Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.92%—Craterapp Crater23/3/202217/6/2026
Una Carga no Restringida de Archivos de Tipo Peligroso en el repositorio de GitHub crater-invoice/crater versiones anteriores a 6.0.6
AnalizadaAlta (7.8)5.5%💥 PoCLinux KernelFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux+923/3/20221/9/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este fallo permite a un atacante local con un privilegio de usuario normal sobrescribir los objetos de la pila del núcleo y puede causar una amenaza de escalada de…
ModificadaAlta (7.5)1.3%—ISC BindNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+522/3/202217/6/2026
Cuando es desencadenada la vulnerabilidad, el proceso BIND saldrá. BIND versión 9.18.0
ModificadaMedia (4.3)0.43%—Craterapp Crater21/3/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el repositorio de GitHub crater-invoice/crater versiones anteriores a 6.0.4
ModificadaMedia (6.5)0.96%—Craterapp Crater21/3/202217/6/2026
Unos Errores de Lógica de Negocio en el repositorio de GitHub crater-invoice/crater versiones anteriores a 6.0.5
AnalizadaAlta (7.8)1.2%💥 PoCLinux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+2618/3/202226/8/2026
Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios
ModificadaAlta (7.5)5.0%—Linux KernelNetapp A400 FirmwareNetapp AFF 8300 FirmwareNetapp AFF 8700 Firmware+1018/3/202217/6/2026
Una pérdida de memoria en la implementación de icmp6 en el Kernel de Linux versión 5.13+, permite a un atacante remoto hacer DoS a un host haciendo que salga de la memoria por medio de paquetes icmp6 de tipo 130 o 131. Recomendamos actualizar el commit 2d3916f3189172d5c69d33065c3c21119fe539fc
ModificadaMedia (5.5)1.3%—Linux KernelNetapp H300s FirmwareNetapp H700s FirmwareNetapp H300e Firmware+518/3/202217/6/2026
En el kernel de Linux versiones anteriores a 5.15.3, el archivo fs/quota/quota_tree.c no comprueba el número de bloque en el árbol de cuotas (en disco). Esto puede, por ejemplo, conllevar a un uso de memoria previamente liberada del archivo kernel/locking/rwsem.c si se presenta un archivo de cuotas corrupto
ModificadaMedia (5.5)0.17%—Netapp Snapcenter16/3/202217/6/2026
SnapCenter versiones anteriores a 4.5, son susceptibles de una vulnerabilidad que podría permitir a un atacante local autenticado detectar credenciales HANA en texto plano
ModificadaAlta (8.8)2.2%—Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+616/3/202217/6/2026
En el archivo drivers/usb/gadget/udc/udc-xilinx.c en el kernel de Linux versiones anteriores a 5.16.12, el índice del punto final no se comprueba y podría ser manipulado por el host para el acceso fuera de la matriz
ModificadaAlta (7.5)73%💥 PoCOpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+915/3/202217/6/2026
La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica…
AnalizadaCrítica (9.8)50%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Http Server+114/3/202217/6/2026
Una vulnerabilidad de escritura fuera de límites en mod_sed de Apache HTTP Server permite a un atacante sobrescribir la memoria de la pila con datos posiblemente proporcionados por el atacante. Este problema afecta a Apache HTTP Server 2.4 versiones 2.4.52 y anteriores
ModificadaCrítica (9.1)42%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores
ModificadaCrítica (9.8)28%💥 PoCApache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP
ModificadaAlta (7.5)69%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Http Server+314/3/202217/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar una lectura en una zona de memoria aleatoria que podría causar al proceso un bloqueo. Este problema afecta al servidor HTTP Apache versiones 2.4.52 y anteriores
ModificadaMedia (5.5)0.35%—Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+612/3/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.16.12. El archivo drivers/net/usb/sr9700.c permite a atacantes obtener información confidencial de la memoria de la pila por medio de tramas diseñadas desde un dispositivo
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2
ModificadaAlta (7.5)1.5%💥 PoCRedhat Descision ManagerRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion PackRedhat Process Automation+111/3/202217/6/2026
Se ha encontrado un fallo en JBoss-client. La vulnerabilidad es producida debido a una pérdida de memoria en el lado del cliente de JBoss, cuando es usado UserTransaction repetidamente y conlleva a una vulnerabilidad de filtrado de información
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaAlta (7.1)1.5%💥 PoCLibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager10/3/202217/6/2026
Un desbordamiento del búfer de la pila en la función ExtractImageSection en el archivo tiffcrop.c en libtiff library versión 4.3.0, permite a un atacante desencadenar un acceso no seguro o fuera de límites de la memoria por medio de un archivo de imagen TIFF diseñado, lo que podría resultar en un bloqueo de la…
ModificadaMedia (6.5)1.5%—LibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager10/3/202217/6/2026
Una Aserción Alcanzable en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit 5e180045
AnalizadaAlta (7.8)93%⚠ Explotación activa💥 ExploitLinux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2510/3/202217/6/2026
Se ha encontrado un fallo en la forma en que el miembro "flags" de la estructura del nuevo búfer de la tubería carecía de la inicialización apropiada en las funciones copy_page_to_iter_pipe y push_pipe en el kernel de Linux y, por tanto, podía contener valores obsoletos. Un usuario local no privilegiado podía usar…