Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.66% | — | GNU EmacsDebian LinuxFedoraproject Fedora | 28/11/2022 | 17/6/2026 | GNU Emacs hasta la versión 28.2 permite a los atacantes ejecutar comandos a través de metacaracteres de shell en el nombre de un archivo de código fuente, porque lib-src/etags.c utiliza la función de librería C del sistema en su implementación del programa ctags. Por ejemplo, una víctima puede utilizar el comando… | |
| Modificada | Alta (7.8) | 0.77% | 💥 PoC | Linux KernelFedoraproject FedoraNetapp H410c FirmwareNetapp H300s Firmware+4 | 27/11/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux hasta la versión 6.0.10. l2cap_config_req en net/bluetooth/l2cap_core.c tiene una envoltura de números enteros a través de paquetes L2CAP_CONF_REQ. | |
| Modificada | Crítica (9.1) | 1.4% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 25/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad blind Server-Side Request Forgery (SSRF) en Moodle. Esta falla existe debido a una validación insuficiente de la entrada proporcionada por el usuario en la librería del proveedor de LTI. La librería no utiliza el asistente cURL incorporado de Moodle, lo que resultó en un riesgo ciego de… | |
| Modificada | Media (6.5) | 1.1% | — | Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora | 25/11/2022 | 17/6/2026 | El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de… | |
| Analizada | Alta (7.8) | 0.45% | — | Debian LinuxNeovimVIMFedoraproject Fedora | 25/11/2022 | 24/9/2026 | Desbordamiento de búfer basado en vim/vim 9.0.0946 y versiones anteriores al permitir que un atacante presione CTRL-W gf en la expresión utilizada en el RHS del comando sustituto. | |
| Modificada | Media (5.5) | 0.27% | — | Systemd Project SystemdFedoraproject Fedora | 23/11/2022 | 17/6/2026 | systemd 250 y 251 permiten a los usuarios locales lograr un punto muerto en systemd-coredump al desencadenar un bloqueo que tiene un largo backtrace. Esto ocurre en parse_elf_object enshared/elf-util.c. La metodología de explotación consiste en bloquear un binario que llama a la misma función de forma recursiva y… | |
| Modificada | Alta (8.8) | 2.5% | 💥 PoC | Artifex MujsDebian LinuxFedoraproject Fedora | 23/11/2022 | 17/6/2026 | Un problema lógico en O_getOwnPropertyDescriptor() en Artifex MuJS 1.0.0 hasta 1.3.x anterior a 1.3.2 permite a un atacante lograr la ejecución remota de código a través de la corrupción de la memoria, mediante la carga de un archivo JavaScript manipulado. | |
| Modificada | Media (5.3) | 1.4% | — | Qpress Project QpressFedoraproject Fedora | 23/11/2022 | 17/6/2026 | qpress anterior a PierreLvx/qpress 20220819 y anterior a la versión 11.3, como se usa en Percona XtraBackup y otros productos, permite el Directory Traversal a través de ../ en un archivo .qp. | |
| Modificada | Media (5.4) | 0.70% | — | MoodleFedoraproject Fedora | 23/11/2022 | 17/6/2026 | La vulnerabilidad XSS almacenada se descubrió en Moodle y existe debido a una sanitización insuficiente de los datos proporcionados por el usuario en varios campos de perfil de usuario "social". Un atacante podría inyectar y ejecutar código HTML y script arbitrario en el navegador del usuario en el contexto de un… | |
| Modificada | Media (6.1) | 0.71% | — | MoodleFedoraproject Fedora | 23/11/2022 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en Moodle. Esta falla existe debido a una sanitización insuficiente de los datos proporcionados por los usuarios en la herramienta de políticas. Un atacante puede engañar a la víctima para que abra un enlace especialmente manipulado que ejecute un… | |
| Modificada | Media (5.4) | 0.43% | — | MoodleFedoraproject Fedora | 23/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en Moodle que existe debido a una validación insuficiente del origen de la solicitud HTTP en la URL de redireccionamiento del curso. El token CSRF de un usuario se incluyó innecesariamente en la URL cuando se le redirigió a un curso que acababa de restaurar. Un atacante remoto puede… | |
| Modificada | Media (5.1) | 0.26% | — | KeylimeRedhat Enterprise LinuxFedoraproject Fedora | 22/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en keylime. Este problema de seguridad ocurre en algunas circunstancias, debido a algunas excepciones manejadas incorrectamente, existe la posibilidad de que un agente deshonesto pueda crear errores en el verificador que detuviera los intentos de atestación para ese host dejándolo en un… | |
| Modificada | Crítica (9.8) | 2.4% | — | LibarchiveDebian LinuxFedoraproject FedoraSplunk Universal Forwarder | 22/11/2022 | 8/10/2026 | En libarchive anterior a 3.6.2, el software no busca un error después de llamar a la función calloc que puede regresar con un puntero NULL si la función falla, lo que conduce a una desreferencia del puntero NULL resultante. NOTA: el descubridor cita este comentario CWE-476, pero terceros cuestionan el impacto de la… | |
| Modificada | Alta (8.8) | 2.4% | — | Ruby-lang CGIFedoraproject FedoraRuby-lang Ruby | 18/11/2022 | 17/6/2026 | La gema cgi anterior a 0.1.0.2, 0.2.x anterior a 0.2.2 y 0.3.x anterior a 0.3.5 para Ruby permite la división de respuestas HTTP. Esto es relevante para aplicaciones que utilizan entradas de usuarios que no son de confianza, ya sea para generar una respuesta HTTP o para crear un objeto CGI::Cookie. | |
| Modificada | Media (4.6) | 0.75% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al… | |
| Modificada | Media (5.7) | 1.0% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta validación de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que falle con la división por cero. Este problema se solucionó en la… | |
| Modificada | Media (4.6) | 0.67% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta una verificación de rango para el índice de compensación de entrada en el decodificador ZGFX. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos no… | |
| Modificada | Media (4.6) | 0.79% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal "drive". Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al… | |
| Modificada | Media (5.7) | 0.97% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la canonicalización de ruta y la verificación de ruta base para el canal `drive`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea archivos fuera del directorio… | |
| Modificada | Media (4.6) | 0.73% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. Las versiones afectadas de FreeRDP pueden intentar sumar números enteros en tipos demasiado estrechos, lo que lleva a la asignación de un búfer demasiado pequeño que contiene los datos escritos. Un servidor malicioso puede engañar a un… | |
| Modificada | Media (5.7) | 1.1% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. En las versiones afectadas hay una lectura fuera de límites en el componente decodificador ZGFX de FreeRDP. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace e intente decodificarlos, lo… | |
| Modificada | Alta (8.8) | 0.26% | — | Hospital Management Center Project Hospital Management Center | 16/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Hospital Management Center y clasificada como problemática. Una función desconocida del archivo cita.php es afectada por esta vulnerabilidad. La manipulación conduce a la falsificación de solicitudes entre sitios. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.53% | — | Hospital Management Center Project Hospital Management Center | 16/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Hospital Management Center y clasificada como crítica. Una función desconocida del archivo paciente-info.php es afectada por esta vulnerabilidad. La manipulación del argumento pt_id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 3.8% | 💥 Exploit | Newsmag Project NewsmagNewspaper Project NewspaperTagdiv Composer Project Tagdiv Composer | 14/11/2022 | 17/6/2026 | El complemento de WordPress tagDiv Composer anterior a 3.5, requerido por el tema Newspaper WordPress anterior a 12.1 y el tema Newsmag de WordPress anterior a 5.2.2, no implementa correctamente la función de inicio de sesión de Facebook, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario… | |
| Modificada | Media (5.5) | 0.33% | — | Gnome NautilusFedoraproject Fedora | 14/11/2022 | 17/6/2026 | GNOME Nautilus 42.2 permite una desreferencia del puntero NULL y el bloqueo de la aplicación get_basename a través de un archivo ZIP pegado. |