Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.79%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Omnibox en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (7.5)1.4%—Varnish Cache Project Varnish CacheFedoraproject Fedora11/8/202217/6/2026
En Varnish Cache versiones 7.0.0, 7.0.1, 7.0.2 y 7.1.0, es posible causar que el servidor Varnish sea afirmado y reiniciado automáticamente mediante respuestas backend HTTP/1 falsificadas. Un ataque usa una frase de razón diseñada de la línea de estado de la respuesta del backend. Esto ha sido corregido en versiones…
ModificadaMedia (5.5)0.34%—Fedoraproject Extra Packages FOR Enterprise LinuxImagemagickFedoraproject Fedora10/8/202217/6/2026
En ImageMagick, un archivo diseñado podría desencadenar un fallo de aserción cuando es realizada una llamada a la función WriteImages en el archivo MagickWand/operation.c, debido a una lista de imágenes NULL. Esto podría causar una denegación de servicio. Esto ha sido corregido en ImageMagick versión 7.1.0-30
ModificadaAlta (7.5)2.4%—Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf10/8/202217/6/2026
En Decoder.Skip en encoding/xml en Go antes de 1.17.12 y 1.18.x antes de 1.18.4, el agotamiento de la pila y un pánico puede ocurrir a través de un documento XML profundamente anidado
ModificadaAlta (7.5)1.9%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
La función th_read() no libera una variable t-)th_buf.gnu_longname después de asignar memoria, lo que puede causar una pérdida de memoria
ModificadaAlta (7.5)1.9%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
La función th_read() no libera una variable t-)th_buf.gnu_longlink después de asignar memoria, lo que puede causar una pérdida de memoria
ModificadaAlta (8.1)1.5%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de cabecera siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longname, causando una lectura fuera de límites
ModificadaCrítica (9.1)1.8%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202223/6/2026
Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de encabezado siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longlink, causando una lectura fuera de límites
ModificadaAlta (7.5)2.3%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de tramas HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.4%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.4%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis del encabezado HTTP/1.1 de Apache Traffic Server permite a un atacante enviar encabezados no válidos. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.0%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en la comprobación de peticiones HTTP/2 de Apache Traffic Server permite a un atacante crear ataques de contrabando o envenenamiento de caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.2%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de Apache Traffic Server permite a un atacante solicitar recursos seguros. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)3.3%—EximFedoraproject Fedora6/8/202217/6/2026
Exim versiones anteriores a 4.96, presenta una liberación no válida en el archivo pam_converse en auths/call_pam.c porque store_free no es usada después de store_malloc
ModificadaAlta (7.1)0.29%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+35/8/202217/6/2026
Se encontró un defecto de uso de memoria previamente liberada en el kernel de Linux en la función log_replay en el archivo fs/ntfs3/fslog.c en el diario NTFS. Este fallo permite a un atacante local bloquear el sistema y conlleva a un problema de filtrado de información del kernel
ModificadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux5/8/202217/6/2026
Se ha encontrado un fallo en KVM. Cuando era actualizada la entrada de la tabla de páginas de un huésped, vm_pgoff era usado incorrectamente como desplazamiento para obtener el pfn de la página. Como vaddr y vm_pgoff son controlables por procesos en modo usuario, este fallo permite a usuarios locales no privilegiado…
ModificadaCrítica (9.8)19%💥 PoCZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+145/8/202214/7/2026
zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el…
ModificadaAlta (8)2.2%—Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora3/8/202217/6/2026
El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,…
ModificadaAlta (7.4)2.3%💥 PoCSamba RsyncFedoraproject Fedora2/8/202217/6/2026
Se ha detectado un problema en rsync versiones anteriores a 3.2.5, que permite a servidores remotos maliciosos escribir archivos arbitrarios dentro de los directorios de los pares conectados. El servidor elige qué archivos/directorios son enviados al cliente. Sin embargo, el cliente rsync no lleva a cabo una…
ModificadaAlta (7.5)1.9%—Rust-websocket Project Rust-websocketFedoraproject Fedora1/8/202217/6/2026
Rust-WebSocket es una biblioteca WebSocket (RFC6455) escrita en Rust. En versiones anteriores a la 0.26.5, las conexiones de websocket que no son confiables pueden causar una interrupción del proceso por falta de memoria (OOM) en un cliente o un servidor. La causa del problema es durante el análisis de los marcos de…
ModificadaMedia (6.5)1.1%—Nlnetlabs UnboundFedoraproject Fedora1/8/202217/6/2026
NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque de "ghost domain names". La vulnerabilidad funciona apuntando a una instancia de Unbound. Unbound es consultado por un nombre de dominio falso cuando la información de delegación en caché está a punto de expirar. El…
ModificadaMedia (6.5)1.1%—Nlnetlabs UnboundFedoraproject Fedora1/8/202217/6/2026
NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque "ghost domain names". La vulnerabilidad funciona al apuntar a una instancia de Unbound. Unbound es consultado por un subdominio de un nombre de dominio falso. El servidor de nombres falso devuelve información de delegación…
ModificadaAlta (7.5)2.0%—GnutlsRedhat Enterprise LinuxFedoraproject FedoraDebian Linux1/8/202217/6/2026
Una vulnerabilidad encontrada en gnutls. Este fallo de seguridad es producida por un error de doble liberación durante la verificación de firmas pkcs7 en la función gnutls_pkcs7_verify
ModificadaMedia (6.5)1.9%—LibtiffFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+129/7/202217/6/2026
Se ha descubierto un desbordamiento de pila en la función _TIFFVGetField de Tiffsplit v4.4.0. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo TIFF manipulado analizado por las utilidades "tiffsplit" o "tiffcrop"
ModificadaCrítica (10)2.8%—Squirrel-lang SquirrelFedoraproject Fedora28/7/202217/6/2026
El archivo sqclass.cpp en Squirrel versiones hasta 2.2.5 y 3.x hasta 3.1 permite una lectura fuera de límites (en el intérprete del núcleo) que puede conllevar a una ejecución de código. Si una víctima ejecuta un script de Squirrel controlado por un atacante, es posible que el atacante salga del sandbox del script de…
Orbitaley — Vulnerabilidades