Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.56%—Pearadmin Pear Admin Think29/3/202217/6/2026
se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en pearadmin pear-admin-think versiones anteriores a 5.0.6 incluyéndola, que permite a una cuenta de acceso acceder a funciones arbitrarias y causar una vulnerabilidad de tipo XSS almacenado mediante un User-Agent falso
ModificadaMedia (4.3)0.49%—Church Admin Project Church Admin28/3/202217/6/2026
El plugin Church Admin de WordPress versiones anteriores a 3.4.135, no presenta autorización y CSRF en algunas de sus acciones, así como en los archivos solicitados, lo que permite a atacantes no autenticados solicitar repetidamente la acción "refresh-backup", y simultáneamente seguir solicitando un archivo temporal…
ModificadaMedia (4.3)1.0%—Redhat LibvirtNetapp Ontap Select Deploy Administration Utility25/3/202217/6/2026
Se ha encontrado un fallo en el controlador nwfilter de libvirt. El método virNWFilterObjListNumOfNWFilters no adquiría el mutex driver->nwfilters antes de iterar sobre las instancias virNWFilterObj. No había protección para evitar que otro hilo modificara simultáneamente el objeto driver->nwfilters. Este fallo…
ModificadaMedia (6.5)0.24%—Redhat LibvirtFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility25/3/202217/6/2026
Se ha encontrado un fallo en el controlador libvirt libxl. Un huésped malicioso podría reiniciarse continuamente y causar que libvirtd en el host cerrarse o bloquearse, resultando en una condición de denegación de servicio
ModificadaAlta (7.5)52%💥 PoCNokogiriPythonZlibDebian Linux+2325/3/202214/7/2026
zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes
ModificadaMedia (6.5)0.97%—Pgadmin 416/3/202217/6/2026
Un usuario malintencionado, pero autorizado y autentificado, puede construir una petición HTTP utilizando su token CSRF existente y la cookie de sesión para subir manualmente archivos a cualquier ubicación en la que la cuenta de usuario del sistema operativo bajo la que se ejecuta pgAdmin tenga permiso para escribir
ModificadaMedia (6.1)0.65%—Phpliteadmin13/3/202217/6/2026
phpLiteAdmin versiones hasta 1.9.8.2, permite un ataque de tipo XSS por medio del parámetro index.php newRows (también se conoce como num o número)
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2
ModificadaAlta (7.5)1.3%—Phpmyadmin10/3/202217/6/2026
PhpMyAdmin versiones 5.1.1 y anteriores, permiten a un atacante recuperar información potencialmente confidencial creando peticiones no válidas. Esto afecta al parámetro lang, al parámetro pma_ y a la cookie section
ModificadaAlta (7)1.4%💥 PoCPythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility10/3/20228/10/2026
En Python versiones anteriores a 3.10.3 en Windows, los usuarios locales pueden alcanzar privilegios porque la ruta de búsqueda no está asegurada apropiadamente. El instalador puede permitir a un atacante local añadir directorios escribibles por el usuario a la ruta de búsqueda del sistema. Para explotarla, un…
ModificadaMedia (6.5)4.7%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+1610/3/20228/10/2026
Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil…
ModificadaAlta (7.5)12%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+134/3/202217/6/2026
Se ha encontrado un fallo en python. Una respuesta HTTP manejada inapropiadamente en el código del cliente HTTP de python puede permitir a un atacante remoto, que controle el servidor HTTP, hacer que el script del cliente entre en un bucle infinito, consumiendo tiempo de CPU. La mayor amenaza de esta vulnerabilidad es…
AnalizadaMedia (6.5)1.4%—Redhat LibvirtRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux2/3/202217/6/2026
Se ha encontrado un problema de bloqueo inapropiado en la API virStoragePoolLookupByTargetPath de libvirt. Ocurre en la función storagePoolLookupByTargetPath, donde un objeto virStoragePoolObj bloqueado no es liberado apropiadamente al fallar el permiso ACL. Los clientes que son conectados al socket de…
ModificadaMedia (6.3)0.49%—Redhat LibvirtRedhat Openshift Container PlatformRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility2/3/202217/6/2026
Se ha encontrado un fallo en libvirt mientras genera pares de categorías MCS de SELinux para las etiquetas dinámicas de las máquinas virtuales. Este defecto permite que un huésped explotado acceda a archivos etiquetados para otro huésped, resultando en una ruptura del confinamiento de sVirt. La mayor amenaza de esta…
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaAlta (8.8)4.1%—Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+424/2/202217/6/2026
En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE
ModificadaMedia (5.5)0.43%—Kernel Util-linuxNetapp Ontap Select Deploy Administration Utility21/2/202217/6/2026
Se ha encontrado un fallo en las utilidades chfn y chsh del kernel de Linux cuando son compiladas con soporte para Readline. La biblioteca Readline usa una variable de entorno "INPUTRC" para conseguir una ruta al archivo de configuración de la biblioteca. Cuando la biblioteca no puede analizar el archivo especificado,…
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaMedia (4.3)1.6%—SqliteNetapp Ontap Select Deploy Administration Utility14/2/202217/6/2026
** EN DISPUTA ** Se presenta una vulnerabilidad de pérdida de memoria en SQLite Project SQLite3 versiones 3.35.1 y 3.37.0 por medio de consultas SQL diseñadas de forma maliciosa (realizadas por medio de la edición del archivo de la base de datos), es posible consultar un registro, y filtrar los bytes de memoria…
ModificadaAlta (7.5)4.4%💥 ExploitAntd-admin Project Antd-admin14/2/202217/6/2026
antd-admin versión 5.5.0 está afectado por una vulnerabilidad de control de acceso incorrecta. El acceso no autorizado a algunas interfaces en primer plano conlleva a un filtrado de información confidencial
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility11/2/202217/6/2026
Un puntero fuente null pasado como argumento a la función memcpy() dentro de TIFFReadDirectory() en tif_dirread.c en libtiff versiones desde la 4.0 hasta 4.3.0, podría conllevar a una denegación de servicio por medio de un archivo TIFF diseñado. Para usuarios que compilan libtiff a partir de las fuentes, una…
ModificadaMedia (5.5)1.3%—LibtiffRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+111/2/202217/6/2026
Un puntero fuente null pasado como argumento a la función memcpy() dentro de TIFFFetchStripThing() en el archivo tif_dirread.c en libtiff versiones 3.9.0 a 4.3.0, podía conllevar a una denegación de servicio por medio de un archivo TIFF diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está…
Orbitaley — Vulnerabilidades