Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 121, Firefox ESR 115.6 y Thunderbird 115.6. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | En configuraciones HSTS específicas, un atacante podría haber omitido HSTS en un subdominio. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Se podría haber utilizado una extensión devtools maliciosa para escalar privilegios. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un error en el cálculo del retraso de las notificaciones emergentes podría haber hecho posible que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un sitio de phishing podría haber reutilizado un cuadro de diálogo "acerca de:" para mostrar contenido de phishing con un origen incorrecto en la barra de direcciones. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Cuando una página principal cargaba una secundaria en un iframe con "unsafe-inline", la política de seguridad de contenido principal podría haber anulado la política de seguridad de contenido secundaria. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un usuario de Linux que hubiera abierto el cuadro de diálogo de vista previa de impresión podría haber provocado que el navegador fallara. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador sin querer debido a una marca de tiempo incorrecta utilizada para evitar la entrada después de cargar la página. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 2.2% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Una escritura fuera de los límites en ANGLE podría haber permitido que un atacante corrompiera la memoria y provocara un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.1) | 1.7% | — | Python PillowDebian Linux | 19/1/2024 | 17/6/2026 | Pillow hasta la versión 10.1.0 permite la ejecución de código arbitrario PIL.ImageMath.eval a través del parámetro de entorno, una vulnerabilidad diferente a CVE-2022-22817 (que se refería al parámetro de expresión). | |
| Modificada | Crítica (9.8) | 2.1% | — | X.org X ServerX.org XwaylandFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 18/1/2024 | 17/6/2026 | Se encontró un fallo en el servidor X.Org. Tanto DeviceFocusEvent como la respuesta de XIQueryPointer contienen un bit para cada botón lógico actualmente presionado. Los botones se pueden asignar arbitrariamente a cualquier valor hasta 255, pero el servidor X.Org solo asignaba espacio para la cantidad particular de… | |
| Modificada | Alta (7.4) | 0.92% | — | Oracle OpenjdkOracle GraalvmOracle Graalvm FOR JDKOracle JDK+5 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM… | |
| Modificada | Media (5.9) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+4 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Scripting). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 20.3.12,… | |
| Modificada | Alta (7.4) | 0.92% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+4 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM… | |
| Modificada | Alta (7.5) | 1.4% | — | GnutlsFedoraproject FedoraNetapp Active IQ Unified ManagerDebian Linux | 16/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en GnuTLS, donde una cabina (que usa gnuTLS) rechaza una cadena de certificados con confianza distribuida. Este problema ocurre al validar una cadena de certificados con cockpit-certificate-ensure. Este fallo permite que un cliente o atacante remoto no autenticado inicie un ataque de… | |
| Analizada | Alta (7.8) | 0.31% | — | Linux KernelDebian Linux | 12/1/2024 | 17/6/2026 | Se informó y solucionó una vulnerabilidad de acceso fuera de los límites que involucraba a netfilter como: f1082dd31fe4 (netfilter: nf_tables: Rechazar tablas de familia no admitida); Al crear una nueva tabla netfilter, la falta de protección contra valores no válidos de la familia nf_tables (pf) dentro de la función… | |
| Modificada | Alta (7) | 0.30% | — | Linux KernelDebian Linux | 11/1/2024 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.6.8. rose_ioctl en net/rose/af_rose.c tiene un use after free debido a una condición de ejecución rose_accept. | |
| Modificada | Alta (7) | 0.31% | — | Linux KernelDebian Linux | 11/1/2024 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.6.8. atalk_ioctl en net/appletalk/ddp.c tiene un use after free debido a una condición de ejecución atalk_recvmsg. | |
| Modificada | Alta (7) | 0.51% | — | Linux KernelDebian Linux | 11/1/2024 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.6.8. do_vcc_ioctl en net/atm/ioctl.c tiene un use after free debido a una condición de ejecución vcc_recvmsg. | |
| Analizada | Media (5.3) | 1.3% | — | Debian LinuxFedoraproject FedoraJnunemaker Httparty | 4/1/2024 | 14/7/2026 | httparty anterior a 0.21.0 es afectado por una vulnerabilidad de parámetro web supuestamente inmutable. Un atacante remoto y no autenticado puede proporcionar un parámetro de filename manipulado durante las cargas de datos de multipart/form-data, lo que podría dar lugar a que se escriban nombres de archivos… | |
| Modificada | Alta (7) | 0.41% | — | Debian LinuxLinux KernelFedoraproject Fedora | 4/1/2024 | 17/6/2026 | Se encontró una falla en el controlador ATA sobre Ethernet (AoE) en el kernel de Linux. La función aoecmd_cfg_pkts() actualiza incorrectamente el refcnt en `struct net_device`, y se puede activar el use after free corriendo entre lo libre en la estructura y el acceso a través de la cola global `skbtxq`. Esto podría… | |
| Analizada | Alta (7.8) | 19% | ⚠ Explotación activa💥 Exploit | Jmcnamara Spreadsheet\Debian LinuxFedoraproject Fedora | 24/12/2023 | 17/6/2026 | Spreadsheet::ParseExcel version 0.65 es un módulo Perl utilizado para analizar archivos Excel. Spreadsheet::ParseExcel es afectado por una vulnerabilidad de ejecución de código arbitrario (ACE) debido a que se pasa una entrada no validada de un archivo a una "evaluación" de tipo cadena. Específicamente, el problema… | |
| Analizada | Crítica (9.8) | 0.98% | — | Debian LinuxQT | 24/12/2023 | 8/10/2026 | Se descubrió un problema en la implementación de HTTP2 en Qt antes de 5.15.17, 6.x antes de 6.2.11, 6.3.x hasta 6.5.x antes de 6.5.4 y 6.6.x antes de 6.6.2. network/access/http2/hpacktable.cpp tiene una comprobación de desbordamiento de enteros HPack incorrecta. | |
| Modificada | Media (5.3) | 1.1% | — | EximFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 24/12/2023 | 17/6/2026 | Exim hasta 4.97 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor Exim, permitiendo omitir un mecanismo de protección SPF. Esto ocurre porque Exim admite .… | |
| Analizada | Alta (8.8) | 6.7% | ⚠ Explotación activa💥 PoC | Google ChromeDebian LinuxFedoraproject Fedora | 21/12/2023 | 17/6/2026 | El desbordamiento de búfer de almacenamiento dinámico en WebRTC en Google Chrome anterior a 120.0.6099.129 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) |