Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.67%—X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora10/10/202317/6/2026
Se encontró una vulnerabilidad en libX11 debido a una condición de los límite dentro de la función _XkbReadKeySyms(). Esta falla permite a un usuario local desencadenar un error de lectura fuera de los límites y leer el contenido de la memoria del sistema.
ModificadaMedia (4.4)0.40%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora9/10/202317/6/2026
Se encontró una falla en el subsistema XFRM del kernel de Linux. La falla específica existe en el procesamiento de filtros de estado, lo que puede resultar en una lectura más allá del final de un búfer asignado. Esta falla permite que un atacante local con privilegios (CAP_NET_ADMIN) active una lectura fuera de…
ModificadaMedia (6)0.40%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora9/10/202317/6/2026
Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El sctp_mt_check no validó el campo flag_count. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de información.
ModificadaMedia (6)0.39%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora9/10/202317/6/2026
Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El módulo xt_u32 no validó los campos en la estructura xt_u32. Esta falla permite a un atacante local privilegiado activar una lectura fuera de límites configurando los campos de tamaño con un valor más allá de los límites de la matriz, lo que…
ModificadaMedia (6)0.40%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora9/10/202317/6/2026
Se encontró una falla en el subsistema Netfilter en el kernel de Linux. La función nfnl_osf_add_callback no validó el campo opt_num controlado por el modo de usuario. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de…
ModificadaMedia (5.5)0.42%—OpenvswitchRedhat Openshift Container PlatformRedhat VirtualizationRedhat Enterprise Linux+16/10/202317/6/2026
Se encontró una falla en Open vSwitch que permite que los paquetes de anuncios de vecinos ICMPv6 entre máquinas virtuales omitan las reglas de OpenFlow. Este problema puede permitir que un atacante local cree paquetes especialmente manipulados con un campo de dirección IP de destino modificado o falsificado que puede…
ModificadaMedia (5.5)0.40%—Linux KernelRedhat Enterprise LinuxDebian Linux5/10/202317/6/2026
Se encontró una falla en el clasificador del IPv4 Resource Reservation Protocol (RSVP) en el kernel de Linux. El puntero xprt puede ir más allá de la parte lineal del skb, lo que lleva a una lectura fuera de límites en la función `rsvp_classify`. Este problema puede permitir que un usuario local bloquee el sistema y…
ModificadaMedia (5.5)0.40%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora5/10/202317/6/2026
Se encontró una falla de desreferencia del puntero NULL en la pila ipv4 del kernel de Linux. Se suponía que el búfer de socket (skb) estaba asociado con un dispositivo antes de llamar a __ip_options_compile, lo que no siempre es el caso si ipvs redirige el skb. Este problema puede permitir que un usuario local con…
ModificadaMedia (6.5)1.3%—LibtiffFedoraproject FedoraRedhat Enterprise Linux5/10/202317/6/2026
Se encontró una vulnerabilidad en libtiff debido a múltiples posibles desbordamientos de enteros en raw2tiff.c. Esta falla permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer.
ModificadaMedia (6.5)1.4%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraRedhat Enterprise Linux5/10/202317/6/2026
LibTIFF es vulnerable a un desbordamiento de enteros. Esta falla permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar un código arbitrario a través de una imagen tiff manipulada, lo que desencadena un desbordamiento del búfer.
ModificadaMedia (5.5)0.35%—LibtiffFedoraproject FedoraRedhat Enterprise Linux4/10/202323/6/2026
Se encontró una falla de pérdida de memoria en la utilidad tiffcrop de Libatiff. Este problema se produce cuando tiffcrop opera en un archivo de imagen TIFF, lo que permite a un atacante pasar un archivo de imagen TIFF manipulado a la utilidad tiffcrop, lo que provoca este problema de pérdida de memoria, un bloqueo de…
ModificadaMedia (5.5)0.31%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora4/10/202317/6/2026
Se encontró una vulnerabilidad de desbordamiento del búfer en coders/tiff.c en ImageMagick. Este problema puede permitir que un atacante local engañe al usuario para que abra un archivo especialmente manipulado, lo que provocará un bloqueo de la aplicación y una denegación de servicio.
ModificadaAlta (8.2)0.53%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux4/10/202317/6/2026
Se encontró una falla de validación de entrada incorrecta en el subsistema eBPF del kernel de Linux. El problema se debe a una falta de validación adecuada de los punteros dinámicos dentro de los programas eBPF proporcionados por el usuario antes de ejecutarlos. Esto puede permitir que un atacante con privilegios…
ModificadaMedia (5.9)0.69%—Dogtagpki Network Security Services FOR JavaRedhat Enterprise Linux4/10/202317/6/2026
Se encontró una falla en JSS. Una pérdida de memoria en JSS requiere una configuración no estándar, pero es un vector DoS de bajo esfuerzo si se configura de esa manera (presionando repetidamente la página de inicio de sesión).
ModificadaAlta (7.5)0.48%—Puppet EnterprisePuppet Server3/10/202317/6/2026
Para los certificados que utilizan la función de renovación automática en Puppet Server, existe una falla que impide que los certificados sean revocados.
AnalizadaAlta (7.8)64%⚠ Explotación activa💥 ExploitNetapp Bootstrap OSSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Siplus S7-1500 CPU 1518-4 Pn/dp MFP Firmware+353/10/202317/6/2026
Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios…
ModificadaMedia (4.7)0.18%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Power Little Endian+63/10/202317/6/2026
Se encontró una falla en pfn_swap_entry_to_page en el subsistema de administración de memoria del kernel de Linux. En esta falla, un atacante con privilegios de usuario local puede causar un problema de denegación de servicio debido a una declaración de ERROR que hace referencia a pmd_t x.
ModificadaMedia (5.5)0.25%—Baramundi Enterprise Mobility Management2/10/202317/6/2026
Vulnerabilidad de manejo de excepciones débil en baramundi software GmbH EMM Agent 23.1.50 y anteriores permite a un atacante provocar una denegación de servicio mediante una solicitud manipulada al parámetro de contraseña.
ModificadaAlta (7.5)2.2%—Webmproject LibvpxRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora30/9/202317/6/2026
VP9 en libvpx anterior a 1.13.1 maneja mal las anchuras, lo que provoca un bloqueo relacionado con la codificación.
ModificadaAlta (8.8)0.81%—Cambiumnetworks Enterprise Wi-fi29/9/202317/6/2026
Cambium Enterprise Wi-Fi System Software anterior a 6.4.2 no sanitiza el argumento del host de ping en el agente del dispositivo.
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 PoCWebmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+728/9/202317/6/2026
El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaMedia (6.5)0.81%—Redhat LibnbdRedhat Enterprise Linux28/9/202317/6/2026
Se encontró una falla en libnbd. Un servidor puede responder con un tamaño de bloque mayor que 2^63 (la especificación NBD establece que el tamaño es un valor sin signo de 64 bits). Este problema podría provocar un bloqueo de la aplicación u otro comportamiento no deseado para los clientes NBD que no traten…
ModificadaMedia (4.7)0.27%—Linux KernelRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora28/9/202317/6/2026
Se encontró una falla en el subsistema Netfilter del kernel de Linux. Una condición de ejecución entre IPSET_CMD_ADD e IPSET_CMD_SWAP puede provocar un panic en el kernel debido a la invocación de `__ip_set_put` en un `set` incorrecto. Este problema puede permitir que un usuario local bloquee el sistema.
ModificadaAlta (7.5)2.2%—MariadbFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+827/9/202317/6/2026
Se encontró una vulnerabilidad en MariaDB. Un escaneo de puertos OpenVAS en los puertos 3306 y 4567 permite que un cliente remoto malicioso provoque una denegación de servicio.
ModificadaAlta (7.5)2.7%—Redhat UndertowRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM LinuxoneRedhat Openshift Container Platform FOR Power+327/9/202317/6/2026
Se encontró una falla en el undertow. Los servlets anotados con @MultipartConfig pueden causar un OutOfMemoryError debido a un gran contenido multiparte. Esto puede permitir que usuarios no autorizados provoquen un ataque remoto de denegación de servicio (DoS). Si el servidor usa fileSizeThreshold para limitar el…