Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Google ChromeDebian Linux | 5/9/2023 | 17/6/2026 | La interfaz de usuario de seguridad incorrecta en BFCache en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian Linux | 5/9/2023 | 17/6/2026 | El uso gratuito en redes en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta) | |
| Analizada | Alta (8.8) | 41% | ⚠ Explotación activa💥 PoC | Google ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium | 5/9/2023 | 17/6/2026 | Type Confusion en V8 en Google Chrome anterior a 116.0.5845.179 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.1) | 1.2% | — | Google ChromeDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | El acceso a memoria fuera de los límites en FedCM en Google Chrome anterior a 116.0.5845.179 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Analizada | Alta (7.8) | 0.61% | — | NeovimVIMDebian LinuxApple Macos | 5/9/2023 | 17/9/2026 | Desbordamiento de búfer basado en el heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.1873. | |
| Modificada | Alta (7.5) | 1.1% | — | FrroutingDebian LinuxFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Se descubrió un problema en FRRouting FRR hasta 9.0. bgp_nlri_parse_flowspec en bgpd/bgp_flowspec.c. Procesa solicitudes con formato incorrecto sin atributos, conllevando una desreferencia de puntero NULL. | |
| Analizada | Alta (7.8) | 0.56% | — | NeovimVIMFedoraproject FedoraDebian Linux+1 | 4/9/2023 | 17/9/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.1858. | |
| Analizada | Alta (7.8) | 0.60% | — | Debian LinuxNeovimVIMApple Macos | 2/9/2023 | 18/9/2026 | Desbordamiento de búfer basado en el heap en el repositorio de GitHub vim/vim versió anterior a 9.0.1848. | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el… | |
| Modificada | Crítica (9.8) | 1.4% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función… | |
| Modificada | Crítica (9.1) | 1.7% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.… | |
| Modificada | Crítica (9.1) | 1.8% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`… | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones de FreeRDP en la rama de lanzamiento 3.x anteriores a beta3 están sujetas a un uso después de liberación al procesar paquetes 'RDPGFX_CMDID_RESETGRAPHICS'. Si 'context->maxPlaneSize' es… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se… | |
| Modificada | Alta (7.5) | 1.3% | — | FreerdpFedoraproject FedoraDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se… | |
| Modificada | Alta (7.5) | 1.5% | — | Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+1 | 31/8/2023 | 8/10/2026 | Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha… | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject FedoraDebian Linux | 29/8/2023 | 17/6/2026 | El uso gratuito en MediaStream en Google Chrome anterior a 116.0.5845.140 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (7.5) | 1.8% | — | FrroutingPica8 PicosDebian LinuxFedoraproject Fedora | 29/8/2023 | 17/6/2026 | FRRouting FRR 7.5.1 a 9.0 y Pica8 PICOS 4.3.3.2 permiten a un atacante remoto causar una denegación de servicio a través de una actualización BGP manipulada con un atributo dañado 23 (encapsulación de túnel). | |
| Modificada | Crítica (9.8) | 0.90% | — | FrroutingDebian Linux | 29/8/2023 | 17/6/2026 | Se ha descubierto un problema en FRRouting FRR v9.0. "bgpd/bgp_open.c" no comprueba una longitud excesiva de la versión de software rcv. |