Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Jhead Project JheadFedoraproject FedoraDebian Linux | 17/10/2022 | 17/6/2026 | Jhead versión 3.06.0.1, permite a atacantes ejecutar comandos arbitrarios del Sistema Operativo al colocarlos en un nombre de archivo JPEG y usando después la opción de regeneración -rgt50 | |
| Modificada | Alta (7.5) | 4.0% | — | EximFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Exim y se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del componente Regex Handler. La manipulación conduce a la utilización después de libre. El nombre del parche es 4e9ed49f8f12eb331b29bd5b6dc3693c520fddc2. Se recomienda aplicar un… | |
| Modificada | Media (6.5) | 1.2% | — | QemuFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado un problema de desbordamiento de enteros en el servidor VNC de QEMU mientras son procesados mensajes ClientCutText en el formato extendido. Un cliente malicioso podría usar este fallo para hacer que QEMU no responda mediante el envío de un mensaje de carga útil especialmente diseñado, resultando en… | |
| Modificada | Media (6.5) | 1.9% | — | X.org X ServerDebian LinuxFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en X.org Server. Este problema afecta a la función ProcXkbGetKbdByName del archivo xkb/xkb.c. La manipulación conlleva a una pérdida de memoria. Es recomendado aplicar un parche para corregir este problema. El identificador de esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 1.6% | — | X.org X ServerDebian LinuxFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en X.org Server. Esta vulnerabilidad afecta a la función _GetCountedString del archivo xkb/xkb.c. La manipulación conlleva a un desbordamiento del búfer. Es recomendado aplicar un parche para corregir este problema. El identificador asociado a esta… | |
| Modificada | Media (5.9) | 0.50% | — | Passster Project Passster | 17/10/2022 | 17/6/2026 | El plugin Passster de WordPress versiones anteriores a 3.5.5.2, almacena la contraseña dentro de una cookie llamada "passster" usando el método de codificación base64 que es fácil de decodificar. Esto pone en riesgo la contraseña en caso de que las cookies sean filtradas | |
| Modificada | Alta (7.5) | 1.4% | — | Jasper Project JasperFedoraproject FedoraRedhat Enterprise Linux | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en jasper. Esta vulnerabilidad de seguridad es producida debido a un fallo de filtrad de memoria en la función cmdopts_parse que puede causar un fallo o una falla de segmentación | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+1 | 14/10/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está… | |
| Modificada | Alta (8.8) | 1.2% | — | Wedding Planner Project Wedding Planner | 14/10/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0 contiene una vulnerabilidad de carga arbitraria de archivos en el componente /admin/users_add.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (8.8) | 1.1% | — | Wedding Planner Project Wedding Planner | 14/10/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria en el componente /Wedding-Management-PHP/admin/photos_add.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | En el kernel de Linux versiones 5.8 hasta 5.19.14, los atacantes locales capaces de inyectar tramas WLAN en la pila mac80211 podían causar un ataque de denegación de servicio por desreferencia de puntero NULL contra la protección de balizas de los dispositivos P2P | |
| Modificada | Media (5.5) | 0.61% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Un error de administración de listas en el manejo de BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podría ser usado por atacantes locales (capaces de inyectar tramas WLAN) para corromper una lista enlazada y, a su vez, ejecutar potencialmente código | |
| Modificada | Alta (7.8) | 0.85% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Varios errores de recuento en el manejo de multi-BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podrían ser usados por atacantes locales (capaces de inyectar tramas WLAN) para desencadenar condiciones de uso de memoria previamente liberada para potencialmente ejecutar código | |
| Modificada | Alta (8.1) | 3.9% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.11. Los atacantes capaces de inyectar tramas WLAN podrían causar un desbordamiento del búfer en la función ieee80211_bss_info_update en el archivo net/mac80211/scan.c | |
| Modificada | Alta (8.8) | 1.3% | — | Linux KernelFedoraproject FedoraDebian Linux | 13/10/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la pila mac80211 cuando ea analizado un elemento multi-BSSID en el kernel de Linux versiones 5.2 hasta 5.19.14, podría ser usado por atacantes (capaces de inyectar tramas WLAN) para bloquear el kernel y potencialmente ejecutar código | |
| Modificada | Alta (7.5) | 1.3% | — | Google-protobufGoogle Protobuf-javaGoogle Protobuf-javaliteGoogle Protobuf-kotlin+2 | 12/10/2022 | 17/6/2026 | Un problema de análisis de datos binarios en protobuf-java core y lite versiones anteriores a 3.21.7, 3.20.3, 3.19.6 y 3.16.3, puede conllevar a un ataque de denegación de servicio. Las entradas que contienen múltiples instancias de mensajes insertados no repetidos con campos repetidos o desconocidos causan que los… | |
| Modificada | Alta (7.5) | 1.4% | — | FreerdpFedoraproject Fedora | 12/10/2022 | 17/6/2026 | FreeRDP es una librería de protocolo de escritorio remoto libre y clientes. Todos los clientes basados en FreeRDP cuando usan el switch de línea de comandos "/video" pueden leer datos no inicializados, decodificarlos como audio/vídeo y mostrar el resultado. Las implementaciones de servidores basados en FreeRDP no… | |
| Modificada | Alta (7.5) | 1.1% | — | FreerdpFedoraproject Fedora | 12/10/2022 | 17/6/2026 | FreeRDP es un protocolo de escritorio remoto libre para bibliotecas y clientes. Los clientes basados ??en FreeRDP en sistemas Unix que usan el interruptor de línea de comando `/parallel` pueden leer datos no inicializados y enviarlos al servidor al que el cliente está conectado actualmente. Las implementaciones de… | |
| Modificada | Media (6.3) | 6.9% | — | LibreofficeDebian LinuxFedoraproject Fedora | 11/10/2022 | 17/6/2026 | LibreOffice es compatible con los esquemas URI de Office para permitir la integración del navegador de LibreOffice con el servidor de MS SharePoint. Ha sido añadido un esquema adicional "vnd.libreoffice.command" específico para LibreOffice. En versiones afectadas de LibreOffice los enlaces que usaban ese esquema… | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 11/10/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en el cliente NuGet | |
| Modificada | Alta (8.8) | 1.3% | — | Wedding Planner Project Wedding Planner | 11/10/2022 | 17/6/2026 | Wedding Planner versión v1.0, es vulnerable a una ejecución de código arbitrario por medio del archivo package_edit.php | |
| Modificada | Alta (8.8) | 1.3% | — | Wedding Planner Project Wedding Planner | 11/10/2022 | 17/6/2026 | Wedding Planner versión v1.0, es vulnerable a una ejecución de código arbitrario por medio del archivo users_profile.php | |
| Modificada | Media (4.8) | 0.59% | — | Asset Cleanup\ Page Speed Booster Project | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado y Autenticado (admin+) en Asset CleanUp de Gabe Livan: Page Speed Booster plugin versiones anteriores a 1.3.8.4 incluyéndola en WordPress | |
| Modificada | Media (6.1) | 0.52% | — | Fontmeister Project Fontmeister | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en el plugin FontMeister versiones anteriores a 1.08 incluyéndola, en WordPress | |
| Modificada | Media (5.6) | 0.27% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son… |