Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.0%—UPXRedhat Enterprise LinuxFedoraproject Fedora27/5/202117/6/2026
Se encontró un aborto de aserción en upx, en la función MemBuffer::alloc() en el archivo mem.cpp, en UPX versión 4.0.0. El flujo permite a atacantes causar una denegación de servicio (abortar) por medio de un archivo diseñado
ModificadaAlta (7.8)1.2%—UPXRedhat Enterprise LinuxFedoraproject Fedora27/5/202117/6/2026
Se encontró desreferencia de puntero nulo en upx, en la función PackLinuxElf::canUnpack() en el archivo p_lx_elf.cpp, en versión UPX versión 4.0.0. Esto permite a atacantes ejecutar código arbitrario y causar una denegación de servicio por medio de un archivo diseñado
ModificadaMedia (5.5)0.37%—QemuRedhat Enterprise LinuxDebian Linux26/5/202117/6/2026
Se encontró un fallo en el dispositivo redirector USB (usb-redir) de QEMU. Los paquetes USB pequeños son combinados en una única petición de transferencia grande para reducir la sobrecarga y mejorar el rendimiento. El tamaño combinado de la transferencia masiva es usado para asignar dinámicamente una matriz…
ModificadaMedia (5.5)0.73%—Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada en la función PdfNamesTree::AddToDictionary en el archivo src/podofo/doc/PdfNamesTree.cpp puede conllevar a un desbordamiento de pila
ModificadaMedia (5.5)0.69%—Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada entre las funciones PdfTokenizer::ReadArray(), PdfTokenizer::GetNextVariant() y PdfTokenizer::ReadDataType() puede conllevar a un desbordamiento de pila
ModificadaMedia (5.5)0.70%—Podofo Project PodofoFedoraproject FedoraRedhat Enterprise Linux26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Un uso de la memoria previamente liberada en la función PoDoFo::PdfVecObjects::Clear() puede causar una denegación de servicio por medio de un archivo PDF diseñado
ModificadaMedia (5.5)0.26%—Gnome NetworkmanagerRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en NetworkManager en versiones anteriores a 1.30.0. Ajustando el archivo match.path y activando un perfil bloquea NetworkManager. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaAlta (7.5)2.0%—Webmproject LibwebpRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility21/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Al leer un archivo, libwebp asigna una cantidad excesiva de memoria. La mayor amenaza de esta vulnerabilidad es la disponibilidad del servicio
ModificadaCrítica (9.1)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio
ModificadaCrítica (9.1)2.2%—Webmproject LibwebpDebian LinuxRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkVerifyAndAssign. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio
ModificadaCrítica (9.8)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró un uso de la memoria previamente liberada debido a que un subproceso se eliminó demasiado pronto. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaCrítica (9.8)2.7%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Un desbordamiento del búfer en la región heap de la memoria en la función WebPDecodeRGBInto es posible debido a una verificación no válida del tamaño del búfer. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los…
ModificadaCrítica (9.8)2.2%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un uso de valor no inicializado en libwebp en versiones anteriores a la 1.0.1 en ReadSymbol()
ModificadaCrítica (9.1)2.1%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en ShiftBytes()
ModificadaCrítica (9.1)2.1%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en GetLE24()
ModificadaCrítica (9.8)2.5%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en PutLE16()
ModificadaCrítica (9.1)2.2%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en ApplyFilter()
ModificadaCrítica (9.1)2.1%—Webmproject LibwebpRedhat Enterprise Linux21/5/202117/6/2026
Se encontró un desbordamiento de búfer basado en la pila en libwebp en versiones anteriores a la 1.0.1 en GetLE16()
ModificadaMedia (5.7)1.9%—PythonFedoraproject FedoraDebian LinuxRedhat Software Collections+620/5/202117/6/2026
Se presenta un fallo en pydoc de Python versión 3. Un atacante local o adyacente que descubre o es capaz de convencer a otro usuario local o adyacente para que iniciar un servidor pydoc podría acceder al servidor y usarlo para divulgar información confidencial perteneciente al otro usuario al que normalmente no…
ModificadaAlta (8.6)17%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+2419/5/202117/6/2026
Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los…
ModificadaAlta (7.5)1.1%—RPM LibdnfFedoraproject FedoraRedhat Enterprise Linux19/5/202117/6/2026
Se encontró un fallo en la funcionalidad de verificación de firma libdnf's en versiones anteriores a 0.60.1. Este fallo permite a un atacante lograr una ejecución de código si puede alterar la información del encabezado de un paquete RPM y luego engañar a un usuario o sistema para que lo instale. El mayor…
ModificadaMedia (5.5)0.67%—RPMRedhat Enterprise LinuxFedoraproject Fedora19/5/202117/6/2026
Se encontró un fallo en el paquete RPM en la funcionalidad read. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente comprobable o comprometer un repositorio de RPM, causar una corrupción en la base de datos de RPM. La mayor amenaza de esta vulnerabilidad…
ModificadaAlta (8.8)22%—Xmlsoft Libxml2Debian LinuxRedhat Jboss Core ServicesRedhat Enterprise Linux+1418/5/202117/6/2026
Se presenta un fallo en libxml2 en versiones anteriores a 2.9.11. Un atacante que pueda enviar un archivo diseñado para que sea procesado por una aplicación vinculada con libxml2 podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es a la confidencialidad, integridad…
ModificadaMedia (5.9)3.5%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxDebian Linux+1514/5/202117/6/2026
Una vulnerabilidad encontrada en libxml2 en versiones anteriores a 2.9.11 muestra que no propagó errores al analizar el contenido mixto XML, causando una desreferencia de NULL. Si un documento XML que no es confiable fue analizado en modo de recuperación y pos-comprobado, el fallo podría usarse para bloquear la…
ModificadaBaja (3.3)1.1%—ImagemagickRedhat Enterprise Linux DesktopFedoraproject Fedora14/5/202117/6/2026
En ImageMagick versiones anteriores a 7.0.9-0, están fuera del rango de valores representables de tipo "float" en el archivo MagickCore/quantize.c