Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
5549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.6) | 0.27% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son… | |
| Modificada | Baja (3.8) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación… | |
| Modificada | Media (6.5) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la… | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados al enviar un mensaje con descriptores de archivo adjuntos… | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje en el que la longitud de un array… | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje con determinadas firmas de tipo… | |
| Modificada | Media (4.3) | 5.1% | — | Linux KernelFedoraproject FedoraDebian Linux | 8/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el Kernel de Linux. Afecta a la función fib_nh_match del archivo net/ipv4/fib_semantics.c del componente IPv4 Handler. La manipulación conlleva a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. Es recomendado aplicar un… | |
| Modificada | Crítica (9.8) | 2.3% | — | Puppetlabs-mysqlFedoraproject Fedora | 7/10/2022 | 17/6/2026 | Una inyección de comandos es posible en el módulo puppetlabs-apt versiones anteriores a 9.0.0. Un actor malicioso es capaz de explotar esta vulnerabilidad sólo si es capaz de proporcionar una entrada no saneada al módulo. Esta condición es rara en la mayoría de las implementaciones de Puppet y Puppet Enterprise | |
| Modificada | Media (6.5) | 0.66% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria | |
| Modificada | Media (6.5) | 0.71% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir… | |
| Modificada | Alta (7.5) | 3.8% | — | LighttpdFedoraproject Fedora | 6/10/2022 | 17/6/2026 | Un filtrado de recursos en el archivo gw_backend.c en lighttpd versiones 1.4.56 hasta 1.4.66, podría conllevar a una denegación de servicio (agotamiento de la ranura de conexión) después de una gran cantidad de comportamiento TCP anómalo por parte de los clientes. Está relacionado con un manejo inapropiado de RDHUP en… | |
| Modificada | Media (4.3) | 0.66% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso | |
| Modificada | Crítica (9.8) | 1.0% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users" | |
| Modificada | Alta (7.1) | 0.64% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página | |
| Modificada | Alta (7.8) | 0.51% | — | VIMFedoraproject FedoraDebian Linux | 29/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0614 | |
| Modificada | Media (6.2) | 0.33% | — | QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+6 | 29/9/2022 | 17/6/2026 | Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a… | |
| Modificada | Media (6.5) | 49% | 💥 PoC | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP | |
| Modificada | Media (5.5) | 0.63% | — | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito | |
| Modificada | Media (5.9) | 0.80% | — | Nheko-reborn NhekoFedoraproject Fedora | 28/9/2022 | 17/6/2026 | nheko es un cliente de escritorio para la aplicación de comunicación Matrix. Todas las versiones anteriores a 0.10.2 son vulnerables a una inserción de secretos maliciosos por parte de los servidores domésticos, lo que podría conllevar a ataques de tipo man-in-the-middle. Los usuarios pueden actualizar a versión… | |
| Modificada | Alta (7.5) | 3.2% | — | Symfony TwigDrupalFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer… | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject FedoraDebian Linux | 27/9/2022 | 24/9/2026 | Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598 | |
| Modificada | Media (5.4) | 0.81% | — | Google ChromeFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.… | |
| Modificada | Alta (8.8) | 0.88% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | El desbordamiento del búfer de la memoria interna de Google Chrome anterior a la versión 105.0.5195.125 permitía a un atacante remoto aprovechar la corrupción de la memoria interna a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 2.4% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Frames en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de heap a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta) |