Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.66%—GNU EmacsDebian LinuxFedoraproject Fedora28/11/202217/6/2026
GNU Emacs hasta la versión 28.2 permite a los atacantes ejecutar comandos a través de metacaracteres de shell en el nombre de un archivo de código fuente, porque lib-src/etags.c utiliza la función de librería C del sistema en su implementación del programa ctags. Por ejemplo, una víctima puede utilizar el comando…
ModificadaAlta (7.8)0.77%💥 PoCLinux KernelFedoraproject FedoraNetapp H410c FirmwareNetapp H300s Firmware+427/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.10. l2cap_config_req en net/bluetooth/l2cap_core.c tiene una envoltura de números enteros a través de paquetes L2CAP_CONF_REQ.
ModificadaCrítica (9.1)1.4%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora25/11/202217/6/2026
Se encontró una vulnerabilidad blind Server-Side Request Forgery (SSRF) en Moodle. Esta falla existe debido a una validación insuficiente de la entrada proporcionada por el usuario en la librería del proveedor de LTI. La librería no utiliza el asistente cURL incorporado de Moodle, lo que resultó en un riesgo ciego de…
ModificadaMedia (6.5)1.1%—Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora25/11/202217/6/2026
El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de…
AnalizadaAlta (7.8)0.45%—Debian LinuxNeovimVIMFedoraproject Fedora25/11/202224/9/2026
Desbordamiento de búfer basado en vim/vim 9.0.0946 y versiones anteriores al permitir que un atacante presione CTRL-W gf en la expresión utilizada en el RHS del comando sustituto.
ModificadaMedia (5.5)0.27%—Systemd Project SystemdFedoraproject Fedora23/11/202217/6/2026
systemd 250 y 251 permiten a los usuarios locales lograr un punto muerto en systemd-coredump al desencadenar un bloqueo que tiene un largo backtrace. Esto ocurre en parse_elf_object enshared/elf-util.c. La metodología de explotación consiste en bloquear un binario que llama a la misma función de forma recursiva y…
ModificadaAlta (8.8)2.5%💥 PoCArtifex MujsDebian LinuxFedoraproject Fedora23/11/202217/6/2026
Un problema lógico en O_getOwnPropertyDescriptor() en Artifex MuJS 1.0.0 hasta 1.3.x anterior a 1.3.2 permite a un atacante lograr la ejecución remota de código a través de la corrupción de la memoria, mediante la carga de un archivo JavaScript manipulado.
ModificadaMedia (5.3)1.4%—Qpress Project QpressFedoraproject Fedora23/11/202217/6/2026
qpress anterior a PierreLvx/qpress 20220819 y anterior a la versión 11.3, como se usa en Percona XtraBackup y otros productos, permite el Directory Traversal a través de ../ en un archivo .qp.
ModificadaMedia (5.4)0.70%—MoodleFedoraproject Fedora23/11/202217/6/2026
La vulnerabilidad XSS almacenada se descubrió en Moodle y existe debido a una sanitización insuficiente de los datos proporcionados por el usuario en varios campos de perfil de usuario "social". Un atacante podría inyectar y ejecutar código HTML y script arbitrario en el navegador del usuario en el contexto de un…
ModificadaMedia (6.1)0.71%—MoodleFedoraproject Fedora23/11/202217/6/2026
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en Moodle. Esta falla existe debido a una sanitización insuficiente de los datos proporcionados por los usuarios en la herramienta de políticas. Un atacante puede engañar a la víctima para que abra un enlace especialmente manipulado que ejecute un…
ModificadaMedia (5.4)0.43%—MoodleFedoraproject Fedora23/11/202217/6/2026
Se encontró una vulnerabilidad en Moodle que existe debido a una validación insuficiente del origen de la solicitud HTTP en la URL de redireccionamiento del curso. El token CSRF de un usuario se incluyó innecesariamente en la URL cuando se le redirigió a un curso que acababa de restaurar. Un atacante remoto puede…
ModificadaMedia (5.1)0.26%—KeylimeRedhat Enterprise LinuxFedoraproject Fedora22/11/202217/6/2026
Se encontró una vulnerabilidad en keylime. Este problema de seguridad ocurre en algunas circunstancias, debido a algunas excepciones manejadas incorrectamente, existe la posibilidad de que un agente deshonesto pueda crear errores en el verificador que detuviera los intentos de atestación para ese host dejándolo en un…
ModificadaCrítica (9.8)2.4%—LibarchiveDebian LinuxFedoraproject FedoraSplunk Universal Forwarder22/11/20228/10/2026
En libarchive anterior a 3.6.2, el software no busca un error después de llamar a la función calloc que puede regresar con un puntero NULL si la función falla, lo que conduce a una desreferencia del puntero NULL resultante. NOTA: el descubridor cita este comentario CWE-476, pero terceros cuestionan el impacto de la…
ModificadaAlta (8.8)2.4%—Ruby-lang CGIFedoraproject FedoraRuby-lang Ruby18/11/202217/6/2026
La gema cgi anterior a 0.1.0.2, 0.2.x anterior a 0.2.2 y 0.3.x anterior a 0.3.5 para Ruby permite la división de respuestas HTTP. Esto es relevante para aplicaciones que utilizan entradas de usuarios que no son de confianza, ya sea para generar una respuesta HTTP o para crear un objeto CGI::Cookie.
ModificadaMedia (4.6)0.75%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al…
ModificadaMedia (5.7)1.0%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta validación de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que falle con la división por cero. Este problema se solucionó en la…
ModificadaMedia (4.6)0.67%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta una verificación de rango para el índice de compensación de entrada en el decodificador ZGFX. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos no…
ModificadaMedia (4.6)0.79%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal "drive". Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al…
ModificadaMedia (5.7)0.97%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la canonicalización de ruta y la verificación de ruta base para el canal `drive`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea archivos fuera del directorio…
ModificadaMedia (4.6)0.73%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. Las versiones afectadas de FreeRDP pueden intentar sumar números enteros en tipos demasiado estrechos, lo que lleva a la asignación de un búfer demasiado pequeño que contiene los datos escritos. Un servidor malicioso puede engañar a un…
ModificadaMedia (5.7)1.1%—FreerdpFedoraproject Fedora16/11/202217/6/2026
FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. En las versiones afectadas hay una lectura fuera de límites en el componente decodificador ZGFX de FreeRDP. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace e intente decodificarlos, lo…
ModificadaAlta (8.8)0.26%—Hospital Management Center Project Hospital Management Center16/11/202217/6/2026
Una vulnerabilidad fue encontrada en Hospital Management Center y clasificada como problemática. Una función desconocida del archivo cita.php es afectada por esta vulnerabilidad. La manipulación conduce a la falsificación de solicitudes entre sitios. El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.53%—Hospital Management Center Project Hospital Management Center16/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en Hospital Management Center y clasificada como crítica. Una función desconocida del archivo paciente-info.php es afectada por esta vulnerabilidad. La manipulación del argumento pt_id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)3.8%💥 ExploitNewsmag Project NewsmagNewspaper Project NewspaperTagdiv Composer Project Tagdiv Composer14/11/202217/6/2026
El complemento de WordPress tagDiv Composer anterior a 3.5, requerido por el tema Newspaper WordPress anterior a 12.1 y el tema Newsmag de WordPress anterior a 5.2.2, no implementa correctamente la función de inicio de sesión de Facebook, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario…
ModificadaMedia (5.5)0.33%—Gnome NautilusFedoraproject Fedora14/11/202217/6/2026
GNOME Nautilus 42.2 permite una desreferencia del puntero NULL y el bloqueo de la aplicación get_basename a través de un archivo ZIP pegado.