Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.62%—Linux KernelRedhat Enterprise Linux30/1/202417/6/2026
Se encontró un fallo en el mecanismo de deduplicación de memoria del kernel de Linux. El uso compartido máximo de páginas de Kernel Samepage Merging (KSM), agregado en la versión 4.4.0-96.119 del kernel de Linux, puede crear un canal lateral. Cuando el atacante y la víctima comparten el mismo host y la configuración…
ModificadaMedia (5.1)0.40%—Redhat ShimFedoraproject FedoraRedhat Enterprise Linux29/1/202417/6/2026
Se encontró un fallo en el formato binario MZ en Shim. Es posible que se produzca una lectura fuera de los límites, lo que provocará un bloqueo o una posible exposición de datos confidenciales durante la fase de inicio del sistema.
ModificadaMedia (5.5)0.40%—Redhat ShimFedoraproject FedoraRedhat Enterprise Linux29/1/202417/6/2026
Se encontró un fallo de lectura fuera de los límites en Shim cuando intentó validar la información SBAT. Este problema puede exponer datos confidenciales durante la fase de inicio del sistema.
ModificadaMedia (5.5)0.41%—Redhat ShimFedoraproject FedoraRedhat Enterprise Linux29/1/202417/6/2026
Se encontró un fallo de lectura fuera de los límites en Shim debido a la falta de una verificación de límites adecuada durante la carga de un binario PE. Esta falla permite a un atacante cargar un binario PE manipulado, lo que desencadena el problema y bloquea Shim, lo que resulta en una denegación de servicio.
ModificadaMedia (5.5)0.44%—Redhat ShimFedoraproject FedoraRedhat Enterprise Linux29/1/202417/6/2026
Se encontró un fallo en Shim cuando ocurrió un error al crear una nueva variable ESL. Si Shim no puede crear la nueva variable, intenta imprimir un mensaje de error para el usuario; sin embargo, la cantidad de parámetros utilizados por la función de registro no coincide con la cadena de formato utilizada, lo que…
ModificadaAlta (7.8)0.30%—Linux KernelRedhat Enterprise Linux28/1/202417/6/2026
Se encontró un fallo de desreferencia de puntero null en la función Hugetlbfs_fill_super en la funcionalidad Hugetlbfs (páginas HugeTLB) del kernel de Linux. Este problema puede permitir que un usuario local bloquee el sistema o potencialmente aumente sus privilegios en el sistema.
ModificadaAlta (7.5)2.2%💥 PoCLibtiffRedhat Enterprise Linux25/1/202417/6/2026
Se encontró un fallo de falla de segmento (SEGV) en libtiff que podría activarse al pasar un archivo tiff diseñado a la API TIFFReadRGBATileExt(). Este fallo permite que un atacante remoto provoque un desbordamiento de búfer en la región Heap de la memoria, lo que lleva a una denegación de servicio.
ModificadaAlta (7.5)1.8%—LibtiffRedhat Enterprise Linux25/1/20242/10/2026
Se encontró un fallo de falta de memoria en libtiff que podría activarse al pasar un archivo tiff diseñado a la API TIFFRasterScanlineSize64(). Este fallo permite que un atacante remoto provoque una denegación de servicio a través de una entrada manipulada con un tamaño inferior a 379 KB.
ModificadaAlta (8.3)5.4%—Redhat ShimRedhat Enterprise Linux25/1/202426/6/2026
Se encontró una vulnerabilidad de ejecución remota de código en Shim. El soporte de arranque Shim confía en los valores controlados por el atacante al analizar una respuesta HTTP. Este fallo permite a un atacante manipular una solicitud HTTP maliciosa específica, lo que lleva a una escritura fuera de los límites…
ModificadaAlta (7.1)0.22%—Linux KernelRedhat Enterprise Linux22/1/202410/8/2026
Se encontró una falla de use-after-free en __ext4_remount en fs/ext4/super.c en ext4 en el kernel de Linux. Esta falla permite que un usuario local cause un problema de fuga de información mientras libera los nombres de archivos de cuota antiguos antes de una posible falla, lo que lleva a un use-after-free.
ModificadaAlta (7)0.22%—Linux KernelRedhat Enterprise Linux21/1/20246/8/2026
Se encontró una falla de use-after-free en el kernel de Linux debido a un problema de ejecución en la eliminación de ejecución de SKB por parte del recolector de basura de Unix con unix_stream_read_generic() en el socket en el que el SKB está en cola.
ModificadaMedia (6.6)0.24%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux18/1/202417/6/2026
Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El problema está en la función nft_byteorder_eval(), donde el código itera a través de un bucle y escribe en la matriz `dst`. En cada iteración, se escriben 8 bytes, pero `dst` es una matriz de u32, por lo que cada elemento solo tiene espacio para…
ModificadaAlta (7.8)0.36%—TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+818/1/202417/6/2026
Se encontró una falla en el servidor X.Org. El código del cursor tanto en Xephyr como en Xwayland utiliza el tipo incorrecto de privado en el momento de la creación. Utiliza el tipo de bits del cursor con el cursor como privado y, al iniciar el cursor, sobrescribe el contexto XSELINUX.
ModificadaMedia (5.5)0.32%—TigervncX.org X ServerX.org XwaylandFedoraproject Fedora+818/1/202417/6/2026
Se encontró una falla en el servidor X.Org. El código GLX PBuffer no llama al gancho XACE al crear el búfer, dejándolo sin etiquetar. Cuando el cliente emite otra solicitud para acceder a ese recurso (como con GetGeometry) o cuando crea otro recurso que necesita acceder a ese búfer, como un GC, el código XSELINUX…
ModificadaCrítica (9.1)1.0%—IBM APP Connect Enterprise18/1/202417/6/2026
IBM App Connect Enterprise 11.0.0.1 a 11.0.0.24 y 12.0.1.0 a 12.0.11.0 podría permitir a un atacante remoto obtener información confidencial o provocar una denegación de servicio debido a una restricción inadecuada de intentos de autenticación excesivos. ID de IBM X-Force: 279143.
ModificadaCrítica (9.8)2.1%—X.org X ServerX.org XwaylandFedoraproject FedoraRedhat Enterprise Linux Desktop+318/1/202417/6/2026
Se encontró un fallo en el servidor X.Org. Tanto DeviceFocusEvent como la respuesta de XIQueryPointer contienen un bit para cada botón lógico actualmente presionado. Los botones se pueden asignar arbitrariamente a cualquier valor hasta 255, pero el servidor X.Org solo asignaba espacio para la cantidad particular de…
ModificadaAlta (8)0.83%—Cisco Thousandeyes Enterprise Agent17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ThousandEyes Enterprise Agent, tipo de instalación de dispositivo virtual, podría permitir que un atacante remoto autenticado realice una inyección de comando y eleve los privilegios a root. Esta vulnerabilidad se debe a una validación…
ModificadaAlta (7.8)0.31%—Linux KernelRedhat Enterprise Linux17/1/20246/8/2026
Se encontró un fallo de escritura de memoria fuera de los límites en la funcionalidad Transport Layer Security del kernel de Linux en la forma en que un usuario llama a una función splice con un socket ktls como destino. este fallo permite que un usuario local falle o potencialmente aumente sus privilegios en el…
ModificadaMedia (5.5)0.16%—Linux KernelRedhat Enterprise Linux17/1/202417/6/2026
Se encontró una vulnerabilidad de denegación de servicio en tipc_crypto_key_revoke en net/tipc/crypto.c en el subsistema TIPC del kernel de Linux. Este fallo permite a los invitados con privilegios de usuario local desencadenar un punto muerto y potencialmente bloquear el sistema.
ModificadaMedia (5.5)0.18%—Linux KernelRedhat Enterprise Linux17/1/202421/7/2026
Se encontró una vulnerabilidad de denegación de servicio debido a un punto muerto en sctp_auto_asconf_init en net/sctp/socket.c en el subsistema SCTP del kernel de Linux. Esta falla permite a los invitados con privilegios de usuario local desencadenar un punto muerto y potencialmente bloquear el sistema.
ModificadaBaja (2.7)0.47%—Oracle JD Edwards Enterpriseone Tools16/1/202417/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Package Build SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de JDENET…
ModificadaAlta (8.3)0.34%—Oracle Enterprise Manager16/1/202417/6/2026
Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Gestión de eventos). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios acceder al segmento de comunicación física conectado al…
ModificadaAlta (8.8)66%💥 PoCGithub Enterprise Server16/1/202417/6/2026
Un atacante con acceso a una cuenta de usuario de Management Console con función de editor podría escalar privilegios a través de una vulnerabilidad de inyección de comandos en Management Console. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server y se solucionó en las versiones 3.11.3,…
ModificadaCrítica (9.8)72%💥 ExploitGithub Enterprise Server16/1/202417/6/2026
Se identificó una vulnerabilidad de reflexión insegura en GitHub Enterprise Server que podría provocar una inyección de reflexión. Esta vulnerabilidad podría conducir a la ejecución de métodos controlados por el usuario y a la ejecución remota de código. Para aprovechar este error, un actor debería iniciar sesión en…
ModificadaCrítica (9.8)1.6%—Rpm-software-management MockFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora16/1/202417/6/2026
El software Mock contiene una vulnerabilidad en la que un atacante podría explotar la escalada de privilegios, permitiendo la ejecución de código arbitrario con privilegios de usuario root. Esta debilidad se debe a la ausencia de una sandbox adecuada durante la expansión y ejecución de las plantillas de Jinja2, que…