Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Apple MAC OS XApple MacosFedoraproject Fedora26/5/202217/6/2026
Se abordó un problema de administración de cookies con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Big Sur versión 11.6.5. El procesamiento de contenido web diseñado de forma maliciosa puede revelar información sensible del usuario
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.41%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)0.41%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora26/5/202217/6/2026
Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.5)1.7%—Logrotate Project LogrotateFedoraproject Fedora25/5/202217/6/2026
Se encontró una vulnerabilidad en logrotate en la forma en que es creado el archivo de estado. El archivo de estado es usado para evitar ejecuciones paralelas de múltiples instancias de logrotate mediante la adquisición y liberación de un bloqueo de archivo. Cuando el archivo de estado no se presenta, es creado con…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraDebian LinuxApple Macos25/5/202217/6/2026
Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)0.87%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Un uso de memoria previamente liberada en la función info_width_internal en el archivo bk_info.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (7.8)0.87%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Una doble liberación en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (7.8)0.88%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Un uso de memoria previamente liberada en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (8.8)4.9%💥 PoCSmartyDebian LinuxFedoraproject Fedora24/5/202217/6/2026
Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden…
ModificadaAlta (7.5)1.4%—Pyjwt Project PyjwtFedoraproject Fedora24/5/202217/6/2026
PyJWT es una implementación en Python del RFC 7519. PyJWT soporta múltiples algoritmos de firma JWT diferentes. Con JWT, un atacante que envía el token JWT puede elegir el algoritmo de firma usado. La biblioteca PyJWT requiere que la aplicación elija qué algoritmos son soportados. La aplicación puede especificar…
ModificadaCrítica (9.8)5.1%💥 PoCMoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta
ModificadaCrítica (9.8)1.4%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios
ModificadaMedia (4.3)1.1%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso
ModificadaMedia (5.3)1.4%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto
ModificadaMedia (5.4)0.91%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado
ModificadaMedia (5.5)1.1%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
En Artifex MuJS versiones hasta 1.2.0, jsP_dumpsyntax en el archivo jsdump.c presenta una desreferencia de puntero NULL, como ha demostrado mujs-pp
ModificadaMedia (5.5)1.2%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
Una compilación en el archivo regexp.c en Artifex MuJS versiones hasta 1.2.0, resulta en un consumo de la pila debido a una recursión ilimitada, un problema diferente a CVE-2019-11413
ModificadaAlta (7.8)0.39%—Linuxfoundation RuncFedoraproject Fedora17/5/202217/6/2026
runc es una herramienta CLI para generar y ejecutar contenedores en Linux según la especificación OCI. Se encontró un bug en runc versiones anteriores a 1.1.2 en el que "runc exec --cap" creaba procesos con capacidades de proceso heredables de Linux no vacías, creando un entorno Linux atípico y permitiendo a programas…
ModificadaMedia (6.5)1.3%—Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora17/5/202217/6/2026
Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.…