Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Bizdelnick GrossDebian Linux18/3/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en gross 0.9.3 hasta 1.x anterior a 1.0.4 permite a atacantes remotos desencadenar una denegación de servicio (caída del demonio de grossd) o potencialmente ejecutar código arbitrario en grossd a través de parámetros de transacción SMTP…
ModificadaAlta (7.5)23%💥 PoCApache TomcatDebian LinuxFedoraproject Fedora13/3/202417/6/2026
Denegación de servicio debido a una vulnerabilidad de validación de entrada incorrecta para solicitudes HTTP/2 en Apache Tomcat. Al procesar una solicitud HTTP/2, si la solicitud excedía cualquiera de los límites configurados para los encabezados, la secuencia HTTP/2 asociada no se restablecía hasta que se hubieran…
ModificadaMedia (6.3)2.3%—Apache TomcatDebian LinuxFedoraproject Fedora13/3/202417/6/2026
Denegación de servicio mediante vulnerabilidad de limpieza incompleta en Apache Tomcat. Los clientes de WebSocket podían mantener abiertas las conexiones de WebSocket, lo que generaba un mayor consumo de recursos. Este problema afecta a Apache Tomcat: desde 11.0.0-M1 hasta 11.0.0-M16, desde 10.1.0-M1 hasta 10.1.18,…
ModificadaAlta (7.8)0.18%—Linux KernelDebian Linux11/3/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: tcp: asegúrese de iniciar los spinlocks de Accept_queue una vez. Cuando ejecuto el programa C de reproducción de syz localmente, causa el siguiente problema: pvqspinlock: ¡el bloqueo 0xffff9d181cd5c660 tiene un valor corrupto 0x0! ADVERTENCIA: CPU: 19…
AnalizadaMedia (4.4)0.27%—Linux KernelDebian Linux11/3/202417/6/2026
—
AnalizadaMedia (4.7)0.29%—Linux KernelDebian Linux11/3/202417/6/2026
—
ModificadaAlta (7.8)0.25%—Linux KernelDebian Linux6/3/20244/8/2026
—
AnalizadaAlta (7.8)0.25%—Linux KernelDebian Linux6/3/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jfs: arreglar slab-out-of-bounds Leer en dtSearch Actualmente, mientras se busca la página actual en la tabla de entradas ordenadas de la página, hay un acceso fuera de los límites. Se agregó un cheque encuadernado para corregir el error. Dave:…
AnalizadaAlta (7.8)0.25%—Linux KernelDebian Linux6/3/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jfs: corrige el índice de matriz fuera de los límites en dbAdjTree Actualmente falta una verificación de los límite en dbAdjTree al acceder a dmt_stree. Para agregar la verificación requerida, se agregó el bool is_ctl que se requiere para determinar el…
AnalizadaMedia (4)0.23%—Linux KernelDebian Linux6/3/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: KVM: s390: configuración fija del registro fpc kvm_arch_vcpu_ioctl_set_fpu() permite configurar el registro de control de punto flotante (fpc) de una CPU invitada. Se prueba la validez del nuevo valor cargándolo temporalmente en el registro fpc. Esto…
ModificadaMedia (5.5)0.28%—Linux KernelDebian LinuxNetapp H610c FirmwareNetapp H610s Firmware+16/3/202415/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corrige una posible desreferencia NULL en amdgpu_ras_query_error_status_helper() Devuelve un código de error no válido -EINVAL para una identificación de bloque no válida. Corrige lo siguiente: drivers/gpu/drm/amd/amdgpu/amdgpu_ras.c:1183…
AnalizadaMedia (5.5)0.18%—Linux KernelDebian Linux6/3/202415/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ceph: corrige el punto muerto o el código muerto por uso incorrecto de dget() El orden de bloqueo es incorrecto entre denty y su padre, siempre debemos asegurarnos de que el padre obtenga el bloqueo primero. Pero dado que este código muerto nunca se usa y…
AnalizadaAlta (7.5)0.68%—Mozilla ThunderbirdDebian Linux4/3/202417/6/2026
El asunto cifrado de un mensaje de correo electrónico podría asignarse de forma incorrecta y permanente a otro mensaje de correo electrónico arbitrario en la caché local de Thunderbird. En consecuencia, al responder al mensaje de correo electrónico contaminado, el usuario podría filtrar accidentalmente el asunto…
ModificadaAlta (7.8)0.23%—Debian LinuxLinux Kernel2/3/20244/8/2026
—
AnalizadaMedia (5.5)0.28%—Linux KernelDebian Linux2/3/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vt: corrige la superposición de memoria al eliminar caracteres en el búfer. Se produce una copia de memoria superpuesta al eliminar una línea larga. Esta copia superpuesta de memoria puede causar corrupción de datos cuando scr_memcpyw está optimizado…
AnalizadaAlta (7.5)0.57%—PhpseclibDebian Linux1/3/202417/6/2026
Se descubrió un problema en phpseclib 1.x anterior a 1.0.23, 2.x anterior a 2.0.47 y 3.x anterior a 3.0.36. Al procesar el identificador de objeto ASN.1 de un certificado, se puede proporcionar un subidentificador que conduzca a una denegación de servicio (consumo de CPU para decodeOID).
AnalizadaAlta (7.5)0.60%—PhpseclibDebian Linux1/3/202417/6/2026
Se descubrió un problema en phpseclib 1.x anterior a 1.0.23, 2.x anterior a 2.0.47 y 3.x anterior a 3.0.36. Un atacante puede crear un certificado con formato incorrecto que contenga un valor principal extremadamente grande para provocar una denegación de servicio (consumo de CPU para una verificación de primalidad de…
AnalizadaAlta (7.8)0.26%—Linux KernelDebian Linux29/2/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: x86/srso: agregue mitigación SRSO para procesadores Hygon. Agregue mitigación para la vulnerabilidad de desbordamiento de pila de retorno especulativo que también existe en los procesadores Hygon.
AnalizadaAlta (7.5)2.0%—RackDebian Linux29/2/202417/6/2026
Rack es una interfaz modular de servidor web Ruby. Los encabezados cuidadosamente elaborados pueden hacer que el análisis de encabezados en Rack demore más de lo esperado, lo que resulta en un posible problema de denegación de servicio. Los encabezados Aceptar y Reenviar se ven afectados. Ruby 3.2 tiene mitigaciones…
AnalizadaAlta (7.5)1.6%—RackDebian Linux29/2/202417/6/2026
Rack es una interfaz modular de servidor web Ruby. Los encabezados de rango cuidadosamente elaborados pueden hacer que un servidor responda con una respuesta inesperadamente grande. Responder con respuestas tan amplias podría dar lugar a un problema de denegación de servicio. Las aplicaciones vulnerables utilizarán el…
AnalizadaAlta (7.5)35%—RackDebian Linux29/2/202417/6/2026
Rack es una interfaz modular de servidor web Ruby. Los encabezados de tipo de contenido cuidadosamente elaborados pueden hacer que el analizador de tipo de medios de Rack demore mucho más de lo esperado, lo que lleva a una posible vulnerabilidad de denegación de servicio (polinomio de segundo grado de ReDos). Esta…
AnalizadaMedia (6.1)1.1%—Yardoc YardFedoraproject FedoraDebian Linux28/2/202417/6/2026
YARD es una herramienta de documentación de Ruby. El archivo "frames.html" dentro de la documentación generada por Yard Doc es vulnerable a ataques de Cross-Site Scripting (XSS) debido a una desinfección inadecuada de la entrada del usuario dentro del segmento JavaScript del archivo de plantilla "frames.erb". Esta…
ModificadaMedia (6.5)1.9%💥 PoCFontforgeDebian LinuxFedoraproject Fedora26/2/202417/6/2026
Splinefont en FontForge hasta 20230101 permite la inyección de comandos a través de archivos creados o comprimidos.
ModificadaMedia (4.2)1.1%💥 PoCFontforgeDebian LinuxFedoraproject Fedora26/2/202417/6/2026
Splinefont en FontForge hasta 20230101 permite la inyección de comandos mediante nombres de archivos manipulados.
ModificadaAlta (7.5)1.4%—Eclipse JettyDebian LinuxNetapp Active IQ Unified ManagerNetapp Bluexp26/2/202417/6/2026
Jetty es un servidor web y motor de servlet basado en Java. Una conexión SSL HTTP/2 que esté establecida y TCP congestionada se filtrará cuando expire el tiempo de espera. Un atacante puede provocar que muchas conexiones terminen en este estado y que el servidor se quede sin descriptores de archivos, lo que…