Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el…
ModificadaCrítica (9.8)1.4%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función…
ModificadaCrítica (9.1)1.7%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.…
ModificadaCrítica (9.1)1.8%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el…
ModificadaCrítica (9.1)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en…
ModificadaCrítica (9.8)1.5%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`…
ModificadaCrítica (9.8)1.3%—FreerdpDebian Linux31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones de FreeRDP en la rama de lanzamiento 3.x anteriores a beta3 están sujetas a un uso después de liberación al procesar paquetes 'RDPGFX_CMDID_RESETGRAPHICS'. Si 'context->maxPlaneSize' es…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa…
ModificadaAlta (7.5)1.6%—FreerdpDebian LinuxFedoraproject Fedora31/8/202317/6/2026
FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se…
ModificadaAlta (7.5)1.3%—FreerdpFedoraproject FedoraDebian Linux31/8/202317/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se…
ModificadaAlta (7.5)1.5%—Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+131/8/20238/10/2026
Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha…
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject FedoraDebian Linux29/8/202317/6/2026
El uso gratuito en MediaStream en Google Chrome anterior a 116.0.5845.140 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (7.5)1.8%—FrroutingPica8 PicosDebian LinuxFedoraproject Fedora29/8/202317/6/2026
FRRouting FRR 7.5.1 a 9.0 y Pica8 PICOS 4.3.3.2 permiten a un atacante remoto causar una denegación de servicio a través de una actualización BGP manipulada con un atributo dañado 23 (encapsulación de túnel).
ModificadaCrítica (9.8)0.90%—FrroutingDebian Linux29/8/202317/6/2026
Se ha descubierto un problema en FRRouting FRR v9.0. "bgpd/bgp_open.c" no comprueba una longitud excesiva de la versión de software rcv.
ModificadaCrítica (9.1)1.2%—FrroutingDebian LinuxFedoraproject Fedora29/8/202317/6/2026
Se descubrió un problema en FRRouting FRR hasta 9.0. bgp/bgp_packet.c puede leer el byte inicial del encabezado ORF en una situación de avance de la transmisión.
ModificadaAlta (7.5)1.3%—FrroutingDebian LinuxFedoraproject Fedora29/8/202317/6/2026
Se descubrió un problema en FRRouting FRR a través de 9.0. bgpd/bgp_packet.c procesa NLRI si la longitud del atributo es cero.
ModificadaMedia (5.5)0.27%—Linux KernelRedhat Enterprise LinuxDebian Linux28/8/202317/6/2026
A memory leak flaw was found in nft_set_catchall_flush in net/netfilter/nf_tables_api.c in the Linux Kernel. This issue may allow a local attacker to cause double-deactivations of catchall elements, which can result in a memory leak.
ModificadaAlta (8.8)0.70%—QemuDebian Linux28/8/202317/6/2026
An issue was discovered in TCG Accelerator in QEMU 4.2.0, allows local attackers to execute arbitrary code, escalate privileges, and cause a denial of service (DoS). Note: This is disputed as a bug and not a valid security issue by multiple third parties.
ModificadaMedia (6.1)6.0%💥 PoCApache TomcatDebian Linux25/8/202317/6/2026
Vulnerabilidad de redirección de URL a sitio no fiable ('Open Redirect') en la función de autenticación FORM de Apache Tomcat. Este problema afecta a Apache Tomcat: de 11.0.0-M1 a 11.0.0-M10, de 10.1.0-M1 a 10.0.12, de 9.0.0-M1 a 9.0.79 y de 8.5.0 a 8.5.92. La vulnerabilidad se limita a la aplicación web ROOT (por…
ModificadaMedia (5.4)0.63%—Prometheus AlertmanagerDebian Linux25/8/202317/6/2026
Alertmanager gestiona alertas enviadas por aplicaciones cliente como el servidor Prometheus. Un atacante con permiso para realizar peticiones POST en el endpoint "/api/v1/alerts" podría ser capaz de ejecutar código JavaScript arbitrario en los usuarios de Prometheus Alertmanager. Este problema se ha solucionado en la…
ModificadaAlta (8.1)0.93%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El acceso a memoria fuera de límites en Fonts en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media)
ModificadaAlta (8.8)9.1%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El uso gratuito en Vulkan en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El uso gratuito en Loader en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.1)11%—Google ChromeFedoraproject FedoraDebian Linux23/8/202317/6/2026
El acceso a memoria fuera de límites en CSS en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)