Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)92%💥 PoCOpensslFedoraproject FedoraNodejs Node.js1/11/202217/6/2026
Puede activarse una saturación del búfer en la verificación del certificado X.509, específicamente en la verificación de restricciones del nombre. Tenga en cuenta que esto ocurre después de la verificación de la firma de la cadena de certificados y requiere que una CA haya firmado un certificado malicioso o que la…
ModificadaAlta (7.5)91%💥 PoCOpensslFedoraproject FedoraNetapp Clustered Data OntapNodejs Node.js1/11/202217/6/2026
Puede activarse una saturación del búfer en la verificación del certificado X.509, específicamente en la verificación de restricciones en el nombre. Tenga en cuenta que esto ocurre después de la verificación de la firma de la cadena de certificados y requiere que una CA haya firmado el certificado malicioso o que la…
ModificadaAlta (8)2.0%—Apereo PhpcasFedoraproject Fedora1/11/202217/6/2026
phpCAS es una librería de autenticación que permite que las aplicaciones PHP autentiquen fácilmente a los usuarios a través del servidor Central Authentication Service (CAS). La librería phpCAS utiliza encabezados HTTP para determinar la URL del servicio utilizada para validar tickets. Esto permite a un atacante…
ModificadaAlta (7.1)0.24%—XENFedoraproject Fedora1/11/202217/6/2026
x86: intercambio de memoria no deseado entre invitados En los sistemas Intel que admiten la función "virtualizar accesos APIC", un invitado puede leer y escribir la página xAPIC compartida global sacando el APIC local del modo xAPIC. El acceso a esta página compartida evita el aislamiento esperado que debería existir…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma…
ModificadaMedia (5.5)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Problemas de truncado de enteros de 32 a 31 bits almacenados en Oxenstored. Los enteros en Ocaml tienen 63 o 31 bits de precisión confirmada. La librería Ocaml Xenbus extrae una variable uint32_t de C del anillo y lo convierte directamente en un entero Ocaml. En compilaciones de Ocaml de 64 bits, esto está bien, pero…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se…
ModificadaMedia (6.5)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden bloquear xenstored al agotar la pila. Xenstored utiliza la recursividad para algunas operaciones de Xenstore (por ejemplo, para eliminar un subárbol de nodos de Xenstore). Con niveles de anidamiento suficientemente profundos, esto puede provocar el agotamiento de la pila en xenstored, lo…
ModificadaAlta (7)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden obtener acceso a los nodos de Xenstore de los dominios eliminados. Los derechos de acceso de los nodos de Xenstore son por domid. Cuando un dominio desaparece, es posible que queden nodos de Xenstore con derechos de acceso que contengan el dominio del dominio eliminado. Normalmente, esto…
ModificadaMedia (6.5)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: Los invitados pueden hacer que Xenstore no libere memoria temporal Cuando trabaja en una solicitud de un invitado, es posible que xenstored necesite asignar cantidades bastante grandes de memoria temporalmente. Esta memoria se libera sólo después de que la solicitud haya finalizado por completo. Una…
ModificadaMedia (6.5)0.25%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.26%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.26%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.25%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.26%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.25%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.25%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (6.5)0.25%—XENFedoraproject FedoraDebian Linux1/11/202217/6/2026
Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente…
ModificadaMedia (5.5)0.28%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden crear nodos huérfanos de Xenstore al crear varios nodos dentro de una transacción que genera un error, un invitado malintencionado puede crear nodos huérfanos en la base de datos de Xenstore, ya que la limpieza después del error no eliminará todos los nodos ya creados. Cuando la…
ModificadaAlta (8.8)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: Los invitados pueden bloquear xenstored Debido a un error en la solución de XSA-115, un invitado malintencionado puede hacer que xenstored use un puntero incorrecto durante la creación del nodo en una ruta de error, lo que resulta en una falla de xenstored o una corrupción de la memoria en xenstored, lo que…
ModificadaMedia (5.5)0.27%—Tsmuxer Project Tsmuxer31/10/202217/6/2026
Se descubrió que tsMuxer v2.6.16 contenía un Desbordamiento del Búfer mediante la función BitStreamWriter::flushBits() en /tsMuxer/bitStream.h.
ModificadaAlta (7.5)0.75%—Conduit-hyper Project Conduit-hyper31/10/202217/6/2026
conduit-hyper integra una aplicación de conducto con el hiperservidor. Antes de la versión 0.4.2, `conduit-hyper` no verificaba ningún límite en la longitud de una solicitud antes de llamar a [`hyper::body::to_bytes`](https://docs.rs/hyper/latest/hyper/body /fn.to_bytes.html). Un atacante podría enviar una solicitud…
ModificadaAlta (7.5)1.8%—StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+131/10/202217/6/2026
strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por…