Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha descubierto un problema en MediaWiki versiones anteriores a 1.37.3 y en versiones 1.38.x anteriores a 1.38.1. El contributions-title, usa en Special:Contributions, es usadao como título de la página sin escapar. Por lo tanto, en una configuración no predeterminada donde un nombre de usuario contiene entidades… | |
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.7, 1.36.x y 1.37.x anteriores a 1.37.3, y 1.38.x anteriores a 1.38.1. Un ataque de tipo XSS puede ocurrir en configuraciones que permiten una carga útil de JavaScript en un nombre de usuario. Tras la creación de la cuenta, cuando es establecido el… | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 2/7/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 2/7/2022 | 8/10/2026 | Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 2/7/2022 | 8/10/2026 | Un Desbordamiento del Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Media (6.5) | 2.8% | — | GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+1 | 1/7/2022 | 17/6/2026 | GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado | |
| Modificada | Media (6.5) | 0.99% | — | Jpegoptim Project JpegoptimFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que JPEGOPTIM versión v1.4.7, contiene una violación de segmentación causada por un acceso a memoria de LECTURA en el archivo jpegoptim.c | |
| Modificada | Alta (7.5) | 2.4% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB v10.7, contiene un error de uso en la función __interceptor_memset en el archivo /libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.5 a v10.7, contiene un fallo de segmentación por medio del componente st_select_lex_unit::exclude_level | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente sub_select | |
| Modificada | Alta (7.5) | 2.1% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB v10.5 a v10.7, contiene un fallo de aserción en la función table-)get_ref_count() == 0 en el archivo dict0dict.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.4 a v10.7, contiene un error de uso en prepare_inplace_add_virtual en /storage/innobase/handler/handler0alter.cc | |
| Modificada | Alta (7.5) | 2.8% | — | LUAFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Un problema en el componente luaG_runerror de Lua versiones v5.4.4 y posteriores, conlleva a un desbordamiento del búfer de la pila cuando es producido un error recursivo | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 30/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (5.5) | 1.3% | — | VIMFedoraproject Fedora | 28/6/2022 | 17/6/2026 | Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 8.,2 | |
| Modificada | Media (6.5) | 1.7% | — | Matrix SynapseFedoraproject Fedora | 28/6/2022 | 17/6/2026 | Synapse es una implementación de servidor doméstico de código abierto para la red de chat Matrix. En versiones anteriores a 1.61.1, las previsualizaciones de URL de algunas páginas web pueden agotar el espacio de pila disponible para el proceso de Synapse debido a una recursión sin límites. Esto a veces es recuperable… | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim anterior a 8.2 | |
| Modificada | Media (5.5) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Derivación de puntero nulo en el repositorio de GitHub vim/vim anterior a 8.2.5163 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 26/6/2022 | 8/10/2026 | Una lectura fuera de límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.1) | 30% | — | Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux | 24/6/2022 | 17/6/2026 | # Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:… |