Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 0.52% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad de lectura fuera de los límites en los paquetes OpenSC dentro del controlador MyEID al manejar el cifrado de clave simétrica. Explotar esta falla requiere que un atacante tenga acceso físico a la computadora y a un dispositivo USB o tarjeta inteligente especialmente manipulado. Esta… | |
| Modificada | Media (6.4) | 1.3% | — | Opensc Project OpenscRedhat Enterprise Linux | 6/11/2023 | 17/6/2026 | Se identificaron varias vulnerabilidades de memoria dentro de los paquetes OpenSC, particularmente en el proceso de inscripción de tarjetas usando pkcs15-init cuando un usuario o administrador registra tarjetas. Para aprovechar estas fallas, un atacante debe tener acceso físico al sistema informático y emplear un… | |
| Modificada | Media (6.6) | 1.0% | — | Opensc Project OpenscRedhat Enterprise Linux | 6/11/2023 | 17/6/2026 | Se encontró una falla en los paquetes OpenSC que permiten una posible omisión del PIN. Cuando un token/tarjeta es autenticado por un proceso, puede realizar operaciones criptográficas en otros procesos cuando se pasa un pin vacío de longitud cero. Este problema plantea un riesgo de seguridad, particularmente para el… | |
| Modificada | Alta (7.5) | 0.72% | — | Tigera Calico CloudTigera Calico EnterpriseTigera Calico OS | 6/11/2023 | 17/6/2026 | En determinadas condiciones para Calico Typha (v3.26.2, v3.25.1 y anteriores) y Calico Enterprise Typha (v3.17.1, v3.16.3, v3.15.3 y siguientes), un protocolo de enlace TLS del cliente puede bloquear el servidor Calico Typha indefinidamente, resultando en denegación de servicio. La llamada TLS Handshake() se realiza… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelRedhat Enterprise Linux | 6/11/2023 | 6/8/2026 | Se encontró una falla en KVM. Una verificación incorrecta en svm_set_x2apic_msr_interception() puede permitir el acceso directo al host x2apic msrs cuando el invitado restablece su apic, lo que podría provocar una condición de denegación de servicio. | |
| Modificada | Media (6.5) | 1.7% | — | SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+4 | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el servidor de desarrollo "rpcecho" de Samba, un servidor RPC que no es de Windows utilizado para probar los elementos de la pila DCE/RPC de Samba. Esta vulnerabilidad se debe a una función RPC que puede bloquearse indefinidamente. El problema surge porque el servicio "rpcecho" opera… | |
| Modificada | Alta (7) | 0.23% | — | QemuRedhat Enterprise Linux | 3/11/2023 | 17/6/2026 | Un error en QEMU podría causar que una operación de E/S de invitado que de otro modo estaría dirigida a un desplazamiento de disco arbitrario se dirija al desplazamiento 0 (potencialmente sobrescribiendo el código de arranque de la VM). Esto podría ser utilizado, por ejemplo, por invitados L2 con un disco virtual… | |
| Modificada | Crítica (9.8) | 2.4% | — | SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1 | 3/11/2023 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal en Samba al procesar nombres de canalizaciones de clientes que se conectan a sockets de dominio Unix dentro de un directorio privado. Samba normalmente usa este mecanismo para conectar clientes SMB a servicios de Remote Procedure Call (RPC) como SAMR LSA o SPOOLSS,… | |
| Modificada | Alta (7) | 0.23% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian+2 | 3/11/2023 | 17/6/2026 | Se encontró una falla de use-after-free en el código fuente de contabilidad del espacio de direcciones de memoria mm/mremap del kernel de Linux. Este problema ocurre debido a una condición de ejecución entre rmap walk y mremap, lo que permite a un usuario local bloquear el sistema o potencialmente aumentar sus… | |
| Modificada | Alta (7.5) | 5.2% | — | Squid-cache SquidRedhat Enterprise Linux | 3/11/2023 | 17/6/2026 | Squid es vulnerable a ataques de Denegación de Servicio contra clientes HTTP y HTTPS debido a un error en el manejo inadecuado de elementos estructurales. | |
| Modificada | Media (6.5) | 1.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+1 | 3/11/2023 | 17/6/2026 | Se descubrió una vulnerabilidad en Samba, donde la falla permite a los clientes SMB truncar archivos, incluso con permisos de solo lectura cuando el módulo Samba VFS "acl_xattr" está configurado con "acl_xattr:ignore system acls = yes". El protocolo SMB permite abrir archivos cuando el cliente solicita acceso de solo… | |
| Modificada | Alta (7.5) | 10% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUS+1 | 3/11/2023 | 17/6/2026 | Squid es vulnerable a la Denegación de Servicio, donde un atacante remoto puede realizar DoS enviando URL ftp:// en mensajes de solicitud HTTP o construyendo URL ftp:// a partir de una entrada nativa FTP. | |
| Modificada | Alta (7.5) | 88% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+6 | 3/11/2023 | 7/8/2026 | Squid es vulnerable a una Denegación de Servicio, donde un atacante remoto puede realizar un ataque de desbordamiento de búfer escribiendo hasta 2 MB de datos arbitrarios en la memoria acumulada cuando Squid está configurado para aceptar la autenticación implícita HTTP. | |
| Modificada | Media (5.3) | 6.2% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 3/11/2023 | 17/6/2026 | SQUID es vulnerable al contrabando de solicitudes HTTP, causado por la indulgencia de los decodificadores fragmentados, lo que permite a un atacante remoto realizar el contrabando de solicitudes/respuestas a través del firewall y los sistemas de seguridad frontales. | |
| Modificada | Alta (8.8) | 0.65% | — | GSS Vitals Enterprise Social Platform | 3/11/2023 | 17/6/2026 | Galaxy Software Services Corporation Vitals ESP es un portal de gestión de base de conocimientos en línea, tiene filtrado y validación insuficientes durante la carga de archivos. Un atacante remoto autenticado con privilegios de usuario general puede aprovechar esta vulnerabilidad para cargar y ejecutar scripts en… | |
| Modificada | Media (5.4) | 0.34% | — | Ragic Enterprise Cloud Database | 3/11/2023 | 17/6/2026 | La función de carga de archivos de Rogic No-Code Database Builder tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario normal puede inyectar JavaScript para realizar un ataque XSS (Cross-Site Scripting Almacenado). | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_alternative_host_name(). | |
| Modificada | Media (5.5) | 0.37% | — | PHPRedhat Software CollectionsRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHP donde establecer la variable de entorno PHP_CLI_SERVER_WORKERS en un valor grande provoca un desbordamiento del búfer del heap. | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_rdata_parse(). | |
| Modificada | Media (5.5) | 0.33% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función dbus_set_host_name. | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_escape_label(). | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi, donde existe una afirmación alcanzable en avahi_dns_packet_append_record. | |
| Modificada | Media (5.5) | 0.32% | — | LibtiffRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró un error de lectura fuera de los límites en el paquete gawk de buildin.c. Este problema puede provocar un bloqueo y podría utilizarse para leer información confidencial. | |
| Modificada | Media (6.5) | 1.1% | — | Linux KernelRedhat Enterprise Linux | 1/11/2023 | 17/6/2026 | Se encontró una falla de use-after-free en smb2_is_status_io_timeout() en CIFS en el kernel de Linux. Después de que CIFS transfiere datos de respuesta a una llamada al sistema, todavía hay puntos variables locales en la región de memoria, y si la llamada al sistema la libera más rápido de lo que CIFS la usa, CIFS… | |
| Modificada | Alta (8.8) | 9.5% | 💥 PoC | Linux KernelRedhat Enterprise LinuxNetapp Active IQ Unified ManagerNetapp Solidfire & HCI Management Node+1 | 1/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad de use-after-free en drivers/nvme/target/tcp.c` en `nvmet_tcp_free_crypto` debido a un error lógico en el subsistema NVMe-oF/TCP en el kernel de Linux. Este problema puede permitir que un usuario malintencionado cause un problema de use-after-free y double-free, lo que puede permitir la… |