Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: restore NET_IP_ALIGN in the RX DMA offset Desde que la ruta de RX se convirtió a copia cero, la página del page pool se entrega directamente a la pila como cabecera del skb, y el desplazamiento en el que escribe el motor DMA es lo que… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: remove slip_hangup() to fix use-after-free in slip_receive_buf() Jaeyoung Chung y Eulgyu Kim informaron de una lectura de uso después de liberar (use-after-free) en slab en slip_receive_buf() al competir con el colgado de tty. tty_ldisc_hangup()… | |
| Recibida | Alta (7.8) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: fix buffer overflow with keyed discard Desde el commit 68c5c42567bc ("dm-integrity: replace forgeable discard filler with a keyed sector marker"), integrity_metadata calcula una suma de comprobación para cada bloque descartado en el búfer… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: reject non zerocopy devmem tx La transmisión tcp con devmem no funciona sin copia cero; sin embargo, actualmente no se exige si NETIF_F_SG no está presente. En este caso, tcp_sendmsg_locked() intentará la ruta de copia y tratará de copiar datos de… | |
| Pendiente de análisis | Alta (7.1) | 0.45% | — | Linuxfoundation HarborAI | 16/9/2026 | 24/9/2026 | Harbor hasta la 2.15.2 no restringe correctamente el filtrado mediante el parámetro de consulta q sobre las credenciales de acceso del registro de escáneres. Los administradores de proyecto pueden aprovechar el filtrado difuso sobre la columna AccessCredential para recuperar el secreto del adaptador del escáner… | |
| Analizada | Crítica (9.3) | 1.0% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Alta (8.6) | 1.0% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Crítica (9.3) | 1.1% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Media (5.1) | 0.97% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Alta (8.4) | 0.79% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Media (5.1) | 0.97% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Media (6.8) | 0.72% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Media (5.1) | 0.98% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Alta (8.6) | 1.0% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Alta (7) | 1.0% | 💥 PoC | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corrección de la posición del bit de bloqueo de slot en big-endian de 64 bits El bloqueo de slot es una operación de bit sobre toda la palabra __lock, a la que flags y ac_time hacen alias como dos u32. En little-endian, el bit de bloqueo cae en… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: invalidar forzosamente la VMSA de SNP si se elimina su página gmem de respaldo Se conecta una llamada a gmem_invalidate_range() para las VM SNP y se utiliza para forzar a las vCPU a recargar/volver a comprobar su VMSA proporcionada por el… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrección de la división por cero en get_estimated_bw() get_estimated_bw() divide por link->dpia_bw_alloc_config.bw_granularity, que reset_bw_alloc_struct() pone a cero y que solo se rellena una vez que se ha gestionado… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: image: mdc800: cambiar kmalloc() por kzalloc() Se cambian las llamadas a kmalloc() de usb_mdc800_init() para irq_urb_buffer y download_urb_buffer por kzalloc(), evitando posibles fugas de pila si se recibe un mensaje más corto en mdc800_usb_irq()… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrección de la escritura fuera de límites en snd_usbmidi_us122l_output() snd_usbmidi_us122l_output() elige un recuento de 2 para cualquier velocidad inferior a high speed y nunca lo relaciona con ep->max_transfer. El búfer de la URB… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: usbtv: mantener el dispositivo activo mientras exista la tarjeta ALSA Las callbacks PCM de ALSA almacenan el estado del controlador en pcm->private_data. Un archivo PCM abierto puede sobrevivir a la desconexión USB porque usbtv_audio_free()… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb-storage: ene_ub6250: corrección de la condición de carrera entre el trabajo de escaneo y probe ene_ub6250_probe() llama a usb_stor_probe2(), que inicia la infraestructura de usb-storage y programa el trabajo de escaneo diferido. A continuación, el… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: hd3ss3220: seguimiento del estado de habilitación de VBUS por consumidor regulator_is_enabled() informa del estado agregado del regulador, no de si este consumidor mantiene una referencia de habilitación. Si otro consumidor habilita VBUS… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic-typec: deshabilitar cc_debounce_dwork al detener cc_debounce_dwork se encola desde las callbacks set_cc() y start_toggling(), que se ejecutan desde el worker kthread de TCPM. port_stop() retorna antes de que tcpm_unregister_port()… |