Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—MediawikiFedoraproject Fedora2/7/202217/6/2026
Se ha descubierto un problema en MediaWiki versiones anteriores a 1.37.3 y en versiones 1.38.x anteriores a 1.38.1. El contributions-title, usa en Special:Contributions, es usadao como título de la página sin escapar. Por lo tanto, en una configuración no predeterminada donde un nombre de usuario contiene entidades…
ModificadaMedia (6.1)1.1%—MediawikiFedoraproject Fedora2/7/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.7, 1.36.x y 1.37.x anteriores a 1.37.3, y 1.38.x anteriores a 1.38.1. Un ataque de tipo XSS puede ocurrir en configuraciones que permiten una carga útil de JavaScript en un nombre de usuario. Tras la creación de la cuenta, cuando es establecido el…
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora2/7/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux2/7/20228/10/2026
Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub vim/vim versiones anteriores a 9.0
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora2/7/20228/10/2026
Un Desbordamiento del Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0
ModificadaMedia (6.5)2.8%—GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+11/7/202217/6/2026
GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado
ModificadaMedia (6.5)0.99%—Jpegoptim Project JpegoptimFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que JPEGOPTIM versión v1.4.7, contiene una violación de segmentación causada por un acceso a memoria de LECTURA en el archivo jpegoptim.c
ModificadaAlta (7.5)2.4%—MariadbDebian LinuxFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB v10.7, contiene un error de uso en la función __interceptor_memset en el archivo /libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc
ModificadaAlta (7.5)2.2%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.5 a v10.7, contiene un fallo de segmentación por medio del componente st_select_lex_unit::exclude_level
ModificadaAlta (7.5)2.3%—MariadbDebian LinuxFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente sub_select
ModificadaAlta (7.5)2.1%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB v10.5 a v10.7, contiene un fallo de aserción en la función table-)get_ref_count() == 0 en el archivo dict0dict.cc
ModificadaAlta (7.5)2.2%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.4 a v10.7, contiene un error de uso en prepare_inplace_add_virtual en /storage/innobase/handler/handler0alter.cc
ModificadaAlta (7.5)2.8%—LUAFedoraproject Fedora1/7/202217/6/2026
Un problema en el componente luaG_runerror de Lua versiones v5.4.4 y posteriores, conlleva a un desbordamiento del búfer de la pila cuando es producido un error recursivo
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora1/7/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 9.0
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora30/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (5.5)1.3%—VIMFedoraproject Fedora28/6/202217/6/2026
Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 8.,2
ModificadaMedia (6.5)1.7%—Matrix SynapseFedoraproject Fedora28/6/202217/6/2026
Synapse es una implementación de servidor doméstico de código abierto para la red de chat Matrix. En versiones anteriores a 1.61.1, las previsualizaciones de URL de algunas páginas web pueden agotar el espacio de pila disponible para el proceso de Synapse debido a una recursión sin límites. Esto a veces es recuperable…
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim anterior a 8.2
ModificadaMedia (5.5)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Derivación de puntero nulo en el repositorio de GitHub vim/vim anterior a 8.2.5163
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora26/6/20228/10/2026
Una lectura fuera de límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.1)30%—Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux24/6/202217/6/2026
# Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:…