Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.48%—Fairsketch Rise Ultimate Project Manager15/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeCanyon RISE Rise Ultimate Project Manager 3.5.3 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /index.php/signin. La manipulación del argumento redirect con la entrada http://evil.com conduce a open redirect. El ataque se puede…
ModificadaMedia (5.5)0.29%—Relax-and-recoverSuse Linux EnterpriseRedhat Enterprise LinuxFedoraproject Fedora12/1/202417/6/2026
Relax-and-Recover (a.k.a ReaR) hasta 2.7 crea un initrd world-readable cuando se usa GRUB_RESCUE=y. Esto permite a los atacantes locales obtener acceso a secretos del sistema que de otro modo sólo serían legibles por root.
AnalizadaMedia (6.5)1.3%—QemuRedhat Enterprise Linux12/1/202417/6/2026
Se encontró una falla en el servidor QEMU built-in VNC al procesar mensajes ClientCutText. Se puede acceder a la función qemu_clipboard_request() antes de que se llamara a vnc_server_cut_text_caps() y tuviera la oportunidad de inicializar el par del portapapeles, lo que lleva a una desreferencia del puntero NULL. Esto…
ModificadaMedia (5.5)0.25%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora12/1/202421/7/2026
Se encontró un fallo en la ruta de destrucción de blkgs en block/blk-cgroup.c en el kernel de Linux, lo que provocó un problema de pérdida de memoria de cgroup blkio. Cuando se destruye un cgroup, cgroup_rstat_flush() solo se llama en css_release_work_fn(), que se llama cuando el recuento de referencias de blkcg llega…
ModificadaMedia (6.5)0.57%—FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+1710/1/202417/6/2026
Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad…
ModificadaMedia (5.4)0.34%—Proofpoint Enterprise Protection9/1/202417/6/2026
Proofpoint Enterprise Protection contiene una vulnerabilidad en el agente de entrega de correo electrónico que permite a un atacante no autenticado inyectar HTML codificado incorrectamente en el cuerpo de un mensaje de correo electrónico a través del asunto del correo electrónico. La vulnerabilidad se debe a una…
ModificadaMedia (6.5)0.52%—Splunk Enterprise Security9/1/202417/6/2026
En versiones de Splunk Enterprise Security (ES) inferiores a 7.1.2, un atacante puede crear una investigación con formato incorrecto para realizar una denegación de servicio (DoS). La investigación con formato incorrecto impide la generación y representación del administrador de Investigaciones hasta que se…
ModificadaMedia (4.3)0.46%—Splunk Enterprise Security9/1/202417/6/2026
En las versiones de Splunk Enterprise Security (ES) inferiores a 7.1.2, un atacante puede utilizar archivos adjuntos de investigación para realizar una denegación de servicio (DoS) a la investigación. El endpoint del archivo adjunto no limita adecuadamente el tamaño de la solicitud, lo que permite que un atacante haga…
ModificadaCrítica (9.8)0.77%—Gradle Enterprise9/1/202417/6/2026
En Gradle Enterprise anterior a 2023.1, un atacante remoto podría obtener acceso a una nueva instalación (en ciertos escenarios de instalación) debido a una contraseña de usuario inicial del sistema no única. Aunque esta contraseña debe cambiarse en el primer inicio de sesión, es posible que un atacante inicie sesión…
ModificadaAlta (7.8)0.28%—Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux8/1/202417/6/2026
Se descubrió que la implementación de eBPF en el kernel de Linux no rastreaba adecuadamente la información de límites para registros de 32 bits al realizar operaciones div y mod. Un atacante local podría usar esto para posiblemente ejecutar código arbitrario.
ModificadaBaja (3.3)0.23%—Packagekit Project PackagekitRedhat Enterprise LinuxFedoraproject Fedora3/1/202417/6/2026
Se encontró un fallo de use after free en PackageKitd. En algunas condiciones, el orden de los mecanismos de limpieza de una transacción podría verse afectado. Como resultado, podría producirse cierto acceso a la memoria en regiones de memoria que se liberaron previamente. Una vez liberada, una región de memoria se…
ModificadaMedia (4.8)0.45%—LibsshFedoraproject FedoraRedhat Enterprise Linux3/1/202417/6/2026
Se encontró una falla en libssh. Al utilizar la función ProxyCommand o ProxyJump, los usuarios pueden explotar la sintaxis del hostname no verificada en el cliente. Este problema puede permitir que un atacante inyecte código malicioso en el comando de las funciones mencionadas a través del parámetro de hostname.
ModificadaMedia (4.4)0.30%—Linux KernelRedhat Enterprise Linux2/1/202417/6/2026
Se encontró un problema de pérdida de memoria en ctnetlink_create_conntrack en net/netfilter/nf_conntrack_netlink.c en el kernel de Linux. Este problema puede permitir que un atacante local con privilegios CAP_NET_ADMIN provoque un ataque de denegación de servicio (DoS) debido a un desbordamiento de recuento.
AnalizadaMedia (6.7)0.84%—Redhat Codeready Linux Builder FOR EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+182/1/202417/6/2026
Se encontró un fallo de use after free en el subsistema netfilter del kernel de Linux. Si el elemento general se recolecta como basura cuando se retira el conjunto de pipapo, el elemento se puede desactivar dos veces. Esto puede causar un problema de use-after-free en un objeto NFT_CHAIN o NFT_OBJECT, lo que permite a…
ModificadaMedia (5.3)0.33%—QemuRedhat Enterprise LinuxFedoraproject Fedora2/1/202417/6/2026
Se encontró un desbordamiento de búfer en la región stack de la memoria en el dispositivo virtio-net de QEMU. Este problema ocurre al vaciar TX en la función virtio_net_flush_tx si las funciones de invitado VIRTIO_NET_F_HASH_REPORT, VIRTIO_F_VERSION_1 y VIRTIO_NET_F_MRG_RXBUF están habilitadas. Esto podría permitir…
ModificadaAlta (8.8)0.22%—Eaglevisionit Rise Blocks29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1.
ModificadaMedia (5.5)0.26%—Shadow-maint Shadow-utilsRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR IBM Z Systems+527/12/202317/6/2026
Se encontró una falla en Shadow-Utils. Al solicitar una nueva contraseña, Shadow-Utils la solicita dos veces. Si la contraseña falla en el segundo intento, Shadow-Utils no logra limpiar el búfer utilizado para almacenar la primera entrada. Esto puede permitir que un atacante con suficiente acceso recupere la…
ModificadaAlta (7.5)1.0%—Redhat Jboss Enterprise Application Platform27/12/202317/6/2026
Se encontró una falla en EAP-7 durante la deserialización de ciertas clases, lo que permite la creación de instancias de HashMap y HashTable sin verificar los recursos consumidos. Este problema podría permitir que un atacante envíe solicitudes maliciosas utilizando estas clases, lo que eventualmente podría agotar el…
ModificadaAlta (8.8)0.77%—Ncp-e Secure Enterprise Client25/12/202317/6/2026
Support Assistant en NCP Secure Enterprise Client anterior a 13.10 permite a los atacantes ejecutar archivos DLL con privilegios de SYSTEM creando un enlace simbólico desde una ubicación %LOCALAPPDATA%\Temp\NcpSupport*.
ModificadaAlta (7)0.66%—Openbsd OpensshFedoraproject FedoraRedhat Enterprise Linux24/12/202317/6/2026
OpenSSH hasta 9.6, cuando se utilizan tipos comunes de DRAM, podría permitir row hammer attacks (para omitir la autenticación) porque el valor entero de autenticado en mm_answer_authpassword no resiste cambios de un solo bit. NOTA: esto es aplicable a un determinado modelo de amenaza de ubicación conjunta entre…
ModificadaMedia (5.3)1.1%—EximFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux24/12/202317/6/2026
Exim hasta 4.97 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor Exim, permitiendo omitir un mecanismo de protección SPF. Esto ocurre porque Exim admite .…
ModificadaMedia (5.3)1.1%—SendmailFreebsdRedhat Enterprise Linux24/12/202317/6/2026
sendmail hasta al menos 8.14.7 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor sendmail, lo que permite omitir un mecanismo de protección SPF. Esto…
ModificadaMedia (5.3)2.6%💥 PoCPostfixFedoraproject FedoraRedhat Enterprise Linux24/12/20238/10/2026
Postfix hasta 3.8.4 permite el contrabando SMTP a menos que se configure con smtpd_data_restrictions=reject_unauth_pipelining (u otras opciones que existen en versiones recientes). Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen…
ModificadaAlta (7.5)0.81%—Github Enterprise Server21/12/202317/6/2026
Se identificó una vulnerabilidad de autenticación incorrecta en GitHub Enterprise Server que permitía omitir el Private Mode mediante el uso de una solicitud API especialmente manipulada. Para aprovechar esta vulnerabilidad, un atacante necesitaría acceso de red al dispositivo Enterprise Server configurado en Private…
ModificadaMedia (5.5)0.20%—Github Enterprise Server21/12/202317/6/2026
La gestión inadecuada de privilegios permitió que se confirmaran y ejecutaran workflows arbitrarios utilizando una PAT con un alcance inadecuado. Para aprovechar esto, ya debe haber existido un flujo de trabajo en el repositorio de destino. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server…