Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.81% | — | Freebsd | 6/9/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** El archivo sys/netinet/tcp_timer.h en FreeBSD versiones anteriores a 7.0, contiene una vulnerabilidad de denegación de servicio (DoS) debido a un manejo inapropiado de TSopt en conexiones TCP. NOTA: Esta vulnerabilidad sólo afecta a productos que ya no son soportados por el… | |
| Modificada | Alta (8.8) | 1.3% | — | Freeciv | 31/8/2022 | 17/6/2026 | Freeciv versiones anteriores a 2.6.7 y anteriores a 3.0.3, es propenso a una vulnerabilidad de desbordamiento de búfer en el manejo de la URL del modpack por parte de la utilidad Modpack Installer | |
| Modificada | Alta (7.8) | 0.63% | — | Freedesktop PopplerDebian LinuxFedoraproject Fedora | 30/8/2022 | 17/6/2026 | Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de… | |
| Analizada | Alta (7.5) | 0.92% | — | Freeopcua | 23/8/2022 | 17/6/2026 | Todas las versiones del paquete freeopcua/freeopcua son vulnerables a una Denegación de Servicio (DoS) cuando son omitidas las limitaciones por consumo excesivo de memoria mediante el envío de múltiples peticiones CloseSession con el parámetro deleteSubscription igual a False. | |
| Modificada | Alta (7.8) | 0.34% | — | Xpdfreader XpdfFreedesktop Poppler | 22/8/2022 | 17/6/2026 | Xpdf versiones anteriores a 4.04, contiene un desbordamiento de enteros en el decodificador JBIG2 (la función JBIG2Stream::readSymbolDictSeg() en el archivo JBIG2Stream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un fallo o una ejecución de código arbitrario.… | |
| Modificada | Alta (7.8) | 0.57% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 30/7/2022 | 17/6/2026 | Una vulnerabilidad de seguimiento de enlaces en la función scanning de los agentes de Trend Micro Apex One y Worry-Free Business Security podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. La resolución de este problema se ha desplegado automáticamente por medio de ActiveUpdate a… | |
| Modificada | Alta (8.8) | 0.64% | — | Freemind WP Browser Project Freemind WP Browser | 18/7/2022 | 17/6/2026 | El plugin FreeMind WP Browser para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.2 incluyéndola. Esto es debido a una falta de protección nonce en la función FreemindOptions() que es encontrada en el archivo ~/freemind-wp-browser.php. Esto hace posible que atacantes no… | |
| Modificada | Alta (8.8) | 0.65% | — | Livesupporti Free Live Chat Support | 18/7/2022 | 17/6/2026 | El plugin Free Live Chat Support para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.0.11 incluyéndola. Esto es debido a una falta de protección nonce en la función livesupporti_settings() que es encontrada en el archivo ~/livesupporti.php. Esto hace posible que atacantes… | |
| Modificada | Crítica (9.8) | 0.89% | — | Itechscripts Freelancer Script | 16/7/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Itech Freelancer Script versión 5.13. Este problema afecta a una funcionalidad desconocida del archivo /category.php. La manipulación del argumento sk conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha sido… | |
| Modificada | Media (6.1) | 0.65% | — | Wp-spamfree Anti-spam Project Wp-spamfree Anti-spam | 24/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el plugin antispam WP-SpamFree versión 2.1.1.4. Esto afecta a una parte desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. Es posible iniciar el ataque de forma remota | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (7.8) | 0.76% | — | Freedesktop Freetype Demo Programs | 2/6/2022 | 17/6/2026 | El archivo ftbench.c en los programas de demostración de FreeType versiones hasta 2.12.1, presenta un desbordamiento de búfer en la región heap de la memoria | |
| Modificada | Alta (7.8) | 0.38% | — | Freedesktop Libinput | 2/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de cadena de formato en libinput | |
| Modificada | Crítica (9.8) | 9.1% | 💥 Exploit | Wp-video-gallery-free Project Wp-video-gallery-free | 9/5/2022 | 17/6/2026 | El plugin WP Video Gallery de WordPress versiones hasta 1.7.1, no sanea ni escapa de un parámetro antes de usarlo en una sentencia SQL por medio de una acción AJAX, conllevando a una inyección SQL explotable por usuarios no autenticados | |
| Modificada | Media (6.5) | 1.6% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado | |
| Modificada | Crítica (9.8) | 2.3% | — | FreerdpFedoraproject Fedora | 26/4/2022 | 17/6/2026 | FreeRDP es una implementación libre del protocolo de escritorio remoto (RDP). En versiones anteriores a 2.7.0, la autenticación del lado del servidor contra un archivo "SAM" podría tener éxito para credenciales inválidas si el servidor ha configurado una ruta de archivo "SAM" inválida. Los clientes basados en FreeRDP… | |
| Modificada | Alta (7.5) | 2.8% | — | FreerdpFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 26/4/2022 | 17/6/2026 | FreeRDP es una implementación libre del protocolo de escritorio remoto (RDP). En las versiones anteriores a 2.7.0, la autenticación NT LAN Manager (NTLM) no aborta correctamente cuando alguien proporciona un valor de contraseña vacío. Este problema afecta a las implementaciones del servidor RDP basadas en FreeRDP. Los… | |
| Modificada | Alta (7.5) | 3.3% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 9/7/2026 | Se ha detectado que el commit 22a0cccb4d9d002f33c1ba7a4b36812c7d4f46b5 de FreeType contenía una violación de segmentación por medio de la función FT_Request_Size | |
| Modificada | Alta (7.5) | 2.8% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 9/7/2026 | Se ha detectado que el commit 53dfdcd8198d2b3201a23c4bad9190519ba918db de FreeType contenía una violación de segmentación por medio de la función FNT_Size_Request | |
| Modificada | Crítica (9.8) | 2.7% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 17/6/2026 | Se ha detectado que el commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f de FreeType contenía un desbordamiento del búfer de la pila por medio de la función sfnt_init_face | |
| Modificada | Alta (7.8) | 0.24% | — | Fujitsu Plugfree Network | 11/4/2022 | 17/6/2026 | En Fujitsu PlugFree Network versiones anteriores a 7.3.0.3 incluyéndola, una ruta de servicio no citada en el software PFNService.exe permite a un atacante local escalar potencialmente privilegios a nivel del sistema | |
| Modificada | Alta (7.8) | 0.46% | — | Freelan | 4/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de servicio no citada en FreeLAN versión 2.2, por medio de un archivo especialmente diseñado en la ruta de servicio de FreeLAN | |
| Modificada | Alta (7.8) | 0.33% | — | Freesshd Freeftpd | 31/3/2022 | 17/6/2026 | FreeFtpd versión 1.0.13 y anteriores, contiene una vulnerabilidad de ruta de servicio no citada que permite a usuarios locales lanzar procesos con altos privilegios | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Title Experiments Free Project Title Experiments Free | 28/3/2022 | 17/6/2026 | El plugin Title Experiments Free de WordPress versiones anteriores a 9.0.1, no sanea ni escapa del parámetro id antes de usarlo en una sentencia SQL por medio de la acción AJAX wpex_titles (disponible para usuarios no autenticados), conllevando a una inyección SQL no autenticada | |
| Modificada | Media (5.5) | 0.44% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, almacena la contraseña en texto plano en un archivo que está en el mismo directorio que el archivo ejecutable. ISaGRAF Runtime lee el archivo y guarda los datos en una variable sin ninguna modificación adicional. Un atacante local, no autenticado, podría… |