Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.2%—ISC BindDebian LinuxFedoraproject Fedora21/9/20221/9/2026
Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS
ModificadaMedia (6.6)1.6%—GrafanaFedoraproject Fedora20/9/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones anteriores a 9.1.6 y 8.5.13, son vulnerables a una escalada de admin a server admin cuando es usado auth proxy, lo que permite a un admin tomar la cuenta de server admin y obtener el control total de la instancia de…
ModificadaAlta (8.8)1.9%—Apple SafariApple IpadosApple Iphone OSFedoraproject Fedora+120/9/202217/6/2026
Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en Safari versión 16, iOS versión 16, iOS versión 15.7 y iPadOS versión 15.7. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario
ModificadaAlta (7.5)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta para exfiltrar secuencialmente secciones pequeñas e indetectables de datos mediante el envío repetido de un campo de encabezado HTTP Range con un pequeño rango de bytes. Un recurso restringido, cuyo acceso sería normalmente…
ModificadaAlta (7.5)1.00%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta. Un cliente puede emitir un campo de encabezado HTTP Accept que contenga un parámetro opcional "charset" para recibir la respuesta de forma codificada. En función del "charset", esta respuesta puede no ser descodificada por el…
ModificadaCrítica (9.8)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas para peticiones HTTP multiparte al enviar una carga útil que usa un esquema de codificación de caracteres por medio del Content-Type o los campos de cabecera MIME multiparte obsoletos que no serán decodificados e…
ModificadaCrítica (9.8)1.4%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas al enviar un campo de encabezado HTTP Content-Type especialmente diseñado que indica múltiples esquemas de codificación de caracteres. Un back-end vulnerable puede ser potencialmente explotado declarando múltiples…
ModificadaMedia (5.5)0.49%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/9/202217/6/2026
Se ha encontrado un problema de desbordamiento del búfer de la pila en ImageMagick. Cuando una aplicación procesa un archivo TIFF malformado, puede conllevar a un comportamiento indefinido o un bloqueo que cause una denegación de servicio
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux18/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490
ModificadaMedia (5.5)0.29%—Linux KernelFedoraproject FedoraDebian Linux18/9/202217/6/2026
El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD
ModificadaAlta (7.8)0.53%—VIMFedoraproject FedoraDebian Linux17/9/202217/6/2026
Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483
ModificadaMedia (5.5)0.52%—Adobe IndesignFedoraproject Fedora16/9/202217/6/2026
Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del…
ModificadaMedia (6.5)2.2%—Github Cmark-gfmFedoraproject Fedora15/9/202217/6/2026
cmark-gfm es la bifurcación de GitHub de cmark, una biblioteca de análisis y renderización de CommonMark y un programa en C. En versiones anteriores a 0.29.0.gfm.6, un problema de complejidad de tiempo polinómico en la extensión de autolink de cmark-gfm puede conllevar a un agotamiento de recursos sin límites y la…
ModificadaAlta (8.1)2.2%—Libexpat Project LibexpatDebian LinuxFedoraproject Fedora14/9/202217/6/2026
libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c
ModificadaAlta (7.8)0.37%—Kdiskmark Project KdiskmarkFedoraproject Fedora14/9/202217/6/2026
KDiskMark versiones anteriores a 3.1.0, carece de comprobación de autorización para los métodos D-Bus como Helper::flushPageCache
ModificadaMedia (6.1)0.80%—ZabbixFedoraproject Fedora14/9/202217/6/2026
Un usuario no autenticado puede crear un enlace con código Javascript reflejado dentro del parámetro backurl y enviarlo a otros usuarios autenticados para crear una cuenta falsa con login, contraseña y rol predefinidos en Zabbix Frontend
ModificadaMedia (5.4)1.0%—MoodleFedoraproject Fedora13/9/202217/6/2026
En determinados productos Moodle después de crear un curso, es posible añadir en un "Topic" arbitrario un recurso, en este caso una "Database" con el tipo "Text" donde sus valores "Field name" y "Field description" son vulnerables a un ataque de tipo Cross Site Scripting (XSS) Almacenado. Esto afecta a Moodle versión…
ModificadaAlta (7.5)4.0%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+113/9/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio
ModificadaMedia (5.5)2.3%—WiresharkFedoraproject Fedora13/9/202217/6/2026
Un bucle infinito en el disector del protocolo F5 Ethernet Trailer en Wireshark versiones 3.6.0 a 3.6.7 y 3.4.0 a 3.4.15, permite la denegación de servicio por medio de la inyección de paquetes o un archivo de captura diseñado
ModificadaAlta (8.8)1.4%—Libconfuse Project LibconfuseFedoraproject Fedora9/9/202217/6/2026
La función cfg_tilde_expand en el archivo confuse.c en libConfuse 3.3 presenta una lectura excesiva del búfer en la región heap de la memoria
ModificadaMedia (6.5)1.7%—Oauthlib Project OauthlibFedoraproject Fedora9/9/202217/6/2026
OAuthLib es una implementación de la lógica de firma de peticiones OAuth para Python versión 3.6+. En OAuthLib versiones 3.1.1 hasta 3.2.1, un atacante que proporcione una uri de redireccionamiento maliciosa puede causar una denegación de servicio. Un atacante también puede aprovechar el uso de las funciones…
ModificadaMedia (6.3)1.0%—Mobyproject MobyFedoraproject Fedora9/9/202217/6/2026
Moby es un proyecto de código abierto creado por Docker para permitir una contención de software. Ha sido encontrado un bug en Moby (Docker Engine) en el que los grupos complementarios no son configurados apropiadamente. Si un atacante presenta acceso directo a un contenedor y manipula su acceso a grupos…
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject FedoraDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe
ModificadaAlta (7.5)4.5%—PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+19/9/20227/10/2026
Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias…
ModificadaCrítica (9.8)42%💥 PoCPdfkit Project PdfkitFedoraproject Fedora9/9/202217/6/2026
El paquete pdfkit a partir de la versión 0.0.0, es vulnerable a una inyección de comandos cuando la URL no está saneada apropiadamente