Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.0% | — | UPXRedhat Enterprise LinuxFedoraproject Fedora | 27/5/2021 | 17/6/2026 | Se encontró un aborto de aserción en upx, en la función MemBuffer::alloc() en el archivo mem.cpp, en UPX versión 4.0.0. El flujo permite a atacantes causar una denegación de servicio (abortar) por medio de un archivo diseñado | |
| Modificada | Alta (7.8) | 1.2% | — | UPXRedhat Enterprise LinuxFedoraproject Fedora | 27/5/2021 | 17/6/2026 | Se encontró desreferencia de puntero nulo en upx, en la función PackLinuxElf::canUnpack() en el archivo p_lx_elf.cpp, en versión UPX versión 4.0.0. Esto permite a atacantes ejecutar código arbitrario y causar una denegación de servicio por medio de un archivo diseñado | |
| Modificada | Media (5.5) | 0.37% | — | QemuRedhat Enterprise LinuxDebian Linux | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el dispositivo redirector USB (usb-redir) de QEMU. Los paquetes USB pequeños son combinados en una única petición de transferencia grande para reducir la sobrecarga y mejorar el rendimiento. El tamaño combinado de la transferencia masiva es usado para asignar dinámicamente una matriz… | |
| Modificada | Media (5.5) | 0.73% | — | Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada en la función PdfNamesTree::AddToDictionary en el archivo src/podofo/doc/PdfNamesTree.cpp puede conllevar a un desbordamiento de pila | |
| Modificada | Media (5.5) | 0.69% | — | Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada entre las funciones PdfTokenizer::ReadArray(), PdfTokenizer::GetNextVariant() y PdfTokenizer::ReadDataType() puede conllevar a un desbordamiento de pila | |
| Modificada | Media (5.5) | 0.70% | — | Podofo Project PodofoFedoraproject FedoraRedhat Enterprise Linux | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Un uso de la memoria previamente liberada en la función PoDoFo::PdfVecObjects::Clear() puede causar una denegación de servicio por medio de un archivo PDF diseñado | |
| Modificada | Media (5.5) | 0.26% | — | Gnome NetworkmanagerRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en NetworkManager en versiones anteriores a 1.30.0. Ajustando el archivo match.path y activando un perfil bloquea NetworkManager. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Alta (7.5) | 2.0% | — | Webmproject LibwebpRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Al leer un archivo, libwebp asigna una cantidad excesiva de memoria. La mayor amenaza de esta vulnerabilidad es la disponibilidad del servicio | |
| Modificada | Crítica (9.1) | 2.3% | — | Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+2 | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio | |
| Modificada | Crítica (9.1) | 2.2% | — | Webmproject LibwebpDebian LinuxRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+2 | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkVerifyAndAssign. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio | |
| Modificada | Crítica (9.8) | 2.3% | — | Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+2 | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró un uso de la memoria previamente liberada debido a que un subproceso se eliminó demasiado pronto. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Crítica (9.8) | 2.7% | — | Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+2 | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Un desbordamiento del búfer en la región heap de la memoria en la función WebPDecodeRGBInto es posible debido a una verificación no válida del tamaño del búfer. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los… | |
| Modificada | Crítica (9.8) | 2.2% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un uso de valor no inicializado en libwebp en versiones anteriores a la 1.0.1 en ReadSymbol() | |
| Modificada | Crítica (9.1) | 2.1% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en ShiftBytes() | |
| Modificada | Crítica (9.1) | 2.1% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en GetLE24() | |
| Modificada | Crítica (9.8) | 2.5% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en PutLE16() | |
| Modificada | Crítica (9.1) | 2.2% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en ApplyFilter() | |
| Modificada | Crítica (9.1) | 2.1% | — | Webmproject LibwebpRedhat Enterprise Linux | 21/5/2021 | 17/6/2026 | Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en GetLE16() | |
| Modificada | Media (5.7) | 1.9% | — | PythonFedoraproject FedoraDebian LinuxRedhat Software Collections+6 | 20/5/2021 | 17/6/2026 | Se presenta un fallo en pydoc de Python versión 3. Un atacante local o adyacente que descubre o es capaz de convencer a otro usuario local o adyacente para que iniciar un servidor pydoc podría acceder al servidor y usarlo para divulgar información confidencial perteneciente al otro usuario al que normalmente no… | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… | |
| Modificada | Alta (7.5) | 1.1% | — | RPM LibdnfFedoraproject FedoraRedhat Enterprise Linux | 19/5/2021 | 17/6/2026 | Se encontró un fallo en la funcionalidad de verificación de firma libdnf's en versiones anteriores a 0.60.1. Este fallo permite a un atacante lograr una ejecución de código si puede alterar la información del encabezado de un paquete RPM y luego engañar a un usuario o sistema para que lo instale. El mayor… | |
| Modificada | Media (5.5) | 0.67% | — | RPMRedhat Enterprise LinuxFedoraproject Fedora | 19/5/2021 | 17/6/2026 | Se encontró un fallo en el paquete RPM en la funcionalidad read. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente comprobable o comprometer un repositorio de RPM, causar una corrupción en la base de datos de RPM. La mayor amenaza de esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 22% | — | Xmlsoft Libxml2Debian LinuxRedhat Jboss Core ServicesRedhat Enterprise Linux+14 | 18/5/2021 | 17/6/2026 | Se presenta un fallo en libxml2 en versiones anteriores a 2.9.11. Un atacante que pueda enviar un archivo diseñado para que sea procesado por una aplicación vinculada con libxml2 podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es a la confidencialidad, integridad… | |
| Modificada | Media (5.9) | 3.5% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxDebian Linux+15 | 14/5/2021 | 17/6/2026 | Una vulnerabilidad encontrada en libxml2 en versiones anteriores a 2.9.11 muestra que no propagó errores al analizar el contenido mixto XML, causando una desreferencia de NULL. Si un documento XML que no es confiable fue analizado en modo de recuperación y pos-comprobado, el fallo podría usarse para bloquear la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise Linux DesktopFedoraproject Fedora | 14/5/2021 | 17/6/2026 | En ImageMagick versiones anteriores a 7.0.9-0, están fuera del rango de valores representables de tipo "float" en el archivo MagickCore/quantize.c |