otros usuarios iniciar la sesión. Un usuario local puede causar una denegación de servicio al crear un archivo de metadatos fscrypt que impida a…
ModificadaMedia (5.5)0.13%—Google Fscrypt25/2/202217/6/2026
fscrypt versiones hasta 0.3.2, crea un directorio escribible por el mundo por defecto cuando configura un sistema de archivos, lo que permite a usuarios no privilegiados agotar el espacio del sistema de archivos. Recomendamos actualizar a fscrypt versión 0.3.3 o posterior y ajustar los permisos de directorios de…
ModificadaAlta (7.5)1.4%💥 PoCWolfssl24/2/202217/6/2026
En wolfSSL versiones anteriores a 5.2.0, un servidor TLS versión 1.3 no puede aplicar correctamente el requisito de autenticación mutua. Un cliente puede simplemente omitir el mensaje certificate_verify del handshake, y nunca presentar un certificado
ModificadaMedia (6.5)0.63%—Wolfssl24/2/202217/6/2026
En wolfSSL versiones anteriores a 5.2.0, una comprobación del certificado puede ser omitida durante el intento de autenticación por parte de un cliente TLS versión 1.3 a un servidor TLS versión 1.3. Esto ocurre cuando el campo sig_algo difiere entre el mensaje certificate_verify y el mensaje de certificado