Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
5549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Network Service en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.71% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de Extensions API en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts arbitrarios en la Interfaz de Usuario Web por medio de una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Cookies en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto omitir las restricciones de prefijo de cookies por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome versiones anteriores a 104.0.5112.101, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario pudiera explotar la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.94% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una interacción específica de la Interfaz de Usuario. | |
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Blink en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Analizada | Media (6.5) | 4.5% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto navegar arbitrariamente a un sitio web malicioso por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.94% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.78% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en SwiftShader en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento de la memoria intermedia de pila en Downloads en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente una corrupción de la memoria intermedia por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 3.0% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en FedCM en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (7.5) | 1.6% | — | Nlnetlabs UnboundFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad denominada "Non-Responsive Delegation Attack" (NRDelegation Attack) en varios programas de resolución de DNS. El ataque NRDelegation funciona teniendo una delegación maliciosa con un número considerable de servidores de nombre que no responden. El ataque comienza al consultar a un… | |
| Modificada | Crítica (9.8) | 2.6% | — | Joblib Project JoblibFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | El paquete joblib versiones a partir de 0 anteriores a 1.2.0, son vulnerables a una Ejecución de Código Arbitraria por medio del flag pre_dispatch en la clase Parallel() debido a la sentencia eval(). | |
| Analizada | Alta (7.8) | 0.52% | — | NeovimVIMFedoraproject Fedora | 25/9/2022 | 24/9/2026 | Un Uso de Memoria Previamente liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0579. | |
| Analizada | Alta (7.8) | 0.56% | — | NeovimVIMFedoraproject Fedora | 25/9/2022 | 24/9/2026 | Desbordamiento del búfer en la región Stack de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0577. | |
| Modificada | Media (5.5) | 1.0% | — | VIMFedoraproject Fedora | 23/9/2022 | 17/6/2026 | Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0552. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Scala-lang ScalaScala-lang Scala-collection-compatFedoraproject Fedora | 23/9/2022 | 17/6/2026 | Scala versiones 2.13.x anteriores a 2.13.9 tiene una cadena de deserialización de Java en su archivo JAR. Por sí sola, no puede ser explotada. Sólo existe un riesgo en conjunto con la deserialización de objetos Java dentro de una aplicación. En tales situaciones, permite a los atacantes borrar el contenido de archivos… | |
| Modificada | Alta (7.5) | 1.9% | — | NIC Knot ResolverFedoraproject FedoraDebian Linux | 23/9/2022 | 17/6/2026 | Knot Resolver versiones anteriores a 5.5.3, permite a atacantes remotos causar una denegación de servicio (consumo de CPU) debido a una complejidad del algoritmo. Durante un ataque, un servidor autoritativo debe devolver grandes conjuntos de NS o conjuntos de direcciones. | |
| Modificada | Alta (7.8) | 0.54% | — | Kitty Project KittyFedoraproject Fedora | 23/9/2022 | 17/6/2026 | En Kitty versiones anteriores a 0.26.2, una comprobación insuficiente en la secuencia de escape de la notificación de escritorio puede conllevar a una ejecución de código arbitrario. El usuario debe mostrar contenido controlado por el atacante en el terminal y luego hacer clic en una ventana emergente de notificación. | |
| Modificada | Crítica (9.8) | 3.9% | — | RedisFedoraproject Fedora | 23/9/2022 | 17/6/2026 | Redis es una base de datos en memoria que persiste en el disco. Las versiones 7.0.0 y anteriores a 7.0.5, son vulnerables a un desbordamiento de enteros. La ejecución de un comando "XAUTOCLAIM" en una clave de flujo en un estado específico, con un argumento "COUNT" especialmente diseñado puede causar un desbordamiento… | |
| Modificada | Alta (7.5) | 1.5% | — | Google Protobuf-cppGoogle Protobuf-pythonFedoraproject FedoraDebian Linux | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de análisis de tipo MessageSet en ProtocolBuffers versiones anteriores a 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 3.21.5 para protobuf-cpp, y las versiones anteriores a la 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 4.21.5 para protobuf-python, entre otras, puede conllevar a fallos de memoria. Un… | |
| Analizada | Alta (7.8) | 0.49% | — | NeovimVIMFedoraproject FedoraDebian Linux | 22/9/2022 | 24/9/2026 | Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0530 | |
| Modificada | Alta (7.5) | 1.9% | — | ISC BindFedoraproject Fedora | 21/9/2022 | 17/6/2026 | Mediante el envío de consultas específicas al resolver, un atacante puede causar la caída de named | |
| Modificada | Alta (7.5) | 3.0% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 3.2% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos |