Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.74%—Google ChromeFedoraproject FedoraDebian Linux12/9/202317/6/2026
La implementación inadecuada en Prompts en Google Chrome anteriores a 117.0.5938.62 permitía a un atacante remoto falsificar potencialmente la interfaz de usuario de seguridad a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media)
ModificadaMedia (4.3)0.69%—Google ChromeFedoraproject FedoraDebian Linux12/9/202317/6/2026
La implementación inapropiada en Custom Tabs en Google Chrome en Android anterior a 117.0.5938.62 permitió a un atacante remoto ofuscar una solicitud de permiso a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media)
ModificadaAlta (7.8)0.42%—Linux KernelDebian Linux12/9/202317/6/2026
Una vulnerabilidad de use-after-free en el componente net/sched: sch_qfq del kernel de Linux se puede explotar para lograr una escalada de privilegios local. Cuando el complemento qdisc se utiliza como una clase de qfq qdisc, el envío de paquetes de red activa el uso después de la liberación en qfq_dequeue() debido al…
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
ModificadaAlta (8.1)1.2%—OpenpmixFedoraproject FedoraDebian Linux9/9/202317/6/2026
OpenPMIx PMIx antes de las versiones 4.2.6 y 5.0.x antes de 5.0.1, permite a los atacantes obtener la propiedad de archivos arbitrarios a través de una condición de ejecución durante la ejecución de código de librería con UID 0.
ModificadaMedia (5.7)0.55%—MuttDebian Linux9/9/202317/6/2026
Eliminación de referencia del puntero nulo al redactar a partir de un mensaje de borrador especialmente manipulado en Mutt versiones >1.5.2 y <2.2.12
ModificadaMedia (6.5)0.85%—MuttDebian Linux9/9/202317/6/2026
Eliminación de referencia del puntero nulo al ver un correo electrónico especialmente manipulado en Mutt versiones >1.5.2 y <2.2.12
AnalizadaAlta (7.8)0.28%—Linux KernelDebian Linux6/9/202317/6/2026
Una vulnerabilidad de Use After Free en el componente net/sched: sch_hfsc (HFSC qdisc traffic control) del kernel de Linux puede ser explotada para conseguir una escalada local de privilegios. Si una clase con una curva de compartición de enlaces (es decir, con la flag HFSC_FSC establecida) tiene un padre sin una…
ModificadaAlta (7)0.61%💥 PoCLinux KernelDebian Linux6/9/202317/9/2026
Se puede explotar una vulnerabilidad de use-after-free en el componente Linux kernel's af_unix para lograr una escalada de privilegios local. La función unix_stream_sendpage() intenta añadir datos al último skb en la cola peer's recv sin bloquear la cola. Por lo tanto, existe una carrera donde unix_stream_sendpage()…
AnalizadaAlta (7)0.24%—Linux KernelDebian Linux6/9/202330/7/2026
Una vulnerabilidad de use-after-free en el netfilter del kernel de Linux: nf_tables componente puede ser explotado para lograr la escalada de privilegios locales. Debido a una condición de ejecución entre nf_tables transacción del plano de control de enlace de red y la recolección de elementos no utilizados de…
ModificadaAlta (7.8)0.31%—Linux KernelDebian Linux6/9/202317/6/2026
Una vulnerabilidad de Use After Free en el componente net/sched: cls_u32 del kernel de Linux puede ser explotada para conseguir una escalada local de privilegios. Cuando se llama a u32_change() en un filtro existente, toda la estructura tcf_result se copia siempre en la nueva instancia del filtro. Esto causa un…
ModificadaAlta (7.8)0.32%—Linux KernelDebian Linux6/9/202317/6/2026
Se puede explotar una vulnerabilidad de use-after-free en el componente Linux kernel's net/sched: cls_fw para conseguir una escalada local de privilegios. Cuando se llama a fw_change() en un filtro existente, toda la estructura tcf_result se copia siempre en la nueva instancia del filtro.Esto causa un problema cuando…
ModificadaAlta (7.8)0.59%—Linux KernelDebian Linux6/9/202317/6/2026
Una vulnerabilidad de use-after-free en el componente net/sched: cls_route del kernel de Linux se puede explotar para lograr una escalada de privilegios local. Cuando se llama a route4_change() en un filtro existente, toda la estructura tcf_result siempre se copia en la nueva instancia del filtro. Esto causa un…
ModificadaAlta (7.8)0.28%—Linux KernelDebian Linux6/9/202317/6/2026
Una vulnerabilidad de use-after-free en el netfilter del kernel de Linux: nf_tables componente puede ser explotado para lograr la escalada de privilegios locales. En un error al crear una regla nftables, desactivar expresiones inmediatas en nft_immediate_deactivate() puede llevar a desenlazar la cadena y los objetos…
AnalizadaAlta (7.8)0.41%—Linux KernelDebian LinuxCanonical Ubuntu Linux6/9/202317/6/2026
Una vulnerabilidad de Use-After-Free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. Cuando nf_tables_delrule() vacía las reglas de la tabla, no se verifica si la cadena está vinculada y la regla del propietario de la cadena también puede…
ModificadaMedia (6.5)1.1%—Google ChromeDebian Linux5/9/202317/6/2026
La interfaz de usuario de seguridad incorrecta en BFCache en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)1.2%—Google ChromeDebian Linux5/9/202317/6/2026
El uso gratuito en redes en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
AnalizadaAlta (8.8)41%⚠ Explotación activa💥 PoCGoogle ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium5/9/202317/6/2026
Type Confusion en V8 en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.1)1.2%—Google ChromeDebian LinuxFedoraproject Fedora5/9/202317/6/2026
El acceso a memoria fuera de los límites en FedCM en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
AnalizadaAlta (7.8)0.61%—NeovimVIMDebian LinuxApple Macos5/9/202317/9/2026
Desbordamiento de búfer basado en el heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.1873.
ModificadaAlta (7.5)1.1%—FrroutingDebian LinuxFedoraproject Fedora5/9/202317/6/2026
Se descubrió un problema en FRRouting FRR hasta 9.0. bgp_nlri_parse_flowspec en bgpd/bgp_flowspec.c. Procesa solicitudes con formato incorrecto sin atributos, conllevando una desreferencia de puntero NULL.
AnalizadaAlta (7.8)0.56%—NeovimVIMFedoraproject FedoraDebian Linux+14/9/202317/9/2026
Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1858.
AnalizadaAlta (7.8)0.60%—Debian LinuxNeovimVIMApple Macos2/9/202318/9/2026
Desbordamiento de búfer basado en el heap en el repositorio de GitHub vim/vim versió anterior a 9.0.1848.
ModificadaCrítica (9.8)1.3%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las…
ModificadaCrítica (9.8)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta…