Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

10.009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.31%—Linux KernelDebian Linux12/1/202417/6/2026
Se informó y solucionó una vulnerabilidad de acceso fuera de los límites que involucraba a netfilter como: f1082dd31fe4 (netfilter: nf_tables: Rechazar tablas de familia no admitida); Al crear una nueva tabla netfilter, la falta de protección contra valores no válidos de la familia nf_tables (pf) dentro de la función…
ModificadaAlta (7)0.30%—Linux KernelDebian Linux11/1/202417/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.6.8. rose_ioctl en net/rose/af_rose.c tiene un use after free debido a una condición de ejecución rose_accept.
ModificadaAlta (7)0.31%—Linux KernelDebian Linux11/1/202417/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.6.8. atalk_ioctl en net/appletalk/ddp.c tiene un use after free debido a una condición de ejecución atalk_recvmsg.
ModificadaAlta (7)0.51%—Linux KernelDebian Linux11/1/202417/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.6.8. do_vcc_ioctl en net/atm/ioctl.c tiene un use after free debido a una condición de ejecución vcc_recvmsg.
AnalizadaMedia (5.3)1.3%—Debian LinuxFedoraproject FedoraJnunemaker Httparty4/1/202414/7/2026
httparty anterior a 0.21.0 es afectado por una vulnerabilidad de parámetro web supuestamente inmutable. Un atacante remoto y no autenticado puede proporcionar un parámetro de filename manipulado durante las cargas de datos de multipart/form-data, lo que podría dar lugar a que se escriban nombres de archivos…
ModificadaAlta (7)0.41%—Debian LinuxLinux KernelFedoraproject Fedora4/1/202417/6/2026
Se encontró una falla en el controlador ATA sobre Ethernet (AoE) en el kernel de Linux. La función aoecmd_cfg_pkts() actualiza incorrectamente el refcnt en `struct net_device`, y se puede activar el use after free corriendo entre lo libre en la estructura y el acceso a través de la cola global `skbtxq`. Esto podría…
AnalizadaAlta (7.8)19%⚠ Explotación activa💥 ExploitJmcnamara Spreadsheet\Debian LinuxFedoraproject Fedora24/12/202317/6/2026
Spreadsheet::ParseExcel version 0.65 es un módulo Perl utilizado para analizar archivos Excel. Spreadsheet::ParseExcel es afectado por una vulnerabilidad de ejecución de código arbitrario (ACE) debido a que se pasa una entrada no validada de un archivo a una "evaluación" de tipo cadena. Específicamente, el problema…
AnalizadaCrítica (9.8)0.98%—Debian LinuxQT24/12/20238/10/2026
Se descubrió un problema en la implementación de HTTP2 en Qt antes de 5.15.17, 6.x antes de 6.2.11, 6.3.x hasta 6.5.x antes de 6.5.4 y 6.6.x antes de 6.6.2. network/access/http2/hpacktable.cpp tiene una comprobación de desbordamiento de enteros HPack incorrecta.
ModificadaMedia (5.3)1.1%—EximFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux24/12/202317/6/2026
Exim hasta 4.97 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor Exim, permitiendo omitir un mecanismo de protección SPF. Esto ocurre porque Exim admite .…
AnalizadaAlta (8.8)6.7%⚠ Explotación activa💥 PoCGoogle ChromeDebian LinuxFedoraproject Fedora21/12/202317/6/2026
El desbordamiento de búfer de almacenamiento dinámico en WebRTC en Google Chrome anterior a 120.0.6099.129 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7)0.37%—Debian LinuxLinux Kernel19/12/202317/6/2026
Una vulnerabilidad de use after free en el componente ipv4: igmp del kernel de Linux se puede explotar para lograr una escalada de privilegios local. Se puede aprovechar una condición de ejecución para provocar que un temporizador se registre por error en un objeto bloqueado de lectura de RCU que es liberado por otro…
ModificadaAlta (7)0.71%💥 PoCLinux KernelDebian Linux19/12/202317/8/2026
Se puede aprovechar una vulnerabilidad de escritura fuera de los límites en la pila en el componente del sistema Performance Events del kernel de Linux para lograr una escalada de privilegios local. El read_size de un perf_event puede desbordarse, lo que lleva a un incremento o escritura fuera de los límites en la…
ModificadaAlta (8.8)0.85%—Mozilla FirefoxDebian Linux19/12/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 120. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (6.1)0.68%—Mozilla FirefoxMozilla Firefox ESRDebian Linux19/12/202317/6/2026
El timing en el que se hace clic en un botón que provoca la desaparición de una ventana emergente era aproximadamente de la misma duración que el retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón…
ModificadaMedia (6.5)0.89%—Mozilla FirefoxMozilla Firefox ESRDebian Linux19/12/202317/6/2026
`EncryptingOutputStream` era susceptible de exponer datos no inicializados. Sólo se puede abusar de este problema para escribir datos en un disco local, lo que puede tener implicaciones para el modo de navegación privada. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Firefox <121.
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 120, Firefox ESR 115.5 y Thunderbird 115.5. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El `ShutdownObserver()` era susceptible a un comportamiento potencialmente indefinido debido a su dependencia de un tipo dinámico que carecía de un destructor virtual. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)0.95%—Mozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Se identificó un use after free en `nsDNSService::Init`. Este problema parece manifestarse raramente durante el inicio. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Thunderbird <115.6.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método `nsWindow::PickerOpen(void)` era susceptible a un desbordamiento de búfer de almacenamiento dinámico cuando se ejecutaba en modo headless. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (6.5)0.96%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El "VideoBridge" permitía que cualquier proceso de contenido utilizara texturas producidas por decodificadores remotos. Se podría abusar de esto para escapar de la sandbox. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Una condición de use after free afectó la creación de sockets TLS cuando estaba bajo presión de memoria. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Firefox era susceptible a un desbordamiento de búfer en `nsTextFragment` debido a un manejo insuficiente de OOM. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (5.3)0.66%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Al resolver un enlace simbólico, puede ocurrir una ejecución en la que el búfer pase a "readlink" en realidad puede ser más pequeño de lo necesario. *Este error sólo afecta a Firefox en sistemas operativos basados en Unix (Android, Linux, MacOS). Windows no se ve afectado.* Esta vulnerabilidad afecta a Firefox ESR…
ModificadaAlta (8.8)21%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método WebGL `DrawElementsInstanced` era susceptible a un desbordamiento de búfer cuando se usaba en sistemas con el controlador Mesa VM. Este problema podría permitir a un atacante realizar la ejecución remota de código y escapar de la zona de pruebas. Esta vulnerabilidad afecta a Firefox ESR <115.6,…
ModificadaMedia (4.3)0.63%—Mozilla ThunderbirdDebian Linux19/12/202317/6/2026
Al procesar un payload PGP/MIME que contiene texto firmado digitalmente, el primer párrafo del texto nunca se mostró al usuario. Esto se debe a que el texto se interpretó como un mensaje MIME y el primer párrafo siempre se trató como una sección de encabezado de correo electrónico. Un texto firmado digitalmente de un…