Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux17/5/20244/8/2026
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: rechazar cambio de tipo con cambio de ID de malla Actualmente es posible cambiar el ID de malla cuando la interfaz aún no está en modo malla, al mismo tiempo que se cambia a modo malla. Esto lleva a una sobrescritura de datos en la unión…
AnalizadaAlta (7.5)1.3%—Linux KernelDebian Linux17/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: ncm: Evite soltar datagramas de NTB analizados correctamente. A veces se observa cuando se usa tethering a través de NCM con Windows 11 como host, en algunos casos, gadget_giveback tiene un byte. adjunta al final de una NTB adecuada.…
AnalizadaMedia (6.5)1.0%—LibreofficeFedoraproject FedoraDebian Linux14/5/202417/6/2026
La ejecución de script sin marcar en el enlace gráfico al hacer clic en las versiones afectadas de LibreOffice permite a un atacante crear un documento que, sin aviso, ejecutará script integradas en LibreOffice al hacer clic en un gráfico. Anteriormente, estos scripts se consideraban confiables, pero ahora se…
AnalizadaAlta (7.8)1.0%—Git-scm GITFedoraproject FedoraDebian Linux14/5/202417/6/2026
Git es un sistema de control de revisiones. El proyecto Git recomienda evitar trabajar en repositorios que no sean de confianza y, en su lugar, clonarlos primero con `git clone --no-local` para obtener una copia limpia. Git tiene protecciones específicas para que la operación sea segura incluso con un repositorio de…
AnalizadaAlta (7.1)1.0%—Git-scm GITFedoraproject FedoraDebian Linux14/5/202417/6/2026
Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, al clonar un repositorio de origen local que contiene enlaces simbólicos a través del sistema de archivos, Git puede crear enlaces duros a archivos arbitrarios legibles por el usuario en el mismo…
AnalizadaAlta (7.8)1.4%💥 PoCGit-scm GITFedoraproject FedoraDebian Linux14/5/202417/6/2026
Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, un atacante puede preparar un repositorio local de tal manera que, cuando se clone, ejecute código arbitrario durante la operación. El problema se solucionó en las versiones 2.45.1, 2.44.1,…
ModificadaAlta (8.8)0.54%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 125, Firefox ESR 115.10 y Thunderbird 115.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
AnalizadaMedia (5.9)0.37%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Al importar recursos utilizando Web Workers, los mensajes de error distinguirían la diferencia entre respuestas `aplicación/javascript` y respuestas sin script. Se podría haber abusado de esto para aprender información de origen cruzado. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y…
AnalizadaMedia (6.1)0.54%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Un error en la interacción de las notificaciones emergentes con WebAuthn facilitó que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
AnalizadaMedia (4.3)0.49%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <…
ModificadaAlta (8.8)71%💥 ExploitMozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend14/5/202417/6/2026
Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
ModificadaAlta (7.1)0.30%—Linux KernelDebian LinuxFedoraproject Fedora14/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: nosy: asegúrese de que se tenga en cuenta la longitud de usuario al recuperar el contenido del paquete. Asegúrese de que paquete_buffer_get respete la longitud de usuario proporcionada. Si la longitud del paquete principal excede la longitud…
AnalizadaMedia (5.5)0.30%—Linux KernelDebian LinuxFedoraproject Fedora14/5/202417/6/2026
—
ModificadaAlta (7.8)0.83%💥 PoCFedoraproject FedoraLinux KernelDebian Linux14/5/20244/8/2026
—
ModificadaAlta (7.8)0.24%—Linux KernelDebian Linux14/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gtp: corrige Use-After-Free en gtp_dellink Dado que call_rcu, que se llama en el recorrido hlist_for_each_entry_rcu de gtp_dellink, no forma parte de la sección crítica de lectura de RCU, es posible que el período de gracia de RCU pasará durante…
ModificadaAlta (7.8)0.24%—Linux KernelDebian Linux14/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: openvswitch: Fix Use-After-Free en ovs_ct_exit Dado que kfree_rcu, que se llama en el recorrido hlist_for_each_entry_rcu de ovs_ct_limit_exit, no forma parte de la sección crítica de lectura de RCU, es posible que el período de gracia de RCU…
ModificadaMedia (5.5)0.31%—Linux KernelDebian Linux14/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: elimina cualquier código relacionado con SCM_RIGHTS. Este es un código inactivo después de que dejamos de admitir el paso de io_uring fds sobre SCM_RIGHTS, deshazte de él.
ModificadaMedia (5.2)0.76%—Gnome GlibDebian LinuxFedoraproject FedoraNetapp Ontap Tools7/5/202417/6/2026
Se descubrió un problema en GNOME GLib anterior a 2.78.5 y en 2.79.x y 2.80.x anterior a 2.80.1. Cuando un cliente basado en GDBus se suscribe a señales de un servicio de sistema confiable, como NetworkManager, en un ordenador compartido, otros usuarios del mismo ordenador pueden enviar señales D-Bus falsificadas que…
ModificadaAlta (7.4)0.40%—GNU GlibcDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+76/5/202417/6/2026
nscd: la caché de netgroup supone que la devolución de llamada de NSS utiliza cadenas en el búfer La caché de netgroup del daemon de caché del servicio de nombres (nscd) puede dañar la memoria cuando la devolución de llamada de NSS no almacena todas las cadenas en el búfer proporcionado. La falla se introdujo en glibc…
ModificadaAlta (7.3)1.1%—GNU GlibcDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+76/5/202417/6/2026
nscd: la caché de netgroup puede terminar el daemon ante una falla en la asignación de memoria La caché de netgroup del daemon de caché del servicio de nombres (nscd) usa xmalloc o xrealloc y estas funciones pueden terminar el proceso debido a una falla en la asignación de memoria que resulta en una denegación de…
ModificadaMedia (5.9)1.2%—GNU GlibcDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+86/5/202417/6/2026
nscd: el puntero nulo falla después de una respuesta no encontrada Si el caché del daemon de caché del servicio de nombres (nscd) no logra agregar una respuesta de grupo de red no encontrado al caché, la solicitud del cliente puede resultar en una desreferencia del puntero nulo. Esta falla se introdujo en glibc 2.15…
ModificadaAlta (8.1)1.3%—GNU GlibcDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+46/5/202417/6/2026
nscd: desbordamiento de búfer en la región stack de la memoria en la caché de netgroup Si la caché de tamaño fijo del daemon de caché del servicio de nombres (nscd) se agota debido a las solicitudes de los clientes, una solicitud posterior del cliente de datos de netgroup puede provocar un desbordamiento del búfer…
AnalizadaAlta (7.5)3.4%💥 ExploitPalletsprojects WerkzeugDebian LinuxFedoraproject Fedora6/5/202417/6/2026
Werkzeug es una librería completa de aplicaciones web WSGI. El depurador de las versiones afectadas de Werkzeug puede permitir que un atacante ejecute código en la máquina de un desarrollador en algunas circunstancias. Esto requiere que el atacante consiga que el desarrollador interactúe con un dominio y subdominio…
ModificadaMedia (5.3)0.75%—Offis DcmtkDebian Linux5/5/202417/6/2026
dcmdata en DCMTK anterior a 3.6.9 tiene un error de segmentación a través de un mensaje DIMSE no válido.
ModificadaMedia (4.3)0.69%—Offis DcmtkDebian Linux5/5/202417/6/2026
dcmnet en DCMTK anterior a 3.6.9 tiene un error de segmentación a través de un mensaje DIMSE no válido.