Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.61% | — | NetatalkDebian LinuxFedoraproject Fedora | 12/11/2022 | 17/6/2026 | Netatalk hasta 3.1.13 tiene un Desbordamiento del Búfer en afp_getappl que genera la ejecución de código a través de un archivo .appl manipulado. Esto proporciona acceso raíz remoto en algunas plataformas como FreeBSD (utilizado para TrueNAS). | |
| Modificada | Media (6.5) | 1.5% | — | Snakeyaml Project SnakeyamlFedoraproject Fedora | 11/11/2022 | 17/6/2026 | Aquellos que usan Snakeyaml para analizar archivos YAML que no son de confianza pueden ser vulnerables a ataques de Denegación de Servicio (DoS). Si el analizador se ejecuta con la entrada proporcionada por el usuario, un atacante puede proporcionar contenido que provoque que el analizador falle por desbordamiento de… | |
| Modificada | Crítica (9.8) | 5.4% | — | Invisible-island XtermFedoraproject Fedora | 10/11/2022 | 17/6/2026 | xterm anterior a 375 permite la ejecución de código mediante operaciones de fuentes, por ejemplo, porque una respuesta OSC 50 puede tener Ctrl-g y, por lo tanto, conducir a la ejecución de comandos dentro del modo de edición de línea vi de Zsh. NOTA: las operaciones de fuentes no están permitidas en las… | |
| Modificada | Media (5.4) | 0.50% | — | Simple Video Embedder Project Simple Video Embedder | 9/11/2022 | 17/6/2026 | Autenticación. ((contributor+) Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el complemento Simple Video Embedder de James Lao <= 2.2 en WordPress. | |
| Modificada | Alta (8.1) | 2.4% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Netlogon RPC | |
| Modificada | Alta (7.2) | 4.1% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Kerberos en Windows | |
| Modificada | Alta (8.1) | 2.5% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Kerberos RC4-HMAC de Windows | |
| Modificada | Media (5.5) | 0.59% | — | XENAMD Athlon X4 750 FirmwareAMD Athlon X4 760k FirmwareAMD Athlon X4 830 Firmware+165 | 9/11/2022 | 17/6/2026 | IBPB no puede evitar que las predicciones de sucursales de retorno sean especificadas por objetivos de sucursales anteriores a IBPB, lo que lleva a una posible divulgación de información. | |
| Modificada | Crítica (9.8) | 1.5% | — | Xfce4-settingsDebian LinuxFedoraproject Fedora | 9/11/2022 | 17/6/2026 | En Xfce xfce4-settings anterior a 4.16.4 y 4.17.x anterior a 4.17.1, existe una vulnerabilidad de inyección de argumentos en xfce4-mime-helper. | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Alta (7.5) | 1.0% | — | Varnish-software Varnish CacheVarnish-software Varnish Cache PlusVarnish Cache Project Varnish CacheFedoraproject Fedora+1 | 9/11/2022 | 17/6/2026 | Se descubrió un problema de HTTP Request Forgery en Varnish Cache 5.x y 6.x anteriores a 6.0.11, 7.x anteriores a 7.1.2 y 7.2.x anteriores a 7.2.1. Un atacante puede introducir caracteres a través de pseudoencabezados HTTP/2 que no son válidos en el contexto de una línea de solicitud HTTP/1, lo que hace que el… | |
| Modificada | Alta (7.5) | 1.5% | 💥 PoC | Varnish Cache Project Varnish CacheFedoraproject Fedora | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Varnish Cache 7.x anterior a la versión 7.1.2 y 7.2.x anterior a la versión 7.2.1. Se puede realizar un ataque de tráfico ilegal de solicitudes en los servidores Varnish Cache solicitando que ciertos encabezados se realicen salto por salto, evitando que los servidores Varnish Cache reenvíen… | |
| Modificada | Media (5.5) | 0.42% | — | Systemd Project SystemdRedhat Enterprise LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | Se descubrió un problema de error de uno en uno en Systemd en la función format_timespan() de time-util.c. Un atacante podría proporcionar valores específicos de tiempo y precisión que provoquen una saturación del búfer en format_timespan(), lo que provocará una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 1.2% | — | Sysstat Project SysstatDebian LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | sysstat es un conjunto de herramientas de rendimiento del System para el sistema operativo Linux. En sistemas de 32 bits, en las versiones 9.1.16 y posteriores, pero anteriores a la 12.7.1, allocate_structures contiene un desbordamiento size_t en sa_common.c. La función allocate_structures no comprueba suficientemente… | |
| Modificada | Crítica (9.8) | 3.0% | — | Apache Commons BcelFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Apache Commons BCEL tiene una serie de API que normalmente solo permitirían cambiar características de clase específicas. Sin embargo, debido a un problema de escritura fuera de límites, estas API se pueden utilizar para producir código de bytes arbitrario. Se podría abusar de esto en aplicaciones que pasan datos… | |
| Modificada | Alta (7.8) | 0.75% | — | PythonFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Python 3.9.x anterior a la versión 3.9.16 y 3.10.x anterior a la versión 3.10.9 en Linux permite la escalada de privilegios locales en una configuración no predeterminada. La librería de multiprocesamiento Python, cuando se usa con el método de inicio forkserver en Linux, permite deserializar pickles de cualquier… | |
| Modificada | Alta (7.8) | 0.35% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 6/11/2022 | 17/6/2026 | Se descubrió un desbordamiento del búfer en NTFS-3G antes de 2022.10.3. Los metadatos elaborados en una imagen NTFS pueden provocar la ejecución de código. Un atacante local puede aprovechar esto si el binario ntfs-3g es setuid root. Un atacante físicamente cercano puede aprovechar esto si el software NTFS-3G está… | |
| Modificada | Media (5.4) | 0.65% | 💥 PoC | Hotelmanager Project Hotelmanager | 4/11/2022 | 17/6/2026 | Saibamen HotelManager v1.2 es vulnerable a Cross Site Scripting (XSS) debido a la sanitización incorrecta de los campos de comentarios y contactos. | |
| Modificada | Media (4.2) | 0.20% | — | Osisoft-pi-web-connector Project Osisoft-pi-web-connector | 4/11/2022 | 17/6/2026 | Se descubrió que el complemento Foundry Magritte osissoft-pi-web-connector versiones 0.15.0 - 0.43.0 registraba de una manera que capturaba las solicitudes de autenticación. Esta vulnerabilidad se resuelve en osisoft-pi-web-connector versión 0.44.0. | |
| Modificada | Media (6.5) | 0.51% | — | VR Calendar Project VR Calendar | 3/11/2022 | 17/6/2026 | El complemento VR Calendar para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 2.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados eliminen y modifiquen calendarios, así como la… | |
| Modificada | Alta (8.8) | 1.5% | — | PixmanDebian LinuxFedoraproject Fedora | 3/11/2022 | 17/6/2026 | En libpixman en Pixman anterior a 0.42.2, hay una escritura fuera de límites (también conocida como desbordamiento de búfer basado en montón) en rasterize_edges_8 debido a un desbordamiento de enteros en pixman_sample_floor_y. | |
| Modificada | Crítica (9.8) | 45% | — | FluentdFedoraproject Fedora | 2/11/2022 | 17/6/2026 | Fluentd recopila eventos de diversas fuentes de datos y los escribe en archivos, RDBMS, NoSQL, IaaS, SaaS, Hadoop, etc. Una vulnerabilidad de ejecución remota de código (RCE) en configuraciones no predeterminadas de Fluentd permite a atacantes no autenticados ejecutar código arbitrario a través de payloads JSON… | |
| Modificada | Media (5.5) | 0.35% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. Visitar un sitio web malicioso puede provocar una suplantación de la interfaz de usuario. |