Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

5546 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.6%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIPassiveUngrab accede a la memoria fuera de los límites cuando se invoca con un código clave o un código de botón alto. Este problema puede provocar una elevación de privilegios locales en sistemas donde…
ModificadaAlta (8.8)2.6%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de intercambio para la solicitud XTestFakeInput de la extensión XTest puede dañar la pila si se envían GenericEvents con longitudes superiores a 32 bytes a través de una solicitud XTestFakeInput. Este problema puede…
ModificadaAlta (8.6)0.51%—GNU Grub2Fedoraproject FedoraRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian EUS+414/12/202217/6/2026
Se encontró un desbordamiento del búfer en grub_font_construct_glyph(). Una fuente pf2 manipulada maliciosamente puede provocar un desbordamiento al calcular el valor max_glyph_size, asignando un búfer más pequeño de lo necesario para el glifo, lo que además provoca un desbordamiento del búfer y una escritura fuera de…
ModificadaAlta (8.8)80%💥 ExploitPgadmin 4Fedoraproject Fedora13/12/202217/6/2026
El servidor pgAdmin incluye una API HTTP diseñada para validar la ruta que un usuario selecciona a las utilidades externas de PostgreSQL, como pg_dump y pg_restore. El servidor ejecuta la utilidad para determinar de qué versión de PostgreSQL proviene. Las versiones de pgAdmin anteriores a la 6.17 no lograron proteger…
ModificadaCrítica (9.8)2.1%—Rxvt-unicode Project Rxvt-unicodeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora9/12/202217/6/2026
El paquete rxvt-unicode es vulnerable a la ejecución remota de código, en la extensión en segundo plano de Perl, cuando un atacante puede controlar los datos escritos en el terminal del usuario y se configuran ciertas opciones.
ModificadaMedia (5.3)6.1%💥 PoCGolang GOGolang Http2Fedoraproject Fedora8/12/202217/6/2026
Un atacante puede provocar un crecimiento excesivo de la memoria en un servidor Go que acepta solicitudes HTTP/2. Las conexiones del servidor HTTP/2 contienen un caché de claves de encabezado HTTP enviadas por el cliente. Si bien el número total de entradas en esta caché está limitado, un atacante que envía claves muy…
ModificadaBaja (3.3)0.24%—Podman Project PodmanFedoraproject Fedora8/12/202217/6/2026
Se encontró un fallo en Buildah. La ruta local y el subdirectorio más bajo pueden revelarse debido a path traversal absoluto incorrecto, lo que afecta la confidencialidad.
ModificadaMedia (5.3)0.86%—Podman Project PodmanFedoraproject Fedora8/12/202217/6/2026
Se encontró una vulnerabilidad en buildah. El seguimiento incorrecto de enlaces simbólicos al leer .containerignore y .dockerignore da como resultado la divulgación de información.
ModificadaCrítica (9.8)5.7%💥 PoCGitpython Project GitpythonFedoraproject FedoraDebian Linux6/12/202217/6/2026
Todas las versiones del paquete gitpython son vulnerables a la ejecución remota de código (RCE) debido a una validación incorrecta de la entrada del usuario, lo que hace posible inyectar una URL remota creada con fines malintencionados en el comando de clonación. Es posible explotar esta vulnerabilidad porque la…
ModificadaMedia (6.1)0.71%—AwstatsDebian LinuxFedoraproject Fedora4/12/202217/6/2026
AWStats 7.x a 7.8 permite XSS en el complemento hostinfo debido a que se imprime una respuesta de Net::XWhois sin las comprobaciones adecuadas.
ModificadaMedia (5.4)0.93%—CapnprotoCapnproto CapnpFedoraproject Fedora30/11/202217/6/2026
Cap'n Proto es un formato de intercambio de datos y un sistema de llamada a procedimiento remoto (RPC). Cap'n Proro anterior a las versiones 0.7.1, 0.8.1, 0.9.2 y 0.10.3, así como las versiones de la implementación Rust de Cap'n Proto anteriores a 0.13.7, 0.14.11 y 0.15.2 son vulnerable a lecturas fuera de límites…
ModificadaMedia (6.5)0.39%—QemuFedoraproject Fedora29/11/202217/6/2026
Se encontraron problemas de desbordamiento de enteros y desbordamiento de búfer en el dispositivo ACPI Error Record Serialization Table (ERST) de QEMU en las funciones read_erst_record() y write_erst_record(). Ambos problemas pueden permitir que el huésped sobrecargue el búfer del host asignado para el dispositivo de…
ModificadaMedia (6.5)0.29%—QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux29/11/202217/6/2026
Se encontró una falla de lectura fuera de los límites en la emulación del dispositivo de visualización QXL en QEMU. La función qxl_phys2virt() no verifica el tamaño de la estructura a la que apunta la dirección física del invitado, lo que potencialmente lee más allá del final del espacio de la barra en páginas…
ModificadaMedia (5.5)0.18%—Linux Layer 2 Tunneling ProtocolFedoraproject Fedora28/11/202217/6/2026
Se encontró una falla en Layer 2 Tunneling Protocol (L2TP) del kernel de Linux. Un bloqueo faltante al borrar sk_user_data puede provocar una condición de ejecución y una desreferencia del puntero NULL. Un usuario local podría utilizar esta falla para bloquear potencialmente el sistema y provocar una Denegación de…
ModificadaAlta (7.8)0.66%—GNU EmacsDebian LinuxFedoraproject Fedora28/11/202217/6/2026
GNU Emacs hasta la versión 28.2 permite a los atacantes ejecutar comandos a través de metacaracteres de shell en el nombre de un archivo de código fuente, porque lib-src/etags.c utiliza la función de librería C del sistema en su implementación del programa ctags. Por ejemplo, una víctima puede utilizar el comando…
ModificadaAlta (7.8)0.77%💥 PoCLinux KernelFedoraproject FedoraNetapp H410c FirmwareNetapp H300s Firmware+427/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.10. l2cap_config_req en net/bluetooth/l2cap_core.c tiene una envoltura de números enteros a través de paquetes L2CAP_CONF_REQ.
ModificadaCrítica (9.1)1.4%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora25/11/202217/6/2026
Se encontró una vulnerabilidad blind Server-Side Request Forgery (SSRF) en Moodle. Esta falla existe debido a una validación insuficiente de la entrada proporcionada por el usuario en la librería del proveedor de LTI. La librería no utiliza el asistente cURL incorporado de Moodle, lo que resultó en un riesgo ciego de…
ModificadaMedia (6.5)1.1%—Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora25/11/202217/6/2026
El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de…
AnalizadaAlta (7.8)0.45%—Debian LinuxNeovimVIMFedoraproject Fedora25/11/202224/9/2026
Desbordamiento de búfer basado en vim/vim 9.0.0946 y versiones anteriores al permitir que un atacante presione CTRL-W gf en la expresión utilizada en el RHS del comando sustituto.
ModificadaMedia (5.5)0.27%—Systemd Project SystemdFedoraproject Fedora23/11/202217/6/2026
systemd 250 y 251 permiten a los usuarios locales lograr un punto muerto en systemd-coredump al desencadenar un bloqueo que tiene un largo backtrace. Esto ocurre en parse_elf_object enshared/elf-util.c. La metodología de explotación consiste en bloquear un binario que llama a la misma función de forma recursiva y…
ModificadaAlta (8.8)2.5%💥 PoCArtifex MujsDebian LinuxFedoraproject Fedora23/11/202217/6/2026
Un problema lógico en O_getOwnPropertyDescriptor() en Artifex MuJS 1.0.0 hasta 1.3.x anterior a 1.3.2 permite a un atacante lograr la ejecución remota de código a través de la corrupción de la memoria, mediante la carga de un archivo JavaScript manipulado.
ModificadaMedia (5.3)1.4%—Qpress Project QpressFedoraproject Fedora23/11/202217/6/2026
qpress anterior a PierreLvx/qpress 20220819 y anterior a la versión 11.3, como se usa en Percona XtraBackup y otros productos, permite el Directory Traversal a través de ../ en un archivo .qp.
ModificadaMedia (5.4)0.70%—MoodleFedoraproject Fedora23/11/202217/6/2026
La vulnerabilidad XSS almacenada se descubrió en Moodle y existe debido a una sanitización insuficiente de los datos proporcionados por el usuario en varios campos de perfil de usuario "social". Un atacante podría inyectar y ejecutar código HTML y script arbitrario en el navegador del usuario en el contexto de un…
ModificadaMedia (6.1)0.71%—MoodleFedoraproject Fedora23/11/202217/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en Moodle. Esta falla existe debido a una sanitización insuficiente de los datos proporcionados por los usuarios en la herramienta de políticas. Un atacante puede engañar a la víctima para que abra un enlace especialmente manipulado que ejecute un…
ModificadaMedia (5.4)0.43%—MoodleFedoraproject Fedora23/11/202217/6/2026
Se encontró una vulnerabilidad en Moodle que existe debido a una validación insuficiente del origen de la solicitud HTTP en la URL de redireccionamiento del curso. El token CSRF de un usuario se incluyó innecesariamente en la URL cuando se le redirigió a un curso que acababa de restaurar. Un atacante remoto puede…