Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Freeradius17/1/202317/6/2026
En freeradius, cuando un solicitante de EAP-SIM envía una opción SIM desconocida, el servidor intentará buscar esa opción en los diccionarios internos. Esta búsqueda fallará, pero el código SIM no verificará ese error. En su lugar, eliminará la referencia a un puntero NULL y provocará que el servidor falle.
ModificadaAlta (7.5)0.87%—Freeradius17/1/202317/6/2026
En freeradius, la función EAP-PWD Compute_password_element() filtra información sobre la contraseña, lo que permite a un atacante reducir sustancialmente el tamaño de un ataque de diccionario fuera de línea.
ModificadaMedia (6.1)0.54%—Sangoma Freepbx27/12/202217/6/2026
Una vulnerabilidad fue encontrada en FreePBX arimanager hasta 13.0.5.3 y clasificada como problemática. Una función desconocida del componente Views Handler es afectada por esta vulnerabilidad. La manipulación del argumento dataurl conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota. La…
ModificadaCrítica (9.8)0.71%—Sangoma Freepbx25/12/202217/6/2026
Se encontró una vulnerabilidad en FreePBX cdr 14.0. Ha sido clasificada como crítica. Esto afecta a la función ajaxHandler del archivo ucp/Cdr.class.php. La manipulación del límite/desplazamiento del argumento conduce a la inyección de SQL. La actualización a la versión 14.0.5.21 puede solucionar este problema. El…
ModificadaAlta (7.8)0.31%—Freedom Securedrop16/12/202217/6/2026
Se encontró una vulnerabilidad en Freedom of the Press SecureDrop. Ha sido calificada como crítica. Una función desconocida del archivo gpg-agent.conf es afectada por este problema. La manipulación conduce al seguimiento de enlaces simbólicos. Se requiere acceso local para abordar este ataque. El nombre del parche es…
ModificadaAlta (8.8)0.32%—Freeamigos Manage Notification E-mails28/11/202217/6/2026
Cross-Site Request Forgery (CSRF) en el complemento Virgial Berveling's Manage Notification E-mails en WordPress en versiones <= 1.8.2.
ModificadaAlta (7.4)0.68%—Freedesktop Xdg-utils19/11/202217/6/2026
Cuando xdg-mail está configurado para usar Thunderbird para URL de correo, el análisis incorrecto de la URL puede provocar que se pasen encabezados adicionales a Thunderbird que no deberían incluirse según RFC 2368. Un atacante puede usar este método para crear una URL de correo que parezca segura a los usuarios, pero…
ModificadaAlta (7.5)0.77%—Free5gc18/11/202217/6/2026
En Free5gc v3.0.5, el AMF se interrumpe debido a mensajes NAS con formato incorrecto.
ModificadaMedia (4.6)0.75%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al…
ModificadaMedia (5.7)1.0%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta validación de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que falle con la división por cero. Este problema se solucionó en la…
ModificadaMedia (4.6)0.67%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta una verificación de rango para el índice de compensación de entrada en el decodificador ZGFX. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos no…
ModificadaMedia (4.6)0.79%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal "drive". Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al…
ModificadaMedia (5.7)0.97%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la canonicalización de ruta y la verificación de ruta base para el canal `drive`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea archivos fuera del directorio…
ModificadaMedia (4.6)0.73%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. Las versiones afectadas de FreeRDP pueden intentar sumar números enteros en tipos demasiado estrechos, lo que lleva a la asignación de un búfer demasiado pequeño que contiene los datos escritos. Un servidor malicioso puede engañar a un…
ModificadaMedia (5.7)1.1%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. En las versiones afectadas hay una lectura fuera de límites en el componente decodificador ZGFX de FreeRDP. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace e intente decodificarlos, lo…
ModificadaAlta (7.5)3.2%💥 ExploitFree5gc25/10/202217/6/2026
Free5gc versión v3.2.1, es vulnerable a una divulgación de Información
ModificadaMedia (5.5)0.75%—Free5gc24/10/202217/6/2026
En free5GC versión 3.2.1, un mensaje NGAP malformado puede bloquear los descodificadores AMF y NGAP por medio de un pánico de índice fuera de rango en aper.GetBitString
ModificadaCrítica (9.8)0.85%—Yokogawa Wtviewere 761941Yokogawa Wtviewerefree24/10/202217/6/2026
El desbordamiento del búfer en la región stack de la memoria en la serie WTViewerE 761941 desde la 1.31 a 1.61 y WTViewerEfree desde la 1.01 a 1.52, permite a un atacante causar un bloqueo del producto al procesar un nombre de archivo largo
ModificadaAlta (7.5)1.4%—FreerdpFedoraproject Fedora12/10/202217/6/2026
FreeRDP es una librería de protocolo de escritorio remoto libre y clientes. Todos los clientes basados en FreeRDP cuando usan el switch de línea de comandos "/video" pueden leer datos no inicializados, decodificarlos como audio/vídeo y mostrar el resultado. Las implementaciones de servidores basados en FreeRDP no…
ModificadaAlta (7.5)1.1%—FreerdpFedoraproject Fedora12/10/202217/6/2026
FreeRDP es un protocolo de escritorio remoto libre para bibliotecas y clientes. Los clientes basados ??en FreeRDP en sistemas Unix que usan el interruptor de línea de comando `/parallel` pueden leer datos no inicializados y enviarlos al servidor al que el cliente está conectado actualmente. Las implementaciones de…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados al enviar un mensaje con descriptores de archivo adjuntos…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje en el que la longitud de un array…
ModificadaMedia (6.5)1.1%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje con determinadas firmas de tipo…
ModificadaMedia (6.5)1.8%—Fatfreecrm8/10/202217/6/2026
fat_free_crm es una plataforma de administración de las relaciones con los clientes (CRM) de código abierto, basada en Ruby on Rails. En versiones anteriores a 0.20.1 un usuario autenticado puede llevar a cabo un ataque remoto de denegación de servicio contra Fat Free CRM por medio de un acceso a un cubo. La…
ModificadaMedia (4.3)1.6%💥 ExploitFreehtmldesigns Site Offline19/9/202217/6/2026
El plugin Site Offline Or Coming Soon Or Maintenance Mode de WordPress versiones anteriores a 1.5.3, evita que los usuarios accedan a un sitio web pero no lo hace si la URL contiene determinadas palabras clave. Si son añadidas esas palabras clave a la cadena de consulta de la URL, es evitada la función principal del…