Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.8)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación…
ModificadaMedia (6.5)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados al enviar un mensaje con descriptores de archivo adjuntos…
ModificadaMedia (6.5)1.8%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje en el que la longitud de un array…
ModificadaMedia (6.5)1.1%—Freedesktop DbusFedoraproject Fedora10/10/202217/6/2026
Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje con determinadas firmas de tipo…
ModificadaMedia (4.3)5.1%—Linux KernelFedoraproject FedoraDebian Linux8/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el Kernel de Linux. Afecta a la función fib_nh_match del archivo net/ipv4/fib_semantics.c del componente IPv4 Handler. La manipulación conlleva a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. Es recomendado aplicar un…
ModificadaMedia (6.1)0.56%—Picuploader Project Picuploader7/10/202217/6/2026
Se ha detectado que PicUploader versión v2.6.3, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función setStorageParams en el archivo SettingController.php
ModificadaCrítica (9.8)2.3%—Puppetlabs-mysqlFedoraproject Fedora7/10/202217/6/2026
Una inyección de comandos es posible en el módulo puppetlabs-apt versiones anteriores a 9.0.0. Un actor malicioso es capaz de explotar esta vulnerabilidad sólo si es capaz de proporcionar una entrada no saneada al módulo. Esta condición es rara en la mayoría de las implementaciones de Puppet y Puppet Enterprise
ModificadaCrítica (9.8)1.5%—Wedding Planner Project Wedding Planner7/10/202217/6/2026
Wedding Planner v1.0 es vulnerable a la ejecución de código arbitrario
ModificadaMedia (6.5)0.66%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria
ModificadaMedia (6.5)0.71%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir…
ModificadaAlta (7.5)3.8%—LighttpdFedoraproject Fedora6/10/202217/6/2026
Un filtrado de recursos en el archivo gw_backend.c en lighttpd versiones 1.4.56 hasta 1.4.66, podría conllevar a una denegación de servicio (agotamiento de la ranura de conexión) después de una gran cantidad de comportamiento TCP anómalo por parte de los clientes. Está relacionado con un manejo inapropiado de RDHUP en…
ModificadaCrítica (9.8)1.4%—Creativedream File Uploader Project Creativedream File Uploader3/10/202217/6/2026
Una vulnerabilidad de carga de archivos Arbitrarios en php uploader
ModificadaMedia (4.8)0.68%—Donation Thermometer Project Donation Thermometer3/10/202217/6/2026
El plugin Donation Thermometer de WordPress versiones anteriores a 2.1.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.4)0.47%—Zephyr-one Zephyr Project Manager3/10/202217/6/2026
El plugin Zephyr Project Manager de WordPress versiones anteriores a 3.2.55, no dispone de autorización ni de CSRF en todas sus acciones AJAX, lo que permite a usuarios no autenticados llamarlas directamente o por medio de ataques de tipo CSRF. Además, debido a una falta de saneo y escape, también podría permitirles…
ModificadaMedia (4.8)0.73%—WP Socializer Project WP Socializer3/10/202217/6/2026
El plugin WP Socializer de WordPress versiones anteriores a 7.3, no sanea ni escapa de algunas de sus configuraciones de iconos, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado, incluso cuando la capacidad unfiltered_html…
ModificadaMedia (4.3)0.66%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso
ModificadaCrítica (9.8)1.0%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users"
ModificadaAlta (7.1)0.64%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux29/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0614
ModificadaMedia (6.2)0.33%—QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+629/9/202217/6/2026
Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a…
ModificadaMedia (6.5)49%💥 PoCPHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP
ModificadaMedia (5.5)0.63%—PHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito
ModificadaMedia (5.9)0.80%—Nheko-reborn NhekoFedoraproject Fedora28/9/202217/6/2026
nheko es un cliente de escritorio para la aplicación de comunicación Matrix. Todas las versiones anteriores a 0.10.2 son vulnerables a una inserción de secretos maliciosos por parte de los servidores domésticos, lo que podría conllevar a ataques de tipo man-in-the-middle. Los usuarios pueden actualizar a versión…
ModificadaAlta (7.5)3.2%—Symfony TwigDrupalFedoraproject FedoraDebian Linux28/9/202217/6/2026
Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer…