Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.65% | — | Freebsd | 15/2/2024 | 17/6/2026 | A la implementación del manejo de mensajes RWALK por parte de lib9p le faltaba una verificación de los límites necesaria al descomprimir el contenido del mensaje. La verificación faltante significa que la recepción de un mensaje especialmente manipulado hará que lib9p sobrescriba la memoria no relacionada. El error… | |
| Analizada | Media (4) | 0.17% | — | Freebsd | 15/2/2024 | 17/6/2026 | Un caso particular de compartir memoria se maneja mal en el sistema de memoria virtual. Esto es muy similar a SA-21:08.vm, pero con una causa raíz diferente. Un proceso de usuario local sin privilegios puede mantener un mapeo de una página después de que se libera, lo que permite que ese proceso lea datos privados que… | |
| Analizada | Alta (7.7) | 0.22% | — | Freebsd | 15/2/2024 | 17/6/2026 | La función aio_aqueue, utilizada por la llamada al sistema lio_listio, no puede liberar una referencia a una credencial en un caso de error. Un atacante puede provocar que el recuento de referencias se desborde, lo que provocará un use after free (UAF). | |
| Analizada | Baja (3.3) | 0.18% | — | Freebsd | 15/2/2024 | 17/6/2026 | La llamada al sistema jail(2) no ha limitado la visibilidad de los TTY asignados (el sysctl kern.ttys). Esto da lugar a una filtración de información sobre procesos fuera de la actual cárcel. El atacante puede obtener información sobre los TTY asignados en el host o en otras cárceles. Efectivamente, la información… | |
| Analizada | Media (6.3) | 0.51% | — | Freebsd | 15/2/2024 | 17/6/2026 | `bhyveload -h ` se puede usar para otorgar acceso al cargador al árbol de directorios en el host. Las versiones afectadas de bhyveload(8) no intentan restringir el acceso del cargador a , lo que le permite leer cualquier archivo al que el usuario host tenga acceso. En el modelo bhyveload(8), el host proporciona un… | |
| Analizada | Media (4.7) | 0.18% | — | Freebsd | 15/2/2024 | 17/6/2026 | Al volcar el núcleo y guardar la información del proceso, proc_getargv() puede devolver un sbuf que tiene un sbuf_len() de 0 o -1, que no se maneja adecuadamente. Puede ocurrir una lectura fuera de los límites cuando el usuario construye un ps_string especialmente manipulado, lo que a su vez puede provocar que el… | |
| Analizada | Crítica (9.8) | 3.6% | — | Freebsd | 15/2/2024 | 17/6/2026 | La rutina de manejo de balizas 802.11 no pudo validar la longitud de un ID de malla IEEE 802.11 antes de copiarlo en un búfer asignado en montón. Mientras un cliente Wi-Fi de FreeBSD está en modo de escaneo (es decir, no asociado con un SSID), una trama de baliza maliciosa puede sobrescribir la memoria del kernel, lo… | |
| Modificada | Alta (8.8) | 0.21% | — | Freebsd | 15/2/2024 | 17/6/2026 | Los adaptadores de red e1000 permiten una variedad de modificaciones a un paquete Ethernet cuando se transmite. Estos incluyen la inserción de sumas de verificación de IP y TCP, la inserción de un encabezado VLAN Ethernet y la descarga de segmentación de TCP ("TSO"). El modelo de dispositivo e1000 utiliza un búfer en… | |
| Analizada | Alta (7.8) | 0.45% | — | Freebsd | 15/2/2024 | 17/6/2026 | Los controladores para *_CFG_PAGE lectura/escritura ioctls en los controladores mpr, mps y mpt asignaron un búfer de un tamaño especificado por la persona que llama, pero copiaron en él un encabezado de tamaño fijo. Otro contenido del montón se sobrescribiría si el tamaño especificado fuera demasiado pequeño. Los… | |
| Analizada | Alta (8.2) | 0.49% | — | Freebsd | 15/2/2024 | 17/6/2026 | Se pasó una opción de entero proporcionada por el usuario a nmreq_copyin() sin comprobar si se desbordaría. Esta comprobación de los límites insuficiente podría provocar daños en la memoria del kernel. En sistemas configurados para incluir netmap en su devfs_ruleset, un proceso privilegiado que se ejecuta en una… | |
| Analizada | Alta (7.5) | 0.24% | — | Freebsd | 15/2/2024 | 17/6/2026 | El tamaño total del nmreq proporcionado por el usuario a nmreq_copyin() se calculó primero y luego se confió en él durante la copia. Este error de tiempo de verificación a tiempo de uso podría provocar daños en la memoria del kernel. En sistemas configurados para incluir netmap en su devfs_ruleset, un proceso… | |
| Modificada | Media (6.5) | 0.35% | — | Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System | 30/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Free Open-Source Inventory Management System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro staff_list en el componente index.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Freerdp | 19/1/2024 | 17/6/2026 | FreeRDP es un conjunto de librerías y clientes de protocolos de escritorio remoto gratuitos y de código abierto. En las versiones afectadas, un desbordamiento de enteros en `freerdp_bitmap_planar_context_reset` provoca un desbordamiento de búfer de almacenamiento dinámico. Esto afecta a los clientes basados en… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Freesshd | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en freeSSHd 1.0.9 en Windows. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la denegación del servicio. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador… | |
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Alta (7.5) | 1.3% | — | Freefloat FTP Server Project Freefloat FTP Server | 15/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en FreeFloat FTP Server 1.0 y clasificada como problemática. Una función desconocida del componente Size Command Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (5.3) | 0.46% | — | Freeamigos Manage Notification E-mails | 11/1/2024 | 17/6/2026 | El complemento Manage Notification E-mails para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.8.5 incluida a través de la función card_famne_export_settings. Esto hace posible que atacantes no autenticados obtengan la configuración del complemento. | |
| Modificada | Media (6.5) | 0.57% | — | FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+17 | 10/1/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad… | |
| Modificada | Media (6.5) | 0.88% | — | Freeimage Project Freeimage | 10/1/2024 | 17/6/2026 | Un problema descubierto en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 genera un bucle infinito y permite a los atacantes provocar una denegación de servicio. | |
| Modificada | Media (6.5) | 0.66% | — | Freeimage Project Freeimage | 9/1/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en Exif.cpp::jpeg_read_exif_dir en FreeImage 3.18.0 permite a los atacantes obtener información y provocar una denegación de servicio. | |
| Modificada | Media (6.5) | 0.73% | — | Freeimage Project Freeimage | 9/1/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 permite a atacantes provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.72% | — | Freeimage Project Freeimage | 9/1/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en la función LoadPixelDataRLE4 en PluginBMP.cpp en Freeimage 3.18.0 permite a los atacantes obtener información confidencial, provocar una denegación de servicio y/o ejecutar código arbitrario. | |
| Modificada | Media (6.5) | 0.58% | — | Freeimage Project Freeimage | 9/1/2024 | 17/6/2026 | Una vulnerabilidad de lectura fuera de los límites del búfer en Exif.cpp::ReadInt32 en FreeImage 3.18.0 permite a los atacantes provocar una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.72% | — | Freeimage Project Freeimage | 9/1/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en FreeImageIO.cpp::_MemoryReadProc en FreeImage 3.18.0 permite a los atacantes obtener información confidencial, provocar ataques de denegación de servicio y/o ejecutar código arbitrario. | |
| Modificada | Alta (7.2) | 0.62% | — | Svnlabs Html5 MP3 Player With Folder Feedburner Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 de SVNLabs Software con Folder Feedburner Playlist Free. Este problema afecta a Player MP3 HTML5 con Folder Feedburner Playlist Free: desde n/a hasta 2.8.0. |