Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.65%—Freebsd15/2/202417/6/2026
A la implementación del manejo de mensajes RWALK por parte de lib9p le faltaba una verificación de los límites necesaria al descomprimir el contenido del mensaje. La verificación faltante significa que la recepción de un mensaje especialmente manipulado hará que lib9p sobrescriba la memoria no relacionada. El error…
AnalizadaMedia (4)0.17%—Freebsd15/2/202417/6/2026
Un caso particular de compartir memoria se maneja mal en el sistema de memoria virtual. Esto es muy similar a SA-21:08.vm, pero con una causa raíz diferente. Un proceso de usuario local sin privilegios puede mantener un mapeo de una página después de que se libera, lo que permite que ese proceso lea datos privados que…
AnalizadaAlta (7.7)0.22%—Freebsd15/2/202417/6/2026
La función aio_aqueue, utilizada por la llamada al sistema lio_listio, no puede liberar una referencia a una credencial en un caso de error. Un atacante puede provocar que el recuento de referencias se desborde, lo que provocará un use after free (UAF).
AnalizadaBaja (3.3)0.18%—Freebsd15/2/202417/6/2026
La llamada al sistema jail(2) no ha limitado la visibilidad de los TTY asignados (el sysctl kern.ttys). Esto da lugar a una filtración de información sobre procesos fuera de la actual cárcel. El atacante puede obtener información sobre los TTY asignados en el host o en otras cárceles. Efectivamente, la información…
AnalizadaMedia (6.3)0.51%—Freebsd15/2/202417/6/2026
`bhyveload -h ` se puede usar para otorgar acceso al cargador al árbol de directorios en el host. Las versiones afectadas de bhyveload(8) no intentan restringir el acceso del cargador a , lo que le permite leer cualquier archivo al que el usuario host tenga acceso. En el modelo bhyveload(8), el host proporciona un…
AnalizadaMedia (4.7)0.18%—Freebsd15/2/202417/6/2026
Al volcar el núcleo y guardar la información del proceso, proc_getargv() puede devolver un sbuf que tiene un sbuf_len() de 0 o -1, que no se maneja adecuadamente. Puede ocurrir una lectura fuera de los límites cuando el usuario construye un ps_string especialmente manipulado, lo que a su vez puede provocar que el…
AnalizadaCrítica (9.8)3.6%—Freebsd15/2/202417/6/2026
La rutina de manejo de balizas 802.11 no pudo validar la longitud de un ID de malla IEEE 802.11 antes de copiarlo en un búfer asignado en montón. Mientras un cliente Wi-Fi de FreeBSD está en modo de escaneo (es decir, no asociado con un SSID), una trama de baliza maliciosa puede sobrescribir la memoria del kernel, lo…
ModificadaAlta (8.8)0.21%—Freebsd15/2/202417/6/2026
Los adaptadores de red e1000 permiten una variedad de modificaciones a un paquete Ethernet cuando se transmite. Estos incluyen la inserción de sumas de verificación de IP y TCP, la inserción de un encabezado VLAN Ethernet y la descarga de segmentación de TCP ("TSO"). El modelo de dispositivo e1000 utiliza un búfer en…
AnalizadaAlta (7.8)0.45%—Freebsd15/2/202417/6/2026
Los controladores para *_CFG_PAGE lectura/escritura ioctls en los controladores mpr, mps y mpt asignaron un búfer de un tamaño especificado por la persona que llama, pero copiaron en él un encabezado de tamaño fijo. Otro contenido del montón se sobrescribiría si el tamaño especificado fuera demasiado pequeño. Los…
AnalizadaAlta (8.2)0.49%—Freebsd15/2/202417/6/2026
Se pasó una opción de entero proporcionada por el usuario a nmreq_copyin() sin comprobar si se desbordaría. Esta comprobación de los límites insuficiente podría provocar daños en la memoria del kernel. En sistemas configurados para incluir netmap en su devfs_ruleset, un proceso privilegiado que se ejecuta en una…
AnalizadaAlta (7.5)0.24%—Freebsd15/2/202417/6/2026
El tamaño total del nmreq proporcionado por el usuario a nmreq_copyin() se calculó primero y luego se confió en él durante la copia. Este error de tiempo de verificación a tiempo de uso podría provocar daños en la memoria del kernel. En sistemas configurados para incluir netmap en su devfs_ruleset, un proceso…
ModificadaMedia (6.5)0.35%—Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System30/1/202417/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en Free Open-Source Inventory Management System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro staff_list en el componente index.php.
ModificadaCrítica (9.8)1.1%—Freerdp19/1/202417/6/2026
FreeRDP es un conjunto de librerías y clientes de protocolos de escritorio remoto gratuitos y de código abierto. En las versiones afectadas, un desbordamiento de enteros en `freerdp_bitmap_planar_context_reset` provoca un desbordamiento de búfer de almacenamiento dinámico. Esto afecta a los clientes basados en…
ModificadaAlta (7.5)3.6%💥 ExploitFreesshd19/1/202417/6/2026
Se encontró una vulnerabilidad en freeSSHd 1.0.9 en Windows. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la denegación del servicio. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador…
ModificadaCrítica (9.8)1.00%—Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+1119/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para…
ModificadaAlta (7.5)1.3%—Freefloat FTP Server Project Freefloat FTP Server15/1/202417/6/2026
Una vulnerabilidad fue encontrada en FreeFloat FTP Server 1.0 y clasificada como problemática. Una función desconocida del componente Size Command Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (5.3)0.46%—Freeamigos Manage Notification E-mails11/1/202417/6/2026
El complemento Manage Notification E-mails para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.8.5 incluida a través de la función card_famne_export_settings. Esto hace posible que atacantes no autenticados obtengan la configuración del complemento.
ModificadaMedia (6.5)0.57%—FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+1710/1/202417/6/2026
Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad…
ModificadaMedia (6.5)0.88%—Freeimage Project Freeimage10/1/202417/6/2026
Un problema descubierto en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 genera un bucle infinito y permite a los atacantes provocar una denegación de servicio.
ModificadaMedia (6.5)0.66%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en Exif.cpp::jpeg_read_exif_dir en FreeImage 3.18.0 permite a los atacantes obtener información y provocar una denegación de servicio.
ModificadaMedia (6.5)0.73%—Freeimage Project Freeimage9/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 permite a atacantes provocar una denegación de servicio.
ModificadaAlta (8.8)0.72%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en la función LoadPixelDataRLE4 en PluginBMP.cpp en Freeimage 3.18.0 permite a los atacantes obtener información confidencial, provocar una denegación de servicio y/o ejecutar código arbitrario.
ModificadaMedia (6.5)0.58%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de lectura fuera de los límites del búfer en Exif.cpp::ReadInt32 en FreeImage 3.18.0 permite a los atacantes provocar una denegación de servicio.
ModificadaAlta (8.8)0.72%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en FreeImageIO.cpp::_MemoryReadProc en FreeImage 3.18.0 permite a los atacantes obtener información confidencial, provocar ataques de denegación de servicio y/o ejecutar código arbitrario.
ModificadaAlta (7.2)0.62%—Svnlabs Html5 MP3 Player With Folder Feedburner Playlist Free8/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 de SVNLabs Software con Folder Feedburner Playlist Free. Este problema afecta a Player MP3 HTML5 con Folder Feedburner Playlist Free: desde n/a hasta 2.8.0.