Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.29% | — | Popup Manager Project Popup Manager | 19/12/2022 | 17/6/2026 | El complemento de WordPress Popup Manager hasta la versión 1.6.6 no tiene autorización ni verificación CSRF al crear/actualizar ventanas emergentes, y le falta sanitización y escape, lo que podría permitir a atacantes no autenticados crear ventanas emergentes arbitrarias y agregar también payloads XSS almacenados. | |
| Modificada | Media (4.3) | 0.28% | — | Popup Manager Project Popup Manager | 19/12/2022 | 17/6/2026 | El complemento de WordPress Popup Manager hasta 1.6.6 no tiene autorización ni controles CSRF al eliminar ventanas emergentes, lo que podría permitir a usuarios no autenticados eliminarlas. | |
| Modificada | Alta (7.5) | 1.1% | — | Active Attr Project Active Attr | 18/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en cgriego active_attr hasta 0.15.2 y clasificada como problemática. Esto afecta a la llamada de función del archivo lib/active_attr/typecasting/boolean_typecaster.rb del componente Regex Handler. La manipulación del argumento value conduce a la Denegación de Servicio (DoS). La… | |
| Modificada | Alta (7.1) | 0.57% | — | UBI Reader Project UBI Reader | 17/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en UBI Reader hasta 0.8.0. La función ubireader_extract_files del archivo ubireader/ubifs/output.py del componente UBIFS File Handler es afectada por esta vulnerabilidad. La manipulación conduce al recorrido del camino. El ataque puede lanzarse de… | |
| Analizada | Alta (7.5) | 1.5% | — | Debian LinuxFedoraproject FedoraFfmpeg | 16/12/2022 | 17/6/2026 | Se descubrió un problema en el paquete FFmpeg, donde vp3_decode_frame en libavcodec/vp3.c carece de verificación del valor de retorno de av_malloc() y provocará una desreferencia del puntero nulo, lo que afectará la disponibilidad. | |
| Modificada | Crítica (9.8) | 1.2% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 15/12/2022 | 17/6/2026 | Se descubrió un problema en Mbed TLS anterior a 2.28.2 y 3.x anterior a 3.3.0. Existe un posible desbordamiento de búfer de almacenamiento dinámico y una sobrelectura de búfer de almacenamiento dinámico en DTLS si MBEDTLS_SSL_DTLS_CONNECTION_ID está habilitado y MBEDTLS_SSL_CID_IN_LEN_MAX > 2 *… | |
| Modificada | Media (5.3) | 0.82% | — | ARM Mbed TLSTrustedfirmware Mbed TLSFedoraproject Fedora | 15/12/2022 | 17/6/2026 | Se descubrió un problema en Mbed TLS anterior a 2.28.2 y 3.x anterior a 3.3.0. Un adversario con acceso a información suficientemente precisa sobre los accesos a la memoria (normalmente, un sistema operativo no confiable que ataca un enclave seguro) puede recuperar una clave privada RSA después de observar a la… | |
| Modificada | Media (6.5) | 0.30% | — | Tendermint-light-client-js Project Tendermint-light-client-jsTendermint-light-client-verifier Project Tendermint-light-client-verifierTendermint-light-client Project Tendermint-light-client | 15/12/2022 | 17/6/2026 | Tendermint es un motor de consenso blockchain de alto rendimiento para aplicaciones Byzantine tolerantes a fallos. Las versiones anteriores a la 0.28.0 contienen un ataque potencial a través de Improper Verification of Cryptographic Signature, que afecta a cualquiera que utilice tendermint-light-client y paquetes… | |
| Modificada | Crítica (9.8) | 1.7% | — | Replicator Project Replicator | 15/12/2022 | 17/6/2026 | Un problema de deserialización descubierto en el replicador inikulin anterior a 1.0.4 permite a atacantes remotos ejecutar código arbitrario a través de la función fromSerializable en el objeto TypedArray. | |
| Modificada | Alta (7.8) | 1.00% | — | X.org X ServerFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque la función XkbCopyNames dejó un puntero colgante a la memoria liberada, lo que provocó un acceso a la memoria fuera de los límites en solicitudes posteriores de XkbGetKbdByName. Este problema puede provocar una elevación de privilegios… | |
| Modificada | Alta (7.5) | 0.69% | — | FP Newsletter Project FP Newsletter | 14/12/2022 | 17/6/2026 | Se descubrió un problema en la extensión fp_newsletter (también conocida como administración de suscriptores de boletines) antes de 1.1.1, 1.2.0, 2.x antes de 2.1.2, 2.2.1 hasta 2.4.0 y 3.x antes de 3.2.6 para TYPO3. Los datos sobre los suscriptores se pueden obtener mediante operaciones de acción de cancelación de… | |
| Modificada | Alta (7.5) | 0.69% | — | FP Newsletter Project FP Newsletter | 14/12/2022 | 17/6/2026 | Se descubrió un problema en la extensión fp_newsletter (también conocida como administración de suscriptores de boletines) antes de 1.1.1, 1.2.0, 2.x antes de 2.1.2, 2.2.1 hasta 2.4.0 y 3.x antes de 3.2.6 para TYPO3. Los datos sobre los suscriptores se pueden obtener mediante operaciones createAction. | |
| Modificada | Alta (7.5) | 0.62% | — | FP Newsletter Project FP Newsletter | 14/12/2022 | 17/6/2026 | Se descubrió un problema en la extensión fp_newsletter (también conocida como administración de suscriptores de boletines) antes de 1.1.1, 1.2.0, 2.x antes de 2.1.2, 2.2.1 hasta 2.4.0 y 3.x antes de 3.2.6 para TYPO3. Los atacantes pueden cancelar la suscripción de todos a través de una serie de UID de suscripción… | |
| Modificada | Crítica (9.1) | 0.67% | — | FP Newsletter Project FP Newsletter | 14/12/2022 | 17/6/2026 | Se descubrió un problema en la extensión fp_newsletter (también conocida como administración de suscriptores de boletines) antes de 1.1.1, 1.2.0, 2.x antes de 2.1.2, 2.2.1 hasta 2.4.0 y 3.x antes de 3.2.6 para TYPO3. Existe una omisión de CAPTCHA que puede llevar a que muchas personas se suscriban. | |
| Modificada | Alta (8.8) | 2.8% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIChangeProperty tiene problemas de validación de longitud, lo que genera lecturas de memoria fuera de los límites y una posible divulgación de información. Este problema puede provocar una elevación de… | |
| Modificada | Alta (8.8) | 2.5% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud ScreenSaverSetAttributes puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde el servidor X ejecuta código privilegiado y… | |
| Modificada | Alta (8.8) | 1.4% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud XvdiSelectVideoNotify puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde X se | |
| Modificada | Alta (8.8) | 2.6% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIPassiveUngrab accede a la memoria fuera de los límites cuando se invoca con un código clave o un código de botón alto. Este problema puede provocar una elevación de privilegios locales en sistemas donde… | |
| Modificada | Alta (8.8) | 2.6% | — | X.org X ServerFedoraproject FedoraDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de intercambio para la solicitud XTestFakeInput de la extensión XTest puede dañar la pila si se envían GenericEvents con longitudes superiores a 32 bytes a través de una solicitud XTestFakeInput. Este problema puede… | |
| Modificada | Alta (8.6) | 0.51% | — | GNU Grub2Fedoraproject FedoraRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian EUS+4 | 14/12/2022 | 17/6/2026 | Se encontró un desbordamiento del búfer en grub_font_construct_glyph(). Una fuente pf2 manipulada maliciosamente puede provocar un desbordamiento al calcular el valor max_glyph_size, asignando un búfer más pequeño de lo necesario para el glifo, lo que además provoca un desbordamiento del búfer y una escritura fuera de… | |
| Modificada | Crítica (9.8) | 0.53% | — | MCP Mapping Viewer Project MCP Mapping Viewer | 14/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en bspkrs MCPMappingViewer y clasificada como crítica. La función extractZip del archivo src/main/java/bspkrs/mmv/RemoteZipHandler.java del componente ZIP File Handler es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. El ataque puede lanzarse de forma… | |
| Modificada | Media (5.4) | 0.47% | — | Csaf Provider Project Csaf Provider | 13/12/2022 | 17/6/2026 | El paquete csaf_provider anterior a 0.8.2 permite XSS a través de un documento CSAF diseñado y cargado como texto/html. La carga del endpoint permite cargar avisos CSAF válidos (formato JSON) con texto/html de tipo de contenido y nombres de archivos que terminan en .html. Cuando se accede posteriormente a través de un… | |
| Modificada | Alta (7.8) | 0.45% | — | Pacparser Project Pacparser | 13/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en pacparser hasta 1.3.x y clasificada como problemática. La función pacparser_find_proxy del archivo src/pacparser.c es afectada por esta vulnerabilidad. La manipulación del argumento URL provoca un desbordamiento de búfer. Atacar localmente es un requisito. La actualización a la… | |
| Modificada | Alta (8.8) | 80% | 💥 Exploit | Pgadmin 4Fedoraproject Fedora | 13/12/2022 | 17/6/2026 | El servidor pgAdmin incluye una API HTTP diseñada para validar la ruta que un usuario selecciona a las utilidades externas de PostgreSQL, como pg_dump y pg_restore. El servidor ejecuta la utilidad para determinar de qué versión de PostgreSQL proviene. Las versiones de pgAdmin anteriores a la 6.17 no lograron proteger… | |
| Modificada | Media (6.1) | 0.63% | — | Resque-scheduler Project Resque-scheduler | 13/12/2022 | 9/7/2026 | Resque Scheduler versión 1.27.4 es vulnerable a Cross-Site Scripting (XSS). Un atacante remoto podría inyectar código javascript en el parámetro "{schedule_job}" o "args" en /resque/delayed/jobs/{schedule_job}?args={args_id} para ejecutar javascript en el lado del cliente. |