Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.3%—Golang GOFedoraproject Fedora6/9/202217/6/2026
En net/http en Go versiones anteriores a 1.18.6 y 1.19.x anteriores a 1.19.1, los atacantes pueden causar una denegación de servicio porque una conexión HTTP/2 puede colgarse durante el cierre si el apagado fue adelantado por un error fatal.
ModificadaMedia (6.1)1.1%—DokuwikiFedoraproject Fedora5/9/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub splitbrain/dokuwiki versiones anteriores a 2022-07-31a
ModificadaAlta (7.8)0.51%—GNU PsppFedoraproject Fedora5/9/202217/6/2026
Se ha detectado un problema en PSPP versión 1.6.2. Se presenta un desbordamiento de búfer en la región heap de la memoria en la función read_string en el archivo utilities/pspp-dump-sav.c, que permite a atacantes causar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no…
ModificadaAlta (7.8)0.52%—GNU PsppFedoraproject Fedora5/9/202217/6/2026
Se ha detectado un problema en PSPP versión 1.6.2. Se presenta un desbordamiento de búfer en la región heap de la memoria en la función read_bytes_internal en el archivo utilities/pspp-dump-sav.c, que permite a atacantes causar una denegación de servicio (bloqueo de la aplicación) o posiblemente tener otro impacto no…
ModificadaAlta (7.8)0.49%—VIMFedoraproject FedoraDebian Linux3/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0360
ModificadaAlta (8.8)1.2%—Libdwarf Project LibdwarfFedoraproject Fedora2/9/202217/6/2026
libdwarf versión 0.4.1, presenta una doble liberación en la función _dwarf_exec_frame_instr en el archivo dwarf_frame.c
AnalizadaAlta (7.5)1.5%—SambaFedoraproject Fedora1/9/202217/6/2026
Samba no comprueba el derecho Validated-DNS-Host-Name para el atributo dNSHostName, lo que podría permitir a usuarios no privilegiados escribirlo
ModificadaMedia (6.5)0.41%—Redhat Ansible Automation PlatformRedhat Openshift Container PlatformFedoraproject Fedora1/9/202217/6/2026
Se ha encontrado un ataque de comprobación inapropiada de certificados en Openshift. Una ruta de re-encriptación con destinationCACertificate explícitamente establecido en el serviceCA por defecto omite la comprobación del certificado TLS del servicio interno. Este fallo permite a un atacante explotar un certificado…
AnalizadaMedia (5.5)0.52%—SambaFedoraproject Fedora1/9/202217/6/2026
En Samba, la función GnuTLS gnutls_rnd() puede fallar y dar valores aleatorios predecibles
ModificadaMedia (6.5)1.4%—GNU GCCFedoraproject Fedora1/9/202217/6/2026
Un desbordamiento del búfer de la pila en la función dlang_lname en el archivo d-demangle.c en libiberty permite a atacantes causar potencialmente una denegación de servicio (fallo de segmentación y caída) por medio de un símbolo mangled diseñado
ModificadaAlta (7)0.21%—Linux KernelFedoraproject FedoraDebian Linux31/8/202217/6/2026
Se ha encontrado una condición de carrera en el marco IP del kernel de Linux para la transformación de paquetes (subsistema XFRM) cuando son producidas simultáneamente varias llamadas a xfrm_probe_algs. Este fallo podría permitir a un atacante local desencadenar potencialmente una escritura fuera de límites o una…
ModificadaMedia (5.5)0.47%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux31/8/202217/6/2026
Se ha encontrado un fallo en el KVM del kernel de Linux cuando es intentado establecer una IRQ SynIC. Este problema hace posible a un VMM que sea comportado inapropiadamente escribir en las MSR de SYNIC/STIMER, causando una desreferencia de puntero NULL. Este fallo permite a un atacante local no privilegiado en el…
ModificadaAlta (8.6)2.2%—Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+431/8/202217/6/2026
Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK
ModificadaMedia (6.1)0.56%—LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+131/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y…
ModificadaMedia (5.5)0.56%—LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+131/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el archivo tiffinfo.c de Libtiffs, en la función TIFFReadRawDataStriped(). Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffinfo, desencadenando un problema de desbordamiento del búfer de la pila y causando un…
ModificadaAlta (7)0.27%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora31/8/202217/6/2026
Se ha encontrado un problema en linux-kernel que conlleva a una condición de carrera en la función rose_connect(). El controlador de rose usa rose_neigh-)use para representar cuántos objetos están usando el rose_neigh. Cuando un usuario quiere eliminar un rose_route por medio de rose_ioctl(), el controlador de rose…
AnalizadaAlta (7.8)0.53%—NeovimVIMFedoraproject Fedora30/8/202224/9/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0322.
ModificadaAlta (7.8)0.63%—Freedesktop PopplerDebian LinuxFedoraproject Fedora30/8/202217/6/2026
Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de…
ModificadaAlta (7)0.32%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+329/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad PLP Rose del kernel de Linux en la forma en que un usuario desencadena una condición de carrera al llamar a bind mientras es desencadenada simultáneamente la función rose_bind(). Este fallo permite a un usuario local bloquearse o…
ModificadaMedia (5.5)0.40%—Linux KernelFedoraproject FedoraDebian Linux29/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad del protocolo AX.25 de radioaficionados del kernel de Linux en la forma en que un usuario es conectado con el protocolo. Este fallo permite a un usuario local bloquear el sistema
ModificadaAlta (7.8)0.46%—LibmodbusFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux29/8/202217/6/2026
Se encontró un fallo de desbordamiento de búfer en la región heap de la memoria en la función modbus_reply() en el archivo src/modbus.c
ModificadaAlta (8.8)1.6%—SambaFedoraproject Fedora29/8/202217/6/2026
El DC de Samba AD incluye comprobaciones cuando son añadidos nombres de directores de servicio (SPN) a una cuenta para asegurar que los SPN no presentan alias con los que ya están en la base de datos. Algunas de estas comprobaciones pueden omitirse si una modificación de la cuenta vuelve a añadir un SPN que ya estaba…
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio del componente __interceptor_memcpy en el archivo /sanitizer_common/sanitizer_common_interceptors.inc
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación