Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux2/4/202417/6/2026
—
ModificadaAlta (7)0.26%—Linux KernelDebian Linux1/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: sh: aica: reordenar operaciones de limpieza para evitar errores UAF. El dreamcastcard->timer podría programar el spu_dma_work y el spu_dma_work también podría armar el dreamcastcard->timer. Cuando se cierre snd_pcm_substream, se desasignará…
ModificadaBaja (3.3)2.2%💥 PoCKernel Util-linuxDebian Linux27/3/202417/6/2026
wall en util-linux hasta 2.40, a menudo instalado con permisos setgid tty, permite enviar secuencias de escape a terminales de otros usuarios a través de argv. (Específicamente, las secuencias de escape recibidas de stdin están bloqueadas, pero las secuencias de escape recibidas de argv no están bloqueadas). Puede…
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux26/3/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: adc: ad7091r: permitir a los usuarios configurar eventos de dispositivo Los dispositivos AD7091R-5 son compatibles con el controlador ad7091r-5 junto con el controlador ad7091r-base. Esos controladores declararon eventos iio para notificar al espacio…
ModificadaMedia (5.5)0.28%—Linux KernelDebian Linux26/3/20244/8/2026
—
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux26/3/202417/6/2026
—
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel26/3/202417/6/2026
—
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux26/3/202417/6/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux26/3/202417/6/2026
—
AnalizadaMedia (5.3)1.4%—NettyDebian Linux25/3/202417/6/2026
Netty es un framework de aplicación de red asíncrono impulsado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Se puede engañar al `HttpPostRequestDecoder` para que acumule datos. Si bien el decodificador puede almacenar elementos en el disco si está…
AnalizadaAlta (7.1)0.48%—GNU EmacsGNU ORG ModeDebian Linux25/3/202417/6/2026
En Emacs anterior a 29.3, el modo Org considera que el contenido de los archivos remotos es confiable. Esto afecta al modo de organización anterior a la versión 9.6.23.
AnalizadaBaja (2.8)0.47%—GNU EmacsGNU ORG ModeDebian Linux25/3/202417/6/2026
En Emacs anterior a 29.3, la vista previa de LaTeX está habilitada de forma predeterminada para los archivos adjuntos de correo electrónico.
AnalizadaMedia (5.5)0.58%—GNU EmacsGNU ORG ModeDebian Linux25/3/202417/6/2026
En Emacs anterior a 29.3, Gnus trata el contenido MIME en línea como confiable.
AnalizadaAlta (8.4)4.7%—Mozilla FirefoxDebian Linux22/3/202417/6/2026
Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <…
ModificadaMedia (5.5)0.20%—Linux KernelDebian Linux21/3/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: marca el conjunto como muerto al desvincular el conjunto anónimo con tiempo de espera. Mientras que el conjunto rhashtable gc se ejecuta de forma asíncrona, una ejecución le permite recopilar elementos de conjuntos anónimos con…
ModificadaMedia (5.5)0.27%—Linux KernelDebian Linux21/3/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: no permitir conjuntos anónimos con indicador de tiempo de espera Los conjuntos anónimos nunca se usan con tiempo de espera del espacio de usuario, rechace esto. La excepción a esta regla es NFT_SET_EVAL para garantizar que los…
AnalizadaMedia (6.8)0.98%—Latchset JwcryptoDebian Linux21/3/202417/6/2026
JWCrypto implementa las especificaciones JWK, JWS y JWE utilizando criptografía Python. Antes de la versión 1.5.6, un atacante podía provocar un ataque de denegación de servicio al pasar un token JWE malicioso con una alta tasa de compresión. Cuando el servidor procese este token, consumirá mucha memoria y tiempo de…
AnalizadaAlta (8.8)0.89%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
AnalizadaMedia (5.5)0.61%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (6.1)0.60%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
El retraso en la entrada del mensaje de permiso podría haber expirado mientras la ventana no estaba enfocada, lo que hizo que el mensaje fuera vulnerable al clickjacking por parte de sitios web maliciosos. Esta vulnerabilidad afecta a Firefox < 124.
AnalizadaAlta (8.4)0.39%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
`AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` y `AppendEncodedCharacters()` podrían haber experimentado desbordamientos de enteros, lo que provocó una asignación insuficiente de un búfer de salida, lo que provocó una escritura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 124,…
AnalizadaAlta (8.1)1.1%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Se sobrescribieron los registros de retorno, lo que podría haber permitido a un atacante ejecutar código arbitrario. *Nota:* Este problema solo afectó a los sistemas Armv7-A. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
ModificadaMedia (6.5)0.82%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
NSS era susceptible a un ataque de canal lateral de sincronización al realizar el descifrado RSA. Este ataque podría permitir potencialmente que un atacante recupere los datos privados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (5.5)0.25%—Redhat LibvirtRedhat Enterprise LinuxDebian Linux18/3/202417/6/2026
Se encontró una falla de desreferencia de puntero NULL en la función udevConnectListAllInterfaces() en libvirt. Este problema puede ocurrir al desconectar una interfaz de host y al mismo tiempo recopilar la lista de interfaces a través de la API virConnectListAllInterfaces. Esta falla podría usarse para realizar un…
ModificadaMedia (5.5)0.58%—Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+1018/3/20244/8/2026
—