Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
5546 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.92% | — | Pgadmin 4Fedoraproject Fedora | 17/1/2023 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto en las versiones de pgAdmin 4 anteriores a la v6.14 permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada. | |
| Modificada | Alta (8) | 1.4% | — | Ruby-git Project Ruby-gitDebian LinuxFedoraproject Fedora | 17/1/2023 | 17/6/2026 | Las versiones de ruby-git anteriores a v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-46648. | |
| Modificada | Media (6.5) | 0.83% | — | Torproject TORDebian LinuxFedoraproject Fedora | 14/1/2023 | 17/6/2026 | La opción SafeSocks en Tor anterior a 0.4.7.13 tiene un error lógico en el que se puede usar el protocolo SOCKS4 inseguro pero no el protocolo SOCKS4a seguro, también conocido como TROVE-2022-002. | |
| Analizada | Alta (7.8) | 0.48% | — | Apple MacosFedoraproject FedoraNeovimVIM | 13/1/2023 | 24/9/2026 | Desbordamiento de búfer basado en almacenamiento dinámico en el repositorio de GitHub vim/vim anterior a 9.0.1189. | |
| Modificada | Media (5.5) | 0.35% | — | UPXFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se encontró una falla de segmentación en UPX en PackLinuxElf64::invert_pt_dynamic() en p_lx_elf.cpp. Un atacante con un archivo de entrada manipulado permite el acceso a una dirección de memoria no válida que podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.39% | — | UPXFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema de desbordamiento de búfer de almacenamiento dinámico en UPX en PackTmt::pack() en el archivo p_tmt.cpp. El flujo permite a un atacante provocar una denegación de servicio (aborto) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.6% | — | SambaFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de seguimiento de enlaces simbólicos en Samba, donde un usuario puede crear un enlace simbólico que haga que 'smbd' escape de la ruta de recurso compartido configurada. Este fallo permite a un usuario remoto con acceso a la parte exportada del sistema de archivos bajo un recurso… | |
| Modificada | Media (6.5) | 3.7% | — | SambaFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en Samba dentro de las rutinas GSSAPI unwrap_des() y unwrap_des3() de Heimdal. Las rutinas de descifrado DES y Triple-DES de la biblioteca GSSAPI de Heimdal permiten un desbordamiento del búfer de escritura de longitud limitada en la memoria asignada a malloc()… | |
| Modificada | Media (5.5) | 0.27% | — | MediawikiFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. Al instalar con un directorio de datos preexistente que tiene permisos débiles, los archivos SQLite se crean con el modo de archivo 0644, es decir, legible mundialmente para los usuarios locales. Estos… | |
| Modificada | Media (4.3) | 0.52% | — | MediawikiFedoraproject Fedora | 11/1/2023 | 17/6/2026 | En la extensión GrowthExperiments para MediaWiki hasta la versión 1.39, la API growthmanagementorlist permite a los usuarios bloqueados (bloqueados en ApiManageMentorList) inscribirse como mentores o editar cualquiera de sus propiedades relacionadas con la tutoría. | |
| Modificada | Alta (7.5) | 2.8% | — | Microsoft .netMicrosoft PowershellFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Vulnerabilidad de denegación de servicio de .NET | |
| Modificada | Alta (7.5) | 6.3% | — | Linux KernelFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad de use after free en __nfs42_ssc_open() en fs/nfs/nfs4file.c en el kernel de Linux. Este fallo permite a un atacante realizar una denegación remota | |
| Modificada | Media (6.1) | 0.57% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. E-Widgets reemplaza widgets en atributos HTML, lo que puede conducir a XSS, porque los autores de widgets a menudo no esperan que su widget se ejecute en un contexto de atributo HTML. | |
| Modificada | Media (5.3) | 0.87% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. SpecialMobileHistory permite a atacantes remotos provocar una denegación de servicio porque las consultas a la base de datos son lentas. | |
| Analizada | Alta (7.8) | 0.57% | — | Apple MacosNetapp HCI Compute NodeNeovimVIM+1 | 4/1/2023 | 24/9/2026 | Lectura fuera de los límites en el repositorio de GitHub vim/vim, afectando a las versiones anteriores a la 9.0.1143. | |
| Modificada | Alta (8.8) | 9.2% | 💥 PoC | Json5Fedoraproject Fedora | 24/12/2022 | 17/6/2026 | JSON5 es una extensión del popular formato de archivo JSON que pretende ser más fácil de escribir y mantener a mano (por ejemplo, para archivos de configuración). El método `parse` de la librería JSON5 anterior a las versiones 1.0.1 y 2.2.1 incluida no restringe el análisis de claves denominadas `__proto__`, lo que… | |
| Modificada | Alta (7.5) | 17% | — | Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 23/12/2022 | 17/6/2026 | Existe una vulnerabilidad en la verificación HSTS de curl <7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS… | |
| Modificada | Crítica (9.8) | 0.67% | — | Openatom OpeneulerFedoraproject Fedora | 19/12/2022 | 17/6/2026 | Después de tar_close(), libtar.c libera la memoria a la que apunta el puntero t. Después de llamar a tar_close() en la función list(), continúa usando el puntero t: free_longlink_longname(t->th_buf). Como resultado, la memoria liberada se utiliza (use after free). | |
| Analizada | Alta (7.5) | 1.5% | — | Debian LinuxFedoraproject FedoraFfmpeg | 16/12/2022 | 17/6/2026 | Se descubrió un problema en el paquete FFmpeg, donde vp3_decode_frame en libavcodec/vp3.c carece de verificación del valor de retorno de av_malloc() y provocará una desreferencia del puntero nulo, lo que afectará la disponibilidad. | |
| Modificada | Crítica (9.8) | 1.2% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 15/12/2022 | 17/6/2026 | Se descubrió un problema en Mbed TLS anterior a 2.28.2 y 3.x anterior a 3.3.0. Existe un posible desbordamiento de búfer de almacenamiento dinámico y una sobrelectura de búfer de almacenamiento dinámico en DTLS si MBEDTLS_SSL_DTLS_CONNECTION_ID está habilitado y MBEDTLS_SSL_CID_IN_LEN_MAX > 2 *… | |
| Modificada | Media (5.3) | 0.82% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 15/12/2022 | 17/6/2026 | Se descubrió un problema en Mbed TLS anterior a 2.28.2 y 3.x anterior a 3.3.0. Un adversario con acceso a información suficientemente precisa sobre los accesos a la memoria (normalmente, un sistema operativo no confiable que ataca un enclave seguro) puede recuperar una clave privada RSA después de observar a la… | |
| Modificada | Alta (7.8) | 1.00% | — | X.org X ServerFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque la función XkbCopyNames dejó un puntero colgante a la memoria liberada, lo que provocó un acceso a la memoria fuera de los límites en solicitudes posteriores de XkbGetKbdByName. Este problema puede provocar una elevación de privilegios… | |
| Modificada | Alta (8.8) | 2.8% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIChangeProperty tiene problemas de validación de longitud, lo que genera lecturas de memoria fuera de los límites y una posible divulgación de información. Este problema puede provocar una elevación de… | |
| Modificada | Alta (8.8) | 2.5% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud ScreenSaverSetAttributes puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde el servidor X ejecuta código privilegiado y… | |
| Modificada | Alta (8.8) | 1.4% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud XvdiSelectVideoNotify puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde X se |