Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

5549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.6)0.27%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son…
ModificadaBaja (3.8)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación…
ModificadaMedia (6.5)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados al enviar un mensaje con descriptores de archivo adjuntos…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje en el que la longitud de un array…
ModificadaMedia (6.5)1.1%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje con determinadas firmas de tipo…
ModificadaMedia (4.3)5.1%—Linux KernelFedoraproject FedoraDebian Linux8/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el Kernel de Linux. Afecta a la función fib_nh_match del archivo net/ipv4/fib_semantics.c del componente IPv4 Handler. La manipulación conlleva a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. Es recomendado aplicar un…
ModificadaCrítica (9.8)2.3%—Puppetlabs-mysqlFedoraproject Fedora7/10/202217/6/2026
Una inyección de comandos es posible en el módulo puppetlabs-apt versiones anteriores a 9.0.0. Un actor malicioso es capaz de explotar esta vulnerabilidad sólo si es capaz de proporcionar una entrada no saneada al módulo. Esta condición es rara en la mayoría de las implementaciones de Puppet y Puppet Enterprise
ModificadaMedia (6.5)0.66%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria
ModificadaMedia (6.5)0.71%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir…
ModificadaAlta (7.5)3.8%—LighttpdFedoraproject Fedora6/10/202217/6/2026
Un filtrado de recursos en el archivo gw_backend.c en lighttpd versiones 1.4.56 hasta 1.4.66, podría conllevar a una denegación de servicio (agotamiento de la ranura de conexión) después de una gran cantidad de comportamiento TCP anómalo por parte de los clientes. Está relacionado con un manejo inapropiado de RDHUP en…
ModificadaMedia (4.3)0.66%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso
ModificadaCrítica (9.8)1.0%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users"
ModificadaAlta (7.1)0.64%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux29/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0614
ModificadaMedia (6.2)0.33%—QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+629/9/202217/6/2026
Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a…
ModificadaMedia (6.5)49%💥 PoCPHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP
ModificadaMedia (5.5)0.63%—PHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito
ModificadaMedia (5.9)0.80%—Nheko-reborn NhekoFedoraproject Fedora28/9/202217/6/2026
nheko es un cliente de escritorio para la aplicación de comunicación Matrix. Todas las versiones anteriores a 0.10.2 son vulnerables a una inserción de secretos maliciosos por parte de los servidores domésticos, lo que podría conllevar a ataques de tipo man-in-the-middle. Los usuarios pueden actualizar a versión…
ModificadaAlta (7.5)3.2%—Symfony TwigDrupalFedoraproject FedoraDebian Linux28/9/202217/6/2026
Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer…
AnalizadaAlta (7.8)0.53%—NeovimVIMFedoraproject FedoraDebian Linux27/9/202224/9/2026
Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598
ModificadaMedia (5.4)0.81%—Google ChromeFedoraproject FedoraDebian Linux26/9/202217/6/2026
La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.…
ModificadaAlta (8.8)0.88%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
El desbordamiento del búfer de la memoria interna de Google Chrome anterior a la versión 105.0.5195.125 permitía a un atacante remoto aprovechar la corrupción de la memoria interna a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)2.4%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Frames en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de heap a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)0.77%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta)