Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.48% | — | GNU EmacsGNU ORG ModeDebian Linux | 25/3/2024 | 17/6/2026 | En Emacs anterior a 29.3, el modo Org considera que el contenido de los archivos remotos es confiable. Esto afecta al modo de organización anterior a la versión 9.6.23. | |
| Analizada | Baja (2.8) | 0.47% | — | GNU EmacsGNU ORG ModeDebian Linux | 25/3/2024 | 17/6/2026 | En Emacs anterior a 29.3, la vista previa de LaTeX está habilitada de forma predeterminada para los archivos adjuntos de correo electrónico. | |
| Analizada | Media (5.5) | 0.58% | — | GNU EmacsGNU ORG ModeDebian Linux | 25/3/2024 | 17/6/2026 | En Emacs anterior a 29.3, Gnus trata el contenido MIME en línea como confiable. | |
| Analizada | Alta (8.4) | 4.7% | — | Mozilla FirefoxDebian Linux | 22/3/2024 | 17/6/2026 | Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <… | |
| Modificada | Media (5.5) | 0.20% | — | Linux KernelDebian Linux | 21/3/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: marca el conjunto como muerto al desvincular el conjunto anónimo con tiempo de espera. Mientras que el conjunto rhashtable gc se ejecuta de forma asíncrona, una ejecución le permite recopilar elementos de conjuntos anónimos con… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 21/3/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: no permitir conjuntos anónimos con indicador de tiempo de espera Los conjuntos anónimos nunca se usan con tiempo de espera del espacio de usuario, rechace esto. La excepción a esta regla es NFT_SET_EVAL para garantizar que los… | |
| Analizada | Media (6.8) | 0.98% | — | Latchset JwcryptoDebian Linux | 21/3/2024 | 17/6/2026 | JWCrypto implementa las especificaciones JWK, JWS y JWE utilizando criptografía Python. Antes de la versión 1.5.6, un atacante podía provocar un ataque de denegación de servicio al pasar un token JWE malicioso con una alta tasa de compresión. Cuando el servidor procese este token, consumirá mucha memoria y tiempo de… | |
| Analizada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Media (5.5) | 0.61% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.60% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | El retraso en la entrada del mensaje de permiso podría haber expirado mientras la ventana no estaba enfocada, lo que hizo que el mensaje fuera vulnerable al clickjacking por parte de sitios web maliciosos. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.4) | 0.39% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | `AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` y `AppendEncodedCharacters()` podrían haber experimentado desbordamientos de enteros, lo que provocó una asignación insuficiente de un búfer de salida, lo que provocó una escritura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 124,… | |
| Analizada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Se sobrescribieron los registros de retorno, lo que podría haber permitido a un atacante ejecutar código arbitrario. *Nota:* Este problema solo afectó a los sistemas Armv7-A. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Modificada | Media (6.5) | 0.82% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | NSS era susceptible a un ataque de canal lateral de sincronización al realizar el descifrado RSA. Este ataque podría permitir potencialmente que un atacante recupere los datos privados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.5) | 0.25% | — | Redhat LibvirtRedhat Enterprise LinuxDebian Linux | 18/3/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero NULL en la función udevConnectListAllInterfaces() en libvirt. Este problema puede ocurrir al desconectar una interfaz de host y al mismo tiempo recopilar la lista de interfaces a través de la API virConnectListAllInterfaces. Esta falla podría usarse para realizar un… | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+10 | 18/3/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: tcp: agregue controles de seguridad a rx zerocopy La intención de TCP rx zerocopy es mapear páginas inicialmente asignadas desde controladores NIC, no páginas propiedad de un fs. Este parche añade a can_map_frag() estas comprobaciones adicionales: - La… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.33% | — | Linux KernelDebian LinuxNetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools+16 | 18/3/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pstore/ram: soluciona el fallo al establecer el número de CPU en un número impar. Cuando el número de núcleos de CPU se ajusta a 7 u otros números impares, el tamaño de la zona se convertirá en un número impar. La dirección de la zona se convertirá en:… | |
| Analizada | Media (5.3) | 0.74% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: block/rnbd-srv: Comprueba si hay un desbordamiento de cadena improbable. Dado que "dev_search_path" técnicamente puede ser tan grande como PATH_MAX, existía el riesgo de truncamiento al copiarlo y una segunda cadena en " full_path" ya que también tenía un… | |
| Analizada | Media (4.4) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: switchtec: corrige el bloqueo de stdev_release() después de una eliminación sorpresa en caliente. Puede ocurrir una eliminación en caliente del dispositivo PCI mientras stdev->cdev se mantiene abierto. La llamada a stdev_release() ocurre… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 18/3/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: crypto: lib/mpi: corrige el acceso inesperado al puntero en mpi_ec_init Cuando se inicializa la estructura mpi_ec_ctx, algunos campos no se borran, lo que provoca un bloqueo al hacer referencia al campo cuando se lanzó la estructura. Inicialmente, este… | |
| Modificada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 18/3/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: scomp - corrige el desbordamiento del búfer req->dst. El tamaño del búfer req->dst debe verificarse antes de copiar desde scomp_scratch->dst para evitar el problema de desbordamiento del búfer req->dst. . | |
| Analizada | Media (4.7) | 0.18% | — | Linux KernelDebian Linux | 18/3/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: binder: corrige la ejecución entre mmput() y do_exit() La tarea A llama a binder_update_page_range() para asignar e insertar páginas en un espacio de direcciones remoto desde la tarea B. Para esto, la tarea A fija el mm remoto a través de… |