Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 47% | 💥 PoC | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Audio in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has convinced a user to engage in specific UI interaction to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 28% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Out of bounds memory access in V8 in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in Skia in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in ANGLE in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La Confusión de Tipos en V8 en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Network in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has elicited a browser shutdown to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Media (6.5) | 0.87% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 116.0.5845.96 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Device Trust Connectors in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 14/8/2023 | 17/6/2026 | An issue was discovered in l2cap_sock_release in net/bluetooth/l2cap_sock.c in the Linux kernel before 6.4.10. There is a use-after-free because the children of an sk are mishandled. | |
| Modificada | Alta (7.5) | 1.0% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.9.1 y 2.6.5, una validación incorrecta de los números de secuencia puede provocar un fallo de aserción alcanzable remotamente. Esto puede bloquear de forma remota cualquier… | |
| Modificada | Alta (7.5) | 1.0% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0 y 2.6.5, la `BadParamException` lanzada por Fast CDR no es capturada en Fast DDS. Esto puede bloquear remotamente cualquier proceso Fast DDS. Las versiones 2.10.0 y 2.6.5… | |
| Modificada | Alta (7.5) | 0.96% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2, y 2.6.6, incluso después de la corrección en el commit 3492270, los parámetros malformados `PID_PROPERTY_LIST` causan desbordamiento de heap en un contador de… | |
| Modificada | Alta (7.5) | 0.89% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2 y 2.6.6, se podía desbordar el heap proporcionando un parámetro PID_PROPERTY_LIST que contuviera una cadena CDR con una longitud mayor que el tamaño del… | |
| Modificada | Alta (7.5) | 0.94% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.0, 2.10.2, 2.9.2, y 2.6.5, un submensaje de datos enviado al puerto PDP lanzaba una `BadParamException` no manejada en fastcdr, que a su vez bloqueaba fastdds. Las versiones… | |
| Modificada | Alta (7.5) | 1.0% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0, 2.9.2 y 2.6.5, un submensaje GAP malformado podía provocar un fallo de aserción, bloqueando FastDDS. Las versiones 2.10.0, 2.9.2 y 2.6.5 contienen un parche para este… | |
| Modificada | Media (4.3) | 1.1% | — | PostgresqlRedhat Enterprise LinuxDebian Linux | 11/8/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PostgreSQL con el uso del comando MERGE, que no puede probar nuevas filas con las políticas de seguridad de filas definidas para ACTUALIZAR y SELECCIONAR. Si las políticas ACTUALIZAR y SELECCIONAR prohíben algunas filas que las políticas INSERTAR no prohíben, un usuario podría… | |
| Modificada | Alta (8.8) | 1.7% | — | PostgresqlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux | 11/8/2023 | 30/9/2026 | EN EL SCRIPT DE EXTENSIÓN, se encontró una vulnerabilidad de inyección SQL en PostgreSQL si usa @extowner@, @extschema@ o @extschema:...@ dentro de una construcción de cotización (cotización en dólares, '' o ""). Si un administrador ha instalado archivos de una extensión vulnerable, de confianza y no empaquetada, un… | |
| Modificada | Crítica (9.8) | 22% | 💥 PoC | PHPFedoraproject FedoraDebian Linux | 11/8/2023 | 17/6/2026 | En PHP versión 8.0.* antes de 8.0.30, 8.1.* antes de 8.1.22, y 8.2.* antes de 8.2.8, al cargar el archivo phar, mientras se leen las entradas del directorio PHAR, una comprobación de longitud insuficiente puede conducir a un desbordamiento del búfer de pila, llevando potencialmente a corrupción de memoria o RCE. | |
| Modificada | Alta (7.5) | 1.6% | — | PHPFedoraproject FedoraDebian Linux | 11/8/2023 | 17/6/2026 | En las versiones de PHP 8.0.* antes de la 8.0.30, 8.1.* antes de la 8.1.22, y 8.2.* antes de la 8.2.8 varias funciones XML se basan en el estado global de libxml para rastrear variables de configuración, como si las entidades externas están cargadas. Se asume que este estado no cambia a menos que el usuario lo cambie… | |
| Modificada | Media (4.4) | 0.25% | — | Intel MicrocodeDebian LinuxFedoraproject FedoraIntel Xeon D-2745nx Firmware+135 | 11/8/2023 | 17/6/2026 | Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access. | |
| Modificada | Media (6.7) | 0.28% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | Un fallo en el mecanismo de protección de algunos software de Intel(R) PROSet/Wireless WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Media (6.7) | 0.27% | — | Debian LinuxFedoraproject FedoraIntel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 Firmware+188 | 11/8/2023 | 17/6/2026 | La inyección de errores no autorizada en Intel(R) SGX o Intel(R) TDX para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 3.0% | — | Redhat Enterprise LinuxXENIntel MicrocodeIntel Xeon E-2314 Firmware+530 | 11/8/2023 | 17/6/2026 | La exposición de información a través del estado microarquitectónico tras la ejecución transitoria en determinadas unidades de ejecución vectorial de algunos procesadores Intel(R) puede permitir a un usuario autenticado la divulgación potencial de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.24% | — | Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+1 | 11/8/2023 | 17/6/2026 | Un control de acceso inadecuado para algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local. |