Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.8% | — | Lapack Project LapackOpenblas Project OpenblasJulialang JuliaRedhat Ceph Storage+4 | 8/12/2021 | 17/6/2026 | Se ha encontrado un fallo de lectura fuera de límites en las funciones CLARRV, DLARRV, SLARRV y ZLARRV de lapack versiones hasta 3.10.0, usadas también en OpenBLAS versiones anteriores a 0.3.18. Las entradas especialmente diseñadas que se pasan a estas funciones podrían causar que una aplicación que use lapack se… | |
| Modificada | Media (4.2) | 0.83% | — | Udisks Project UdisksFedoraproject FedoraRedhat Enterprise Linux | 29/11/2021 | 17/6/2026 | Una vulnerabilidad encontrada en udisks2. Este fallo permite a un atacante introducir un archivo de imagen/USB especialmente diseñado, conllevando a un pánico del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (5.6) | 2.8% | — | C-ares Project C-aresFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Computer Node+13 | 23/11/2021 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca c-ares, en la que una falta de comprobación de la comprobación de entrada de los nombres de host devueltos por los DNS (Servidores de Nombres de Dominio) puede conllevar a una salida de nombres de host erróneos, que podría conllevar potencialmente a un Secuestro de Dominios.… | |
| Modificada | Media (5.3) | 1.0% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 22/11/2021 | 17/6/2026 | Se ha encontrado un fallo en Moodle en versiones 3.11 hasta 3.11.3, versiones 3.10 hasta 3.10.7, versiones 3.9 hasta 3.9.10 y versiones anteriores no soportadas. Las comprobaciones de capacidad insuficientes permitían conseguir los eventos de acción del calendario de otros usuarios | |
| Modificada | Alta (8.8) | 0.63% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 22/11/2021 | 17/6/2026 | Se encontró un fallo en Moodle en versiones 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no soportadas. La funcionalidad "delete related badge" no incluía la comprobación de tokens necesaria para evitar un riesgo de tipo CSRF | |
| Modificada | Media (6.1) | 0.87% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 22/11/2021 | 17/6/2026 | Se encontró un fallo en Moodle en versiones 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no soportadas. Un parámetro de URL en la herramienta de administración del sitio filetype requería un saneamiento adicional para evitar un riesgo de un ataque de tipo XSS reflejado | |
| Modificada | Alta (8.1) | 1.1% | — | PgbouncerRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 22/11/2021 | 17/6/2026 | Cuando PgBouncer está configurado para usar la autenticación "cert", un atacante de tipo "man-in-the-middle" puede inyectar consultas SQL arbitrarias cuando se establece una conexión por primera vez, a pesar del uso de la verificación y el cifrado de certificados TLS. Este fallo afecta a PgBouncer versiones anteriores… | |
| Modificada | Media (5.5) | 0.72% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxOracle Communications Cloud Native Core Binding Support Function+2 | 4/11/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.14.15. Se presenta un fallo de índice de matriz fuera de límites en la función detach_capi_ctr en el archivo drivers/isdn/capi/kcapi.c | |
| Modificada | Media (6.5) | 0.97% | — | Libtpms Project LibtpmsFedoraproject FedoraRedhat Enterprise Linux | 19/10/2021 | 17/6/2026 | Se ha encontrado un fallo en el código de libtpms que puede causar un acceso más allá de los límites de los búferes internos. La vulnerabilidad es desencadenada mediante paquetes de comandos del TPM2 especialmente diseñados que luego desencadenan el problema cuando es escrito el estado volátil del TPM2. La mayor… | |
| Modificada | Media (4.3) | 1.8% | — | RedisRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+4 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Cuando es usado el depurador Lua de Redis, unos usuarios pueden enviar peticiones malformadas que causan que el analizador de protocolo del depurador lea datos más allá del búfer real. Este problema afecta a todas las versiones de Redis… | |
| Modificada | Alta (8.8) | 0.45% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 29/9/2021 | 17/6/2026 | Se ha encontrado un fallo en el código AMD de KVM para soportar la virtualización anidada SVM. El fallo se produce cuando se procesa el VMCB (bloque de control de la máquina virtual) proporcionado por el huésped L1 para generar/manejar un huésped anidado (L2). Debido a que no se comprueba correctamente el campo… | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Resf Rocky LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+35 | 16/9/2021 | 6/8/2026 | Un uri-path diseñado puede causar que mod_proxy reenvíe la petición a un servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Alta (8.8) | 2.9% | — | Ribbonsoft DxflibFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 8/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código en la funcionalidad DL_Dxf::handleLWPolylineData de Ribbonsoft dxflib versión 3.17.0. Un archivo .dxf especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (7.8) | 0.42% | — | Tuxera Ntfs-3gDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 7/9/2021 | 17/6/2026 | Una imagen NTFS diseñada puede causar una desreferencia de puntero NULL en la función ntfs_extent_inode_open en NTFS-3G versiones anteriores a 2021.8.22 | |
| Modificada | Alta (7.8) | 0.41% | — | Tuxera Ntfs-3gRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 7/9/2021 | 17/6/2026 | En NTFS-3G versiones anteriores a 2021.8.22, cuando es suministrado un atributo NTFS especialmente diseñado a la función ntfs_get_attribute_value, puede ocurrir un desbordamiento del búfer de la pila, permitiendo una divulgación de memoria o una denegación de servicio. La vulnerabilidad es causada por un acceso al… | |
| Modificada | Media (6.5) | 4.7% | — | LibsshRedhat VirtualizationRedhat Enterprise LinuxDebian Linux+3 | 31/8/2021 | 17/6/2026 | Se ha encontrado un fallo en libssh en versiones anteriores a 0.9.6. El protocolo SSH mantiene un registro de dos secretos compartidos durante el tiempo de la sesión. Uno de ellos se llama secret_hash y el otro session_id. Inicialmente, ambos son el mismo, pero después del recambio de claves, el session_id anterior es… | |
| Modificada | Alta (8.1) | 2.5% | — | Squashfs-tools Project Squashfs-toolsFedoraproject FedoraDebian LinuxRedhat Enterprise Linux | 27/8/2021 | 17/6/2026 | La función squashfs_opendir en el archivo unsquash-1.c en Squashfs-Tools versión 4.5, almacena el nombre del archivo en la entrada del directorio; esto es entonces usado por unsquashfs para crear el nuevo archivo durante el desensamblaje. El nombre de archivo no se comprueba para saltar fuera del directorio de… | |
| Modificada | Media (5.5) | 1.0% | — | OpenexrRedhat Enterprise LinuxDebian Linux | 25/8/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad rleUncompress de OpenEXR en versiones anteriores a 3.0.5. Un atacante que sea capaz de enviar un archivo diseñado a una aplicación enlazada con OpenEXR podría causar una lectura fuera de límites. El mayor riesgo de este fallo es la disponibilidad de la aplicación. | |
| Modificada | Alta (8.8) | 2.8% | — | Plib Project PlibDebian LinuxFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 24/8/2021 | 17/6/2026 | En Plib versiones hasta 1.85, se presenta una vulnerabilidad de desbordamiento de enteros que podría resultar en una ejecución de código arbitrario. La vulnerabilidad es encontrada en la función ssgLoadTGA() del archivo src/ssg/ssgLoadTGA.cxx. | |
| Modificada | Media (4.4) | 0.25% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 13/8/2021 | 17/6/2026 | Se ha detectado un fallo en la implementación del netfilter del kernel de Linux en versiones anteriores a 5.5-rc7. Un usuario con acceso de root (CAP_SYS_ADMIN) es capaz de hacer entrar en pánico al sistema cuando emite comandos netfilter netflow. | |
| Modificada | Media (6.4) | 0.37% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 13/8/2021 | 17/6/2026 | Se detectó un uso de la memoria previamente liberada en la función hci_sock_bound_ioctl() del subsistema HCI del kernel de Linux en la manera en que el usuario llama a ioct HCIUNBLOCKADDR o de otra manera desencadena una condición de carrera de la llamada hci_unregister_dev() junto con una de las llamadas… | |
| Modificada | Crítica (9.8) | 2.8% | — | Libspf2Redhat Enterprise LinuxFedoraproject Fedora | 12/8/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en libspf2 versiones por debajo a 1.2.11, cuando se procesan determinadas macros SPF puede conllevar a una Denegación de servicio y, potencialmente, una ejecución de código por medio de mensajes de explicación SPF diseñados de forma maliciosa | |
| Analizada | Alta (7.8) | 0.40% | — | Linux KernelNetapp HCI Bootstrap OSNetapp HCI Management NodeNetapp Solidfire+3 | 7/8/2021 | 17/6/2026 | ** EN DISPUTA ** En el archivo drivers/char/virtio_console.c en el kernel de Linux versiones anteriores a 5.13.4, la corrupción o pérdida de datos puede ser desencadenada por un dispositivo no fiable que suministre un valor buf-)len excediendo el tamaño del buffer. NOTA: El proveedor indica que la citada corrupción de… | |
| Modificada | Baja (3.3) | 0.31% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en el kernel de Linux en versiones anteriores a v5.14-rc1.Una falta de comprobaciones de tamaño en los paquetes SCTP entrantes puede permitir al kernel leer la memoria no inicializada. | |
| Modificada | Alta (7.5) | 2.7% | — | Nettle Project NettleRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la manera en que las funciones de descifrado RSA de Nettle manejan el texto cifrado especialmente diseñado. Un atacante podría usar este fallo para proporcionar un texto cifrado manipulado, conllevando al bloqueo de la aplicación y la denegación de servicio |