Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Clusterlabs BoothDebian LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | La directiva authfile en el archivo de configuración de booth es ignorada, impidiendo el uso de la autenticación en las comunicaciones de nodo a nodo. Como resultando, los nodos que no presentan la clave de autenticación correcta no son impedidos de comunicarse con otros nodos en el cluster | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome en Chrome OS versiones anteriores a 103.0.5060.114, permitía que un atacante remoto que convenciera a un usuario de realizar interacciones específicas con el usuario explotara potencialmente la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (8.8) | 70% | ⚠ Explotación activa | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraWebkitgtk+8 | 28/7/2022 | 4/8/2026 | Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.82% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Cast UI and Toolbar en Google Chrome versiones anteriores a 103.0.5060.134, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de la interacción con la interfaz de usuario | |
| Modificada | Media (4.3) | 0.86% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una comprobación insuficiente de datos en URL formatting en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto llevar a cabo una suplantación de dominio mediante homógrafos de IDN por medio de un nombre de dominio diseñado | |
| Modificada | Media (6.3) | 0.65% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir el control de acceso discrecional por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | La aplicación insuficiente de políticas en la API del sistema de archivos de Google Chrome en Windows versiones anteriores a 103.0.5060.53, permitía a un atacante remoto omitir el acceso al sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebApp Provider en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto que convencía al usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de… | |
| Modificada | Media (6.5) | 0.67% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en DevTools en Google Chrome en Windows versiones anteriores a 103.0.5060.53, permitía que un atacante que convenciera a un usuario de instalar una extensión maliciosa obtuviera información potencialmente confidencial de los archivos locales de un usuario por medio de una… | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Interest groups en Google Chrome versiones anteriores a 103.0.5060.53 permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Core en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Crítica (9.3) | 1.2% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una lectura fuera de límites en compositing Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un escape del sandbox por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una doble liberación en WebGL en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebGPU en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 26/7/2022 | 17/6/2026 | Un vaciado insuficiente del TLB para huéspedes x86 PV en modo de sombra Para la migración, así como para trabajar en torno a los kernels que no son conscientes de L1TF (véase XSA-273), los huéspedes PV pueden ejecutarse en modo de paginación de sombra. Para abordar XSA-401, el código fue movido dentro de una función… | |
| Modificada | Alta (7.5) | 1.5% | — | Mistune Project MistuneFedoraproject Fedora | 25/7/2022 | 17/6/2026 | En mistune versiones hasta 2.0.2, la compatibilidad con el marcado en línea es implementado mediante el uso de expresiones regulares que pueden implicar una gran cantidad de retroceso en determinados casos límite. Este comportamiento es comúnmente llamado backtracking catastrófico. | |
| Modificada | Media (6.1) | 4.8% | 💥 Exploit | MoodleFedoraproject FedoraRedhat Enterprise Linux | 25/7/2022 | 17/6/2026 | Se ha identificado un problema de tipo XSS reflejado en el módulo LTI de Moodle. La vulnerabilidad es debido a un saneamiento insuficiente de los datos suministrados por el usuario en el módulo LTI. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código HTML y… | |
| Modificada | Media (6.1) | 1.1% | — | MoodleFedoraproject Fedora | 25/7/2022 | 17/6/2026 | Se ha encontrado un problema de redireccionamiento abierto en Moodle debido a un saneamiento inapropiado de los datos suministrados por el usuario en la función de auto-inicio de sesión móvil. Un atacante remoto puede crear un enlace que conlleva a un sitio web confiable, sin embargo, cuando hace clic, redirige a las… | |
| Modificada | Media (6.1) | 1.0% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 25/7/2022 | 17/6/2026 | Se encontró una vulnerabilidad de tipo XSS almacenado y SSRF ciego en Moodle, es producido debido a un saneamiento insuficiente de los datos suministrados por el usuario en los detalles de la pista SCORM. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código… | |
| Modificada | Alta (7.5) | 49% | 💥 PoC | MoodleFedoraproject Fedora | 25/7/2022 | 17/6/2026 | La vulnerabilidad se encontró en Moodle, es producido debido a un error de comprobación de entrada cuando son importadas las preguntas de las lecciones. Esta comprobación insuficiente de la ruta resulta en un riesgo de lectura arbitraria de archivos. Esta vulnerabilidad permite a un atacante remoto llevar a cabo… | |
| Modificada | Crítica (9.8) | 8.7% | 💥 PoC | MoodleFedoraproject Fedora | 25/7/2022 | 17/6/2026 | La vulnerabilidad fue encontrada en Moodle, ocurre debido a una comprobación de entrada inapropiada cuando se analiza el código PostScript. Un parámetro de ejecución omitido resulta en un riesgo de ejecución de código remota para los sitios que ejecutan versiones de GhostScript anteriores a 9.50. Una explotación con… | |
| Modificada | Crítica (9.1) | 1.2% | — | Linuxfoundation CephRedhat Ceph StorageFedoraproject Fedora | 25/7/2022 | 17/6/2026 | Se ha encontrado un fallo en Openstack manilla que posee un "share" del sistema de archivos Ceph, que permite al propietario leer/escribir cualquier manilla compartido o todo el sistema de archivos. La vulnerabilidad es debido a un error en el plugin de "volumes" en Ceph Manager. Esto permite a un atacante comprometer… |