Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.2% | — | ISC BindDebian LinuxFedoraproject Fedora | 21/9/2022 | 1/9/2026 | Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS | |
| Modificada | Media (6.6) | 1.6% | — | GrafanaFedoraproject Fedora | 20/9/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones anteriores a 9.1.6 y 8.5.13, son vulnerables a una escalada de admin a server admin cuando es usado auth proxy, lo que permite a un admin tomar la cuenta de server admin y obtener el control total de la instancia de… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple IpadosApple Iphone OSFedoraproject Fedora+1 | 20/9/2022 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en Safari versión 16, iOS versión 16, iOS versión 15.7 y iPadOS versión 15.7. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 1.2% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta para exfiltrar secuencialmente secciones pequeñas e indetectables de datos mediante el envío repetido de un campo de encabezado HTTP Range con un pequeño rango de bytes. Un recurso restringido, cuyo acceso sería normalmente… | |
| Modificada | Alta (7.5) | 1.00% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta. Un cliente puede emitir un campo de encabezado HTTP Accept que contenga un parámetro opcional "charset" para recibir la respuesta de forma codificada. En función del "charset", esta respuesta puede no ser descodificada por el… | |
| Modificada | Crítica (9.8) | 1.2% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas para peticiones HTTP multiparte al enviar una carga útil que usa un esquema de codificación de caracteres por medio del Content-Type o los campos de cabecera MIME multiparte obsoletos que no serán decodificados e… | |
| Modificada | Crítica (9.8) | 1.4% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas al enviar un campo de encabezado HTTP Content-Type especialmente diseñado que indica múltiples esquemas de codificación de caracteres. Un back-end vulnerable puede ser potencialmente explotado declarando múltiples… | |
| Modificada | Media (5.5) | 0.49% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 19/9/2022 | 17/6/2026 | Se ha encontrado un problema de desbordamiento del búfer de la pila en ImageMagick. Cuando una aplicación procesa un archivo TIFF malformado, puede conllevar a un comportamiento indefinido o un bloqueo que cause una denegación de servicio | |
| Modificada | Alta (7.8) | 0.51% | — | VIMFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490 | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject FedoraDebian Linux | 17/9/2022 | 17/6/2026 | Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483 | |
| Modificada | Media (5.5) | 0.52% | — | Adobe IndesignFedoraproject Fedora | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (6.5) | 2.2% | — | Github Cmark-gfmFedoraproject Fedora | 15/9/2022 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una biblioteca de análisis y renderización de CommonMark y un programa en C. En versiones anteriores a 0.29.0.gfm.6, un problema de complejidad de tiempo polinómico en la extensión de autolink de cmark-gfm puede conllevar a un agotamiento de recursos sin límites y la… | |
| Modificada | Alta (8.1) | 2.2% | — | Libexpat Project LibexpatDebian LinuxFedoraproject Fedora | 14/9/2022 | 17/6/2026 | libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c | |
| Modificada | Alta (7.8) | 0.37% | — | Kdiskmark Project KdiskmarkFedoraproject Fedora | 14/9/2022 | 17/6/2026 | KDiskMark versiones anteriores a 3.1.0, carece de comprobación de autorización para los métodos D-Bus como Helper::flushPageCache | |
| Modificada | Media (6.1) | 0.80% | — | ZabbixFedoraproject Fedora | 14/9/2022 | 17/6/2026 | Un usuario no autenticado puede crear un enlace con código Javascript reflejado dentro del parámetro backurl y enviarlo a otros usuarios autenticados para crear una cuenta falsa con login, contraseña y rol predefinidos en Zabbix Frontend | |
| Modificada | Media (5.4) | 1.0% | — | MoodleFedoraproject Fedora | 13/9/2022 | 17/6/2026 | En determinados productos Moodle después de crear un curso, es posible añadir en un "Topic" arbitrario un recurso, en este caso una "Database" con el tipo "Text" donde sus valores "Field name" y "Field description" son vulnerables a un ataque de tipo Cross Site Scripting (XSS) Almacenado. Esto afecta a Moodle versión… | |
| Modificada | Alta (7.5) | 4.0% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio | |
| Modificada | Media (5.5) | 2.3% | — | WiresharkFedoraproject Fedora | 13/9/2022 | 17/6/2026 | Un bucle infinito en el disector del protocolo F5 Ethernet Trailer en Wireshark versiones 3.6.0 a 3.6.7 y 3.4.0 a 3.4.15, permite la denegación de servicio por medio de la inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Alta (8.8) | 1.4% | — | Libconfuse Project LibconfuseFedoraproject Fedora | 9/9/2022 | 17/6/2026 | La función cfg_tilde_expand en el archivo confuse.c en libConfuse 3.3 presenta una lectura excesiva del búfer en la región heap de la memoria | |
| Modificada | Media (6.5) | 1.7% | — | Oauthlib Project OauthlibFedoraproject Fedora | 9/9/2022 | 17/6/2026 | OAuthLib es una implementación de la lógica de firma de peticiones OAuth para Python versión 3.6+. En OAuthLib versiones 3.1.1 hasta 3.2.1, un atacante que proporcione una uri de redireccionamiento maliciosa puede causar una denegación de servicio. Un atacante también puede aprovechar el uso de las funciones… | |
| Modificada | Media (6.3) | 1.0% | — | Mobyproject MobyFedoraproject Fedora | 9/9/2022 | 17/6/2026 | Moby es un proyecto de código abierto creado por Docker para permitir una contención de software. Ha sido encontrado un bug en Moby (Docker Engine) en el que los grupos complementarios no son configurados apropiadamente. Si un atacante presenta acceso directo a un contenedor y manipula su acceso a grupos… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelFedoraproject FedoraDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe | |
| Modificada | Alta (7.5) | 4.5% | — | PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+1 | 9/9/2022 | 7/10/2026 | Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias… | |
| Modificada | Crítica (9.8) | 42% | 💥 PoC | Pdfkit Project PdfkitFedoraproject Fedora | 9/9/2022 | 17/6/2026 | El paquete pdfkit a partir de la versión 0.0.0, es vulnerable a una inyección de comandos cuando la URL no está saneada apropiadamente |