Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)6.3%—Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
Apache HTTP Server versiones 2.4.53 y anteriores, puede fallar o revelar información debido a una lectura más allá de los límites en la función ap_strcmp_match() cuando le es proporcionado un búfer de entrada extremadamente grande. Mientras que ningún código distribuido con el servidor puede ser coaccionado en tal…
ModificadaMedia (5.3)5.0%—Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
La función ap_rwrite() en el Servidor HTTP Apache 2.4.53 y anteriores puede leer memoria no intencionada si un atacante puede hacer que el servidor refleje una entrada muy grande usando ap_rwrite() o ap_rputs(), como con la función mod_luas r:puts(). Los módulos compilados y distribuidos por separado del Servidor HTTP…
AnalizadaAlta (7.5)21%💥 PoCApache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
Una vulnerabilidad de Interpretación Incoherente de las Peticiones HTTP ("Contrabando de Peticiones HTTP") en la función mod_proxy_ajp de Apache HTTP Server permite a un atacante contrabandear peticiones al servidor AJP al que reenvía las peticiones. Este problema afecta a Apache HTTP Server, versión 2.4.53 y…
ModificadaMedia (6.7)0.50%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.7)0.35%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes T[este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.4)0.38%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Una condición de carrera en la adquisición de typeref Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regular. Este esquema es usado para mantener invariantes requeridos para la seguridad de Xen, por ejemplo, los huéspedes PV no pueden tener acceso directo…
ModificadaAlta (7.8)0.39%—Firejail Project FirejailFedoraproject FedoraDebian Linux9/6/202217/6/2026
Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux9/6/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)0.34%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H410c Firmware+49/6/202217/6/2026
Se ha encontrado un uso de memoria previamente liberada en la funcionalidad de notificación del sistema de archivos del kernel de Linux en la forma en que el usuario activa la llamada copy_info_records_to_user() para fallar en copy_event_to_user(). Un usuario local podría usar este fallo para bloquear el sistema o…
ModificadaMedia (5.5)0.38%—Linuxfoundation ContainerdDebian LinuxFedoraproject Fedora9/6/202217/6/2026
containerd es un tiempo de ejecución de contenedores de código abierto. Se ha encontrado un error en la implementación de CRI de containerd en el que los programas dentro de un contenedor pueden causar que el demonio containerd consuma memoria sin límites durante la invocación de la API "ExecSync". Esto puede causar…
ModificadaCrítica (9.1)3.1%—Go-restful Project Go-restfulFedoraproject Fedora8/6/202217/6/2026
Una Omisión de la Autorización Mediante una Clave Controlada por el Usuario en el repositorio GitHub emicklei/go-restful versiones anteriores a v3.8.0
ModificadaCrítica (9.8)4.5%—Cookiecutter Project CookiecutterFedoraproject Fedora8/6/202217/6/2026
El paquete cookiecutter versiones anteriores a 2.1.1, es vulnerable a la inyección de comandos por medio de la inyección de argumentos hg. Cuando es llamada a la función cookiecutter desde código Python con el parámetro checkout, es pasado al comando hg checkout de forma que pueden establecerse flags adicionales. Las…
ModificadaAlta (7.5)3.2%—Kubernetes Cri-oFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux7/6/202217/6/2026
Se ha encontrado una vulnerabilidad en CRI-O que causa el agotamiento de la memoria o del espacio en disco en el nodo para cualquiera que tenga acceso a la API de Kube. La petición ExecSync ejecuta comandos en un contenedor y registra la salida del comando. Esta salida es leída por CRI-O después de la ejecución del…
ModificadaCrítica (9.8)2.4%—JmespathFedoraproject Fedora6/6/20228/10/2026
jmespath.rb (también se conoce como JMESPath para Ruby) versiones anteriores a 1.6.1, usa JSON.load en una situación en la que es preferible JSON.parse
ModificadaAlta (7.8)2.9%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+42/6/202217/6/2026
El archivo net/netfilter/nf_tables_api.c en el kernel de Linux versiones hasta 5.18.1, permite a un usuario local (capaz de crear espacios de nombres de usuario/red) escalar privilegios a root porque una comprobación incorrecta de NFT_STATEFUL_EXPR conlleva a un uso de memoria previamente liberada
ModificadaCrítica (9.8)2.1%—Bottlepy BottleDebian LinuxFedoraproject Fedora2/6/202217/6/2026
Bottle versiones anteriores a 0.12.20, maneja inapropiadamente los errores durante la vinculación temprana de peticiones
ModificadaMedia (5.5)1.1%—LiblouisFedoraproject Fedora2/6/202217/6/2026
Liblouis versión 3.21.0, presenta una escritura fuera de límites en compileRule en el archivo compileTranslationTable.c, como demuestra lou_trace
ModificadaMedia (6.5)3.8%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp HCI Bootstrap OS+92/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas fijada en curl versión 7.83.0, podría filtrar datos de autenticación o de encabezados de cookies en redireccionamientos HTTP al mismo host pero con otro número de puerto
ModificadaAlta (7.5)1.5%—Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise LinuxFedoraproject Fedora2/6/202217/6/2026
Una vulnerabilidad de omisión de control de acceso encontrada en 389-ds-base. Ese manejo inapropiado del filtro que daría resultados incorrectos, pero a medida que ha avanzado, puede determinarse que en realidad es una omisión de control de acceso. Esto puede permitir a cualquier usuario remoto no autenticado emitir…
ModificadaMedia (6.8)0.33%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux31/5/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.7%—VIMFedoraproject FedoraApple Macos29/5/202217/6/2026
Una lectura excesiva del Búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraApple MacosDebian Linux27/5/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxApple Macos27/5/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.7)0.60%—Apple CupsApple MAC OS XApple MacosDebian Linux+226/5/202217/6/2026
Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios