Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el… | |
| Modificada | Crítica (9.8) | 1.4% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función… | |
| Modificada | Crítica (9.1) | 1.7% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.… | |
| Modificada | Crítica (9.1) | 1.8% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`… | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones de FreeRDP en la rama de lanzamiento 3.x anteriores a beta3 están sujetas a un uso después de liberación al procesar paquetes 'RDPGFX_CMDID_RESETGRAPHICS'. Si 'context->maxPlaneSize' es… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se… | |
| Modificada | Alta (7.5) | 1.3% | — | FreerdpFedoraproject FedoraDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se… | |
| Modificada | Alta (7.5) | 1.5% | — | Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+1 | 31/8/2023 | 8/10/2026 | Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha… | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject FedoraDebian Linux | 29/8/2023 | 17/6/2026 | El uso gratuito en MediaStream en Google Chrome anterior a 116.0.5845.140 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (7.5) | 1.8% | — | FrroutingPica8 PicosDebian LinuxFedoraproject Fedora | 29/8/2023 | 17/6/2026 | FRRouting FRR 7.5.1 a 9.0 y Pica8 PICOS 4.3.3.2 permiten a un atacante remoto causar una denegación de servicio a través de una actualización BGP manipulada con un atributo dañado 23 (encapsulación de túnel). | |
| Modificada | Crítica (9.8) | 0.90% | — | FrroutingDebian Linux | 29/8/2023 | 17/6/2026 | Se ha descubierto un problema en FRRouting FRR v9.0. "bgpd/bgp_open.c" no comprueba una longitud excesiva de la versión de software rcv. | |
| Modificada | Crítica (9.1) | 1.2% | — | FrroutingDebian LinuxFedoraproject Fedora | 29/8/2023 | 17/6/2026 | Se descubrió un problema en FRRouting FRR hasta 9.0. bgp/bgp_packet.c puede leer el byte inicial del encabezado ORF en una situación de avance de la transmisión. | |
| Modificada | Alta (7.5) | 1.3% | — | FrroutingDebian LinuxFedoraproject Fedora | 29/8/2023 | 17/6/2026 | Se descubrió un problema en FRRouting FRR a través de 9.0. bgpd/bgp_packet.c procesa NLRI si la longitud del atributo es cero. | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 28/8/2023 | 17/6/2026 | A memory leak flaw was found in nft_set_catchall_flush in net/netfilter/nf_tables_api.c in the Linux Kernel. This issue may allow a local attacker to cause double-deactivations of catchall elements, which can result in a memory leak. | |
| Modificada | Alta (8.8) | 0.70% | — | QemuDebian Linux | 28/8/2023 | 17/6/2026 | An issue was discovered in TCG Accelerator in QEMU 4.2.0, allows local attackers to execute arbitrary code, escalate privileges, and cause a denial of service (DoS). Note: This is disputed as a bug and not a valid security issue by multiple third parties. | |
| Modificada | Media (6.1) | 6.0% | 💥 PoC | Apache TomcatDebian Linux | 25/8/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no fiable ('Open Redirect') en la función de autenticación FORM de Apache Tomcat. Este problema afecta a Apache Tomcat: de 11.0.0-M1 a 11.0.0-M10, de 10.1.0-M1 a 10.0.12, de 9.0.0-M1 a 9.0.79 y de 8.5.0 a 8.5.92. La vulnerabilidad se limita a la aplicación web ROOT (por… | |
| Modificada | Media (5.4) | 0.63% | — | Prometheus AlertmanagerDebian Linux | 25/8/2023 | 17/6/2026 | Alertmanager gestiona alertas enviadas por aplicaciones cliente como el servidor Prometheus. Un atacante con permiso para realizar peticiones POST en el endpoint "/api/v1/alerts" podría ser capaz de ejecutar código JavaScript arbitrario en los usuarios de Prometheus Alertmanager. Este problema se ha solucionado en la… | |
| Modificada | Alta (8.1) | 0.93% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/8/2023 | 17/6/2026 | El acceso a memoria fuera de límites en Fonts en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) | |
| Modificada | Alta (8.8) | 9.1% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/8/2023 | 17/6/2026 | El uso gratuito en Vulkan en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/8/2023 | 17/6/2026 | El uso gratuito en Loader en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.1) | 11% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/8/2023 | 17/6/2026 | El acceso a memoria fuera de límites en CSS en Google Chrome anterior a 116.0.5845.110 permitía a un atacante remoto realizar una lectura de memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) |