Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 17/6/2026 | Se ha detectado que el commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f de FreeType contenía un desbordamiento del búfer de la pila por medio de la función sfnt_init_face | |
| Modificada | Media (5.5) | 1.5% | — | VIMFedoraproject FedoraApple Macos | 21/4/2022 | 17/6/2026 | Uso de Offset de Puntero Fuera de Rango en el repositorio GitHub vim/vim versiones anteriores a 8.2.4774 | |
| Modificada | Alta (7.5) | 2.0% | — | Gnome EpiphanyFedoraproject FedoraDebian Linux | 20/4/2022 | 17/6/2026 | En GNOME Epiphany versiones anteriores a 41.4 y versiones 42.x anteriores a 42.2, un documento HTML puede desencadenar un desbordamiento del búfer del cliente (en ephy_string_shorten en el proceso de la interfaz de usuario) por medio de un título de página largo. El problema es producido porque el número de bytes para… | |
| Modificada | Alta (7.5) | 4.2% | — | Golang GOFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 20/4/2022 | 17/6/2026 | La característica genérica P-256 en crypto/elliptic en Go versiones anteriores a 1.17.9 y versiones 1.18.x anteriores a 1.18.1, permite un pánico por medio de una entrada escalar larga | |
| Modificada | Alta (7.5) | 10.0% | 💥 PoC | Golang GOFedoraproject FedoraNetapp Kubernetes Monitoring Operator | 20/4/2022 | 17/6/2026 | encoding/pem en Go versiones anteriores a 1.17.9 y versiones 1.8.x anteriores a 1.8.1 tiene un desbordamiento de pila Decode a través de una gran cantidad de datos PEM. | |
| Modificada | Crítica (9.8) | 4.9% | — | GITFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 19/4/2022 | 17/6/2026 | El paquete git versiones anteriores a 1.11.0, es vulnerable a una inyección de comandos por medio de una inyección de argumentos git. Cuando es llamada a la función fetch(remote = "origin", opts = {}), el parámetro remoto es pasado al subcomando git fetch de forma que pueden establecerse flags adicionales. Los flags… | |
| Modificada | Alta (7.5) | 8.7% | 💥 Exploit | Hashicorp ConsulFedoraproject Fedora | 19/4/2022 | 17/6/2026 | HashiCorp Consul y Consul Enterprise hasta 1.9.16, 1.10.9, y 1.11.4 pueden permitir la falsificación de peticiones del lado del servidor cuando el agente cliente de Consul sigue las redirecciones devueltas por los puntos finales de comprobación de salud HTTP. Corregido en 1.9.17, 1.10.10 y 1.11.5 | |
| Modificada | Media (5.3) | 0.24% | — | Kubernetes Cri-oFedoraproject FedoraMobyproject MobyRedhat Openshift Container Platform | 18/4/2022 | 17/6/2026 | Se ha encontrado un fallo en cri-o, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine) donde los contenedores se iniciaban incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a un… | |
| Modificada | Media (5.3) | 2.8% | — | Opensc Project OpenscFedoraproject Fedora | 18/4/2022 | 17/6/2026 | Se han encontrado problemas de desbordamiento del buffer de pila en Opensc versiones anteriores a 0.22.0, en varios lugares que podrían bloquear los programas usando la biblioteca | |
| Modificada | Media (5.3) | 2.9% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo | |
| Modificada | Alta (7.8) | 3.1% | — | VIMFedoraproject FedoraApple Macos | 18/4/2022 | 17/6/2026 | Un Desbordamiento del búfer de la pila global en la función skip_range en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4763. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Media (6.1) | 2.0% | — | PlantumlFedoraproject Fedora | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS por medio de SVG insertado en el formato de diagrama SVG en el repositorio GitHub plantuml/plantuml versiones anteriores a 1.2022.4. Una vulnerabilidad de tipo XSS almacenado en el contexto del insertador de diagramas. Dependiendo del contexto real, esto va desde el robo de secretos… | |
| Modificada | Alta (8.8) | 1.6% | — | STB Project STBFedoraproject Fedora | 15/4/2022 | 17/6/2026 | Se ha detectado que STB versión v2.27, contiene un desplazamiento de enteros de tamaño no válido en el componente stbi__jpeg_decode_block_prog_ac | |
| Modificada | Alta (8.8) | 1.6% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contenía un uso de memoria previamente liberada en la región heap de la memoria por medio de la función stbi__jpeg_huff_decode | |
| Modificada | Media (6.5) | 2.1% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contiene un desbordamiento de enteros por medio de la función stbi__jpeg_decode_block_prog_dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.3) | 1.7% | — | MuttDebian LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Un Desbordamiento del Búfer en uudecoder en Mutt afectando a todas las versiones a partir de 0.94.13 antes de 2.2.3 permite leer más allá del final de la línea de entrada | |
| Modificada | Alta (7.8) | 1.4% | — | E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado | |
| Modificada | Alta (8.8) | 1.9% | — | Getcomposer ComposerTenable.scFedoraproject Fedora | 13/4/2022 | 17/6/2026 | Composer es un administrador de dependencias para el lenguaje de programación PHP. Los integradores usando el código de Composer para llamar a la función "VcsDriver::getFileContent" pueden tener una vulnerabilidad de inyección de código si el usuario puede controlar el argumento "$file" o "$identifier". Esto conlleva… | |
| Modificada | Alta (7.6) | 2.8% | 💥 PoC | PythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+1 | 13/4/2022 | 7/10/2026 | En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si… | |
| Modificada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/4/2022 | 17/6/2026 | Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida… | |
| Modificada | Alta (7.5) | 9.5% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | La función mod_dav_svn de Subversion es vulnerable a una corrupción de memoria. Mientras buscan reglas de autorización basadas en rutas, los servidores mod_dav_svn pueden intentar usar memoria que ya ha sido liberada. Afecta a los servidores mod_dav_svn de Subversion 1.10.0 a 1.14.1 (inclusive). Los servidores que no… | |
| Modificada | Media (4.3) | 2.8% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | Apache Subversion SVN authz protected copyfrom paths regresión Los servidores de Subversion revelan rutas "copyfrom" que deberían estar ocultas de acuerdo con las reglas configuradas de autorización basada en rutas (authz). Cuando un nodo ha sido copiado desde una ubicación protegida, los usuarios con acceso a la… |