Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux18/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490
ModificadaMedia (5.5)0.29%—Linux KernelFedoraproject FedoraDebian Linux18/9/202217/6/2026
El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD
ModificadaAlta (7.8)0.53%—VIMFedoraproject FedoraDebian Linux17/9/202217/6/2026
Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483
ModificadaMedia (5.5)0.38%—Jasper Project Jasper16/9/202217/6/2026
JasPer versión 3.0.6, permite la denegación de servicio por medio de una aserción alcanzable en la función inttobits en el archivo libjasper/base/jas_image.c
ModificadaMedia (5.5)0.52%—Adobe IndesignFedoraproject Fedora16/9/202217/6/2026
Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del…
ModificadaMedia (6.5)2.2%—Github Cmark-gfmFedoraproject Fedora15/9/202217/6/2026
cmark-gfm es la bifurcación de GitHub de cmark, una biblioteca de análisis y renderización de CommonMark y un programa en C. En versiones anteriores a 0.29.0.gfm.6, un problema de complejidad de tiempo polinómico en la extensión de autolink de cmark-gfm puede conllevar a un agotamiento de recursos sin límites y la…
ModificadaAlta (8.1)2.2%—Libexpat Project LibexpatDebian LinuxFedoraproject Fedora14/9/202217/6/2026
libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c
ModificadaAlta (7.8)0.37%—Kdiskmark Project KdiskmarkFedoraproject Fedora14/9/202217/6/2026
KDiskMark versiones anteriores a 3.1.0, carece de comprobación de autorización para los métodos D-Bus como Helper::flushPageCache
ModificadaMedia (6.1)0.80%—ZabbixFedoraproject Fedora14/9/202217/6/2026
Un usuario no autenticado puede crear un enlace con código Javascript reflejado dentro del parámetro backurl y enviarlo a otros usuarios autenticados para crear una cuenta falsa con login, contraseña y rol predefinidos en Zabbix Frontend
ModificadaMedia (5.4)1.0%—MoodleFedoraproject Fedora13/9/202217/6/2026
En determinados productos Moodle después de crear un curso, es posible añadir en un "Topic" arbitrario un recurso, en este caso una "Database" con el tipo "Text" donde sus valores "Field name" y "Field description" son vulnerables a un ataque de tipo Cross Site Scripting (XSS) Almacenado. Esto afecta a Moodle versión…
ModificadaAlta (7.5)4.0%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+113/9/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio
ModificadaMedia (5.5)2.3%—WiresharkFedoraproject Fedora13/9/202217/6/2026
Un bucle infinito en el disector del protocolo F5 Ethernet Trailer en Wireshark versiones 3.6.0 a 3.6.7 y 3.4.0 a 3.4.15, permite la denegación de servicio por medio de la inyección de paquetes o un archivo de captura diseñado
ModificadaAlta (8.8)1.4%—Libconfuse Project LibconfuseFedoraproject Fedora9/9/202217/6/2026
La función cfg_tilde_expand en el archivo confuse.c en libConfuse 3.3 presenta una lectura excesiva del búfer en la región heap de la memoria
ModificadaMedia (6.5)1.7%—Oauthlib Project OauthlibFedoraproject Fedora9/9/202217/6/2026
OAuthLib es una implementación de la lógica de firma de peticiones OAuth para Python versión 3.6+. En OAuthLib versiones 3.1.1 hasta 3.2.1, un atacante que proporcione una uri de redireccionamiento maliciosa puede causar una denegación de servicio. Un atacante también puede aprovechar el uso de las funciones…
ModificadaMedia (6.3)1.0%—Mobyproject MobyFedoraproject Fedora9/9/202217/6/2026
Moby es un proyecto de código abierto creado por Docker para permitir una contención de software. Ha sido encontrado un bug en Moby (Docker Engine) en el que los grupos complementarios no son configurados apropiadamente. Si un atacante presenta acceso directo a un contenedor y manipula su acceso a grupos…
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject FedoraDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe
ModificadaAlta (8)0.34%—Access Code Feeder Project Access Code Feeder9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Access Code Feeder de Alexey Trofimov versiones anteriores a 1.0.3 incluyéndola, en WordPress
ModificadaAlta (7.5)4.5%—PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+19/9/20227/10/2026
Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias…
ModificadaCrítica (9.8)42%💥 PoCPdfkit Project PdfkitFedoraproject Fedora9/9/202217/6/2026
El paquete pdfkit a partir de la versión 0.0.0, es vulnerable a una inyección de comandos cuando la URL no está saneada apropiadamente
ModificadaMedia (5.3)0.70%—Mangadex-downloader Project Mangadex-downloader7/9/202217/6/2026
mangadex-downloader es una herramienta de línea de comandos para descargar manga de MangaDex. Cuando es usado el comando "file:(location)" y "(location)" es una ubicación URL de la web (http, https), mangadex-downloader entre las versiones 1.3.0 y 1.7.2, intentará abrir y leer un archivo en el disco local para cada…
ModificadaAlta (7.8)0.33%—Tinyexr Project Tinyexr6/9/202217/6/2026
Se ha detectado que el commit 0647fb3 de tinyexr contiene un desbordamiento del búfer de la pila por medio del componente rleUncompress.
ModificadaAlta (8.8)1.5%—Wp-users-exporter Project Wp-users-exporter6/9/202217/6/2026
El plugin WP Users Exporter para WordPress es vulnerable a una inyección de CSV en versiones hasta 1.4.2, incluyéndola, por medio de la funcionalidad "Export Users". Esto hace posible a atacantes autenticados, como un suscriptor, añadir información no confiable en la información del perfil como los nombres de pila que…
ModificadaMedia (5.4)0.98%—Simple Banner Project Simple Banner6/9/202217/6/2026
El plugin Simple Banner para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "pro_version_activation_code" en versiones hasta 2.11.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados,…
ModificadaAlta (8.8)0.68%—Banner Cycler Project Banner Cycler6/9/202217/6/2026
El plugin Banner Cycler para WordPress es vulnerable a la falsificación de peticiones cruzadas en versiones hasta 1.4 incluyéndola. Esto es debido a una falta de protección nonce en la función pabc_admin_slides_postback() que es encontrada en el archivo ~/admin/admin.php. Esto hace posible a atacantes no autenticados…
ModificadaAlta (7.5)3.3%—Golang GOFedoraproject Fedora6/9/202217/6/2026
En net/http en Go versiones anteriores a 1.18.6 y 1.19.x anteriores a 1.19.1, los atacantes pueden causar una denegación de servicio porque una conexión HTTP/2 puede colgarse durante el cierre si el apagado fue adelantado por un error fatal.