Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.5% | — | NokogiriFedoraproject FedoraDebian LinuxApple Macos | 11/4/2022 | 17/6/2026 | Nokogiri es una biblioteca XML y HTML de código abierto para Ruby. Nokogiri versiones anteriores a v1.13.4 contiene una expresión regular ineficiente que es susceptible de un retroceso excesivo cuando intenta detectar la codificación en documentos HTML. Se recomienda a usuarios actualizar a Nokogiri versiones… | |
| Modificada | Crítica (9.1) | 3.0% | — | LUAFedoraproject Fedora | 8/4/2022 | 17/6/2026 | singlevar en lparser.c en Lua desde (incluyendo) 5.4.0 hasta (excluyendo) 5.4.4 carece de una determinada llamada a luaK_exp2anyregup, lo que lleva a una sobrelectura del búfer basada en la pila que podría afectar a un sistema que compila código Lua no fiable | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+11 | 8/4/2022 | 17/6/2026 | La función jbd2_journal_wait_updates en el archivo fs/jbd2/transaction.c en el kernel de Linux versiones anteriores a 5.17.1, presenta un uso de memoria previamente liberada causado por una condición de carrera transaction_t | |
| Modificada | Alta (7.8) | 3.3% | — | Async Project AsyncFedoraproject Fedora | 6/4/2022 | 17/6/2026 | En Async antes de la versión 2.6.4 y 3.x antes de la versión 3.2.2, un usuario malicioso puede obtener privilegios a través del método mapValues(), también conocido como contaminación del prototipo lib/internal/iterator.js createObjectIterator | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y unity map (AMD-Vi) [Este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas por… | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas… | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas… | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas… | |
| Modificada | Alta (7) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | Una carrera en la limpieza del ID de dominio de VT-d Los ID de dominio de Xen presentan hasta 15 bits de ancho. El hardware VT-d puede permitir sólo menos de 15 bits para mantener un ID de dominio que asocie un dispositivo físico con un dominio particular. Por lo tanto, internamente los ID de dominio de Xen son… | |
| Modificada | Media (5.6) | 0.24% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | Una activación del modo de registro sucio realizada por XEN_DMOP_track_dirty_vram (es llamada HVMOP_track_dirty_vram antes de Xen versión 4.9) es producido con las hiperllamadas de registro sucio en curso. Una llamada a XEN_DMOP_track_dirty_vram con el tiempo apropiado puede habilitar log dirty mientras otra CPU está… | |
| Modificada | Media (6.8) | 1.3% | — | Buildah Project BuildahFedoraproject FedoraRedhat Enterprise Linux | 4/4/2022 | 17/6/2026 | Se ha encontrado un fallo en buildah por el que los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado un bug en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías, permitiendo a un atacante con… | |
| Modificada | Alta (7.5) | 1.3% | — | Crun Project CrunFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux | 4/4/2022 | 17/6/2026 | Se encontró un fallo en crun donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a un… | |
| Modificada | Alta (7.5) | 1.4% | — | Podman Project PodmanRedhat Developer ToolsRedhat Openshift Container PlatformRedhat Enterprise Linux+10 | 4/4/2022 | 17/6/2026 | Se ha encontrado un fallo en Podman, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine), donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a… | |
| Modificada | Alta (8.1) | 2.8% | — | TwistedDebian LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT | 4/4/2022 | 17/6/2026 | Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, que soporta Python versión 3.6+. versiones hasta 22.4.0rc1, el servidor Twisted Web HTTP 1.1, ubicado en el módulo "twisted.web.http", analizaba varias construcciones de peticiones HTTP de forma más indulgente de lo permitido por el RFC… | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | Momentjs MomentTenable.scNetapp Active IQFedoraproject Fedora+1 | 4/4/2022 | 17/6/2026 | Moment.js es una librería de fechas en JavaScript para analizar, comprobar, manipular y formatear fechas. Una vulnerabilidad de salto de ruta afecta a usuarios de npm (servidor) de Moment.js entre las versiones 1.0.1 y 2.29.1, especialmente si es usada directamente una cadena de configuración regional proporcionada… | |
| Modificada | Media (5.5) | 0.74% | — | Htmldoc Project HtmldocFedoraproject Fedora | 4/4/2022 | 17/6/2026 | En HTMLDOC versión 1.9.14, un bucle infinito en la función gif_read_lzw puede conllevar a que un puntero apunte arbitrariamente a la memoria de la pila y resulte en un desbordamiento del búfer | |
| Analizada | Alta (7.8) | 0.36% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp HCI Baseboard Management Controller | 3/4/2022 | 17/6/2026 | La función ems_usb_start_xmit en el archivo drivers/net/can/usb/ems_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación | |
| Modificada | Media (5.5) | 0.32% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+7 | 3/4/2022 | 17/6/2026 | La función mcba_usb_start_xmit en el archivo drivers/net/can/usb/mcba_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelDebian LinuxFedoraproject FedoraNetapp H300s Firmware+7 | 3/4/2022 | 17/6/2026 | La función usb_8dev_start_xmit en el archivo drivers/net/can/usb/usb_8dev.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación | |
| Modificada | Alta (7.8) | 0.46% | — | Linux KernelFedoraproject Fedora | 1/4/2022 | 17/6/2026 | Se encontró un acceso no autorizado a la ejecución del archivo setuid con fallo de capacidades en el subsistema OverlayFS del kernel de Linux en la forma en que el usuario copia un archivo capaz de un montaje nosuid en otro montaje. Un usuario local podría usar este fallo para escalar sus privilegios en el sistema | |
| Modificada | Alta (7.5) | 2.2% | — | PumaDebian LinuxFedoraproject Fedora | 30/3/2022 | 17/6/2026 | Puma es un servidor HTTP versión 1.1 simple, rápido, multihilo y paralelo para aplicaciones Ruby/Rack. Cuando es usado Puma detrás de un proxy que no comprueba apropiadamente que la petición HTTP entrante coincide con el estándar RFC7230, Puma y el proxy del frontend pueden no estar de acuerdo en dónde empieza y… | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 30/3/2022 | 17/6/2026 | Un desbordamiento de búfer de la pila en get_one_sourceline en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4647 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function | 30/3/2022 | 17/6/2026 | Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject FedoraDebian Linux | 30/3/2022 | 17/6/2026 | Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete | |
| Modificada | Media (5.5) | 1.1% | — | Uclouvain OpenjpegFedoraproject FedoraDebian Linux | 29/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el programa opj2_decompress de openjpeg2 versión 2.4.0, en la forma en que maneja un directorio de entrada con un gran número de archivos. Cuando no asigna un búfer para almacenar los nombres de los archivos del directorio de entrada, llama a free() sobre un puntero no inicializado,… |