Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación… | |
| Modificada | Media (6.5) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la… | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados al enviar un mensaje con descriptores de archivo adjuntos… | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje en el que la longitud de un array… | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop DbusFedoraproject Fedora | 10/10/2022 | 17/6/2026 | Se ha detectado un problema en D-Bus versiones anteriores a 1.12.24, versiones 1.13.x y 1.14.x anteriores a 1.14.4, y versiones 1.15.x anteriores a 1.15.2. Un atacante autenticado puede causar que dbus-daemon y otros programas que usan libdbus sean bloqueados cuando reciben un mensaje con determinadas firmas de tipo… | |
| Modificada | Media (4.3) | 5.1% | — | Linux KernelFedoraproject FedoraDebian Linux | 8/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el Kernel de Linux. Afecta a la función fib_nh_match del archivo net/ipv4/fib_semantics.c del componente IPv4 Handler. La manipulación conlleva a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. Es recomendado aplicar un… | |
| Modificada | Media (6.1) | 0.56% | — | Picuploader Project Picuploader | 7/10/2022 | 17/6/2026 | Se ha detectado que PicUploader versión v2.6.3, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función setStorageParams en el archivo SettingController.php | |
| Modificada | Crítica (9.8) | 2.3% | — | Puppetlabs-mysqlFedoraproject Fedora | 7/10/2022 | 17/6/2026 | Una inyección de comandos es posible en el módulo puppetlabs-apt versiones anteriores a 9.0.0. Un actor malicioso es capaz de explotar esta vulnerabilidad sólo si es capaz de proporcionar una entrada no saneada al módulo. Esta condición es rara en la mayoría de las implementaciones de Puppet y Puppet Enterprise | |
| Modificada | Crítica (9.8) | 1.5% | — | Wedding Planner Project Wedding Planner | 7/10/2022 | 17/6/2026 | Wedding Planner v1.0 es vulnerable a la ejecución de código arbitrario | |
| Modificada | Media (6.5) | 0.66% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria | |
| Modificada | Media (6.5) | 0.71% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir… | |
| Modificada | Alta (7.5) | 3.8% | — | LighttpdFedoraproject Fedora | 6/10/2022 | 17/6/2026 | Un filtrado de recursos en el archivo gw_backend.c en lighttpd versiones 1.4.56 hasta 1.4.66, podría conllevar a una denegación de servicio (agotamiento de la ranura de conexión) después de una gran cantidad de comportamiento TCP anómalo por parte de los clientes. Está relacionado con un manejo inapropiado de RDHUP en… | |
| Modificada | Crítica (9.8) | 1.4% | — | Creativedream File Uploader Project Creativedream File Uploader | 3/10/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos Arbitrarios en php uploader | |
| Modificada | Media (4.8) | 0.68% | — | Donation Thermometer Project Donation Thermometer | 3/10/2022 | 17/6/2026 | El plugin Donation Thermometer de WordPress versiones anteriores a 2.1.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.4) | 0.47% | — | Zephyr-one Zephyr Project Manager | 3/10/2022 | 17/6/2026 | El plugin Zephyr Project Manager de WordPress versiones anteriores a 3.2.55, no dispone de autorización ni de CSRF en todas sus acciones AJAX, lo que permite a usuarios no autenticados llamarlas directamente o por medio de ataques de tipo CSRF. Además, debido a una falta de saneo y escape, también podría permitirles… | |
| Modificada | Media (4.8) | 0.73% | — | WP Socializer Project WP Socializer | 3/10/2022 | 17/6/2026 | El plugin WP Socializer de WordPress versiones anteriores a 7.3, no sanea ni escapa de algunas de sus configuraciones de iconos, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado, incluso cuando la capacidad unfiltered_html… | |
| Modificada | Media (4.3) | 0.66% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso | |
| Modificada | Crítica (9.8) | 1.0% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users" | |
| Modificada | Alta (7.1) | 0.64% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página | |
| Modificada | Alta (7.8) | 0.51% | — | VIMFedoraproject FedoraDebian Linux | 29/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0614 | |
| Modificada | Media (6.2) | 0.33% | — | QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+6 | 29/9/2022 | 17/6/2026 | Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a… | |
| Modificada | Media (6.5) | 49% | 💥 PoC | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP | |
| Modificada | Media (5.5) | 0.63% | — | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito | |
| Modificada | Media (5.9) | 0.80% | — | Nheko-reborn NhekoFedoraproject Fedora | 28/9/2022 | 17/6/2026 | nheko es un cliente de escritorio para la aplicación de comunicación Matrix. Todas las versiones anteriores a 0.10.2 son vulnerables a una inserción de secretos maliciosos por parte de los servidores domésticos, lo que podría conllevar a ataques de tipo man-in-the-middle. Los usuarios pueden actualizar a versión… | |
| Modificada | Alta (7.5) | 3.2% | — | Symfony TwigDrupalFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer… |