Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Apple MAC OS XApple MacosFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Se abordó un problema de administración de cookies con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Big Sur versión 11.6.5. El procesamiento de contenido web diseñado de forma maliciosa puede revelar información sensible del usuario | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.41% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Alta (7.8) | 0.41% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.5) | 1.7% | — | Logrotate Project LogrotateFedoraproject Fedora | 25/5/2022 | 17/6/2026 | Se encontró una vulnerabilidad en logrotate en la forma en que es creado el archivo de estado. El archivo de estado es usado para evitar ejecuciones paralelas de múltiples instancias de logrotate mediante la adquisición y liberación de un bloqueo de archivo. Cuando el archivo de estado no se presenta, es creado con… | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 25/5/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 0.87% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la función info_width_internal en el archivo bk_info.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (7.8) | 0.87% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Una doble liberación en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (7.8) | 0.88% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (8.8) | 4.9% | 💥 PoC | SmartyDebian LinuxFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden… | |
| Modificada | Alta (7.5) | 1.4% | — | Pyjwt Project PyjwtFedoraproject Fedora | 24/5/2022 | 17/6/2026 | PyJWT es una implementación en Python del RFC 7519. PyJWT soporta múltiples algoritmos de firma JWT diferentes. Con JWT, un atacante que envía el token JWT puede elegir el algoritmo de firma usado. La biblioteca PyJWT requiere que la aplicación elija qué algoritmos son soportados. La aplicación puede especificar… | |
| Modificada | Crítica (9.8) | 5.1% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios | |
| Modificada | Media (4.3) | 1.1% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso | |
| Modificada | Media (5.3) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto | |
| Modificada | Media (5.4) | 0.91% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado | |
| Modificada | Media (5.5) | 1.1% | — | Artifex MujsDebian LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | En Artifex MuJS versiones hasta 1.2.0, jsP_dumpsyntax en el archivo jsdump.c presenta una desreferencia de puntero NULL, como ha demostrado mujs-pp | |
| Modificada | Media (5.5) | 1.2% | — | Artifex MujsDebian LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Una compilación en el archivo regexp.c en Artifex MuJS versiones hasta 1.2.0, resulta en un consumo de la pila debido a una recursión ilimitada, un problema diferente a CVE-2019-11413 | |
| Modificada | Alta (7.8) | 0.39% | — | Linuxfoundation RuncFedoraproject Fedora | 17/5/2022 | 17/6/2026 | runc es una herramienta CLI para generar y ejecutar contenedores en Linux según la especificación OCI. Se encontró un bug en runc versiones anteriores a 1.1.2 en el que "runc exec --cap" creaba procesos con capacidades de proceso heredables de Linux no vacías, creando un entorno Linux atípico y permitiendo a programas… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 17/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.… |