Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.24%—Linux KernelDebian Linux23/2/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-its: Evite posibles UAF en la caché de traducción LPI. Existe un escenario potencial de UAF en el caso de que un caché de traducción LPI se acelere con una operación que invalide la caché, como un comando DISCARD ITS. La raíz del…
ModificadaMedia (6.5)1.2%💥 PoCDebian LinuxFedoraproject FedoraRedhat Enterprise LinuxW1.fi WPA Supplicant22/2/202417/6/2026
La implementación de PEAP en wpa_supplicant hasta la versión 2.10 permite omitir la autenticación. Para un ataque exitoso, se debe configurar wpa_supplicant para no verificar el certificado TLS de la red durante la autenticación de la Fase 1, y luego se puede abusar de una vulnerabilidad eap_peap_decrypt para omitir…
ModificadaAlta (8)1.0%—Linux KernelDebian Linux20/2/20244/8/2026
—
AnalizadaAlta (8.1)0.87%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 122, Firefox ESR 115.7 y Thunderbird 115.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)0.67%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
La generación incorrecta de código podría haber provocado conversiones numéricas inesperadas y un posible comportamiento indefinido.*Nota:* Este problema solo afecta a los dispositivos ARM de 32 bits. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaMedia (6.1)0.74%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Los encabezados de respuesta Set-Cookie se respetaban incorrectamente en las respuestas HTTP de varias partes. Si un atacante pudiera controlar el encabezado de respuesta Content-Type, así como controlar parte del cuerpo de la respuesta, podría inyectar encabezados de respuesta Set-Cookie que el navegador habría…
ModificadaMedia (6.1)0.57%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Un sitio web malicioso podría haber utilizado una combinación de salir del modo de pantalla completa y `requestPointerLock` para provocar que el mouse del usuario se reposicionara inesperadamente, lo que podría haber llevado a confusión al usuario y haber otorgado permisos sin darse cuenta que no tenía intención de…
AnalizadaMedia (6.1)0.53%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Si un sitio web configura un cursor personalizado grande, partes del cursor podrían haberse superpuesto con el cuadro de diálogo de permisos, lo que podría generar confusión en el usuario y permisos concedidos inesperados. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaMedia (4.3)0.95%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Un sitio web podría haber oscurecido la notificación de pantalla completa mediante el uso de un elemento de entrada de selección desplegable. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y…
ModificadaMedia (6.5)0.68%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
A través de una serie de llamadas API y redireccionamientos, se podría haber mostrado un cuadro de diálogo de alerta controlado por el atacante en otro sitio web (con la URL del sitio web de la víctima mostrada). Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaAlta (7.5)0.72%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Al almacenar y volver a acceder a datos en un canal de red, es posible que se haya confundido la longitud de los bufferse, lo que resulta en una lectura de memoria fuera de los límites. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
ModificadaAlta (7.8)2.2%💥 PoCDebian LinuxLinux Kernel20/2/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_set_rbtree: omitir elemento de intervalo final de gc rbtree lazy gc al insertar puede recopilar un elemento de intervalo final que se acaba de agregar en estas transacciones, omitir elementos de intervalo final que aún no están activo.
AnalizadaMedia (6.7)0.26%—Canonical LXDTianocore Edk2Debian Linux14/2/202417/6/2026
Un valor predeterminado inseguro para permitir UEFI Shell en EDK2 se dejó habilitado en EDK2 de Ubuntu. Esto permite que un atacante residente en el sistema operativo omita el arranque seguro.
AnalizadaAlta (7.5)74%💥 PoCNetapp HCI Baseboard Management ControllerNetapp Active IQ Unified ManagerNetapp Bootstrap OSPowerdns Recursor+414/2/202417/6/2026
El aspecto Closest Encloser Proof del protocolo DNS (en RFC 5155 cuando se omite la guía RFC 9276) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU para cálculos SHA-1) a través de respuestas DNSSEC en un ataque de subdominio aleatorio, también conocido como " Problema NSEC3". La…
ModificadaAlta (7.5)1.3%—MOD Auth OpenidcDebian LinuxFedoraproject Fedora13/2/202417/6/2026
mod_auth_openidc es un módulo de autorización y autenticación OpenID Certified™ para el servidor HTTP Apache 2.x que implementa la funcionalidad OpenID Connect Relying Party. En las versiones afectadas, la falta de validación de entrada en el valor de la cookie mod_auth_openidc_session_chunks hace que el servidor sea…
ModificadaMedia (5.5)0.27%—Debian LinuxFedoraproject FedoraRedhat Enterprise LinuxLinux Kernel11/2/202417/6/2026
Se informó una vulnerabilidad en el subcomponente Open vSwitch del kernel de Linux. La falla ocurre cuando una operación recursiva de inserción de código llama recursivamente al bloque de código. El módulo OVS no valida la profundidad de la pila, lo que empuja demasiados fotogramas y provoca un desbordamiento de búfer…
ModificadaCrítica (9.8)0.81%—Rhonabwy Project RhonabwyDebian Linux11/2/202417/6/2026
En Rhonabwy hasta la versión 1.1.13, la verificación de firmas HMAC utiliza una función strcmp que es vulnerable a ataques de canal lateral, porque detiene la comparación cuando se detecta la primera diferencia en las dos firmas. (La solución utiliza gnutls_memcmp, que tiene ejecución en tiempo constante).
AnalizadaCrítica (9.8)0.95%—Debian LinuxLibjwt8/2/202417/6/2026
libjwt 1.15.3 usa strcmp (que no es un tiempo constante) para verificar la autenticación, lo que facilita eludir la autenticación a través de un canal lateral de temporización.
ModificadaAlta (7.5)1.5%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+137/2/202417/6/2026
Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe, lo que provoca…
ModificadaAlta (7.5)1.5%—Redhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+137/2/202417/6/2026
Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe y provoca un pánico…
ModificadaMedia (5.3)0.33%—Debian LinuxLinux Kernel5/2/202417/6/2026
Se encontró una condición de ejecución en la red/bluetooth del kernel de Linux en la función {conn,adv}_{min,max}_interval_set(). Esto puede provocar una conexión I2cap o un problema de anomalía en la transmisión, lo que posiblemente provoque una denegación de servicio.
ModificadaMedia (6.8)0.32%—Debian LinuxLinux Kernel5/2/202417/6/2026
Se encontró una condición de ejecución en el controlador de dispositivo net/bluetooth del kernel de Linux en la función conn_info_{min,max}_age_set(). Esto puede provocar un problema de desbordamiento de enteros, lo que posiblemente provoque una anomalía en la conexión Bluetooth o una denegación de servicio.
AnalizadaAlta (7.8)28%⚠ Explotación activa💥 PoCNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s FirmwareNetapp H410s Firmware+1431/1/20247/8/2026
Una vulnerabilidad de use after free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función nft_verdict_init() permite valores positivos como error de eliminación dentro del veredicto del gancho y, por lo tanto, la función nf_hook_slow()…
ModificadaAlta (7.5)1.2%—Linux KernelFedoraproject FedoraDebian Linux29/1/202417/6/2026
Las solicitudes de transmisión en el protocolo de red virtual de Xen pueden constar de varias partes. Si bien no es realmente útil, excepto la parte inicial, cualquiera de ellos puede tener una longitud cero, es decir, no contener ningún dato. Además de una cierta porción inicial de los datos a transferir, estas…
ModificadaCrítica (9.8)0.55%—Debian LinuxGoogle ChromeFedoraproject Fedora24/1/202417/6/2026
El desbordamiento de enteros en WebUI en Google Chrome anterior a 121.0.6167.85 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo malicioso. (Severidad de seguridad de Chrome: alta)