Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.51% | — | VIMFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490 | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject FedoraDebian Linux | 17/9/2022 | 17/6/2026 | Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483 | |
| Modificada | Media (5.5) | 0.38% | — | Jasper Project Jasper | 16/9/2022 | 17/6/2026 | JasPer versión 3.0.6, permite la denegación de servicio por medio de una aserción alcanzable en la función inttobits en el archivo libjasper/base/jas_image.c | |
| Modificada | Media (5.5) | 0.52% | — | Adobe IndesignFedoraproject Fedora | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (6.5) | 2.2% | — | Github Cmark-gfmFedoraproject Fedora | 15/9/2022 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una biblioteca de análisis y renderización de CommonMark y un programa en C. En versiones anteriores a 0.29.0.gfm.6, un problema de complejidad de tiempo polinómico en la extensión de autolink de cmark-gfm puede conllevar a un agotamiento de recursos sin límites y la… | |
| Modificada | Alta (8.1) | 2.2% | — | Libexpat Project LibexpatDebian LinuxFedoraproject Fedora | 14/9/2022 | 17/6/2026 | libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c | |
| Modificada | Alta (7.8) | 0.37% | — | Kdiskmark Project KdiskmarkFedoraproject Fedora | 14/9/2022 | 17/6/2026 | KDiskMark versiones anteriores a 3.1.0, carece de comprobación de autorización para los métodos D-Bus como Helper::flushPageCache | |
| Modificada | Media (6.1) | 0.80% | — | ZabbixFedoraproject Fedora | 14/9/2022 | 17/6/2026 | Un usuario no autenticado puede crear un enlace con código Javascript reflejado dentro del parámetro backurl y enviarlo a otros usuarios autenticados para crear una cuenta falsa con login, contraseña y rol predefinidos en Zabbix Frontend | |
| Modificada | Media (5.4) | 1.0% | — | MoodleFedoraproject Fedora | 13/9/2022 | 17/6/2026 | En determinados productos Moodle después de crear un curso, es posible añadir en un "Topic" arbitrario un recurso, en este caso una "Database" con el tipo "Text" donde sus valores "Field name" y "Field description" son vulnerables a un ataque de tipo Cross Site Scripting (XSS) Almacenado. Esto afecta a Moodle versión… | |
| Modificada | Alta (7.5) | 4.0% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio | |
| Modificada | Media (5.5) | 2.3% | — | WiresharkFedoraproject Fedora | 13/9/2022 | 17/6/2026 | Un bucle infinito en el disector del protocolo F5 Ethernet Trailer en Wireshark versiones 3.6.0 a 3.6.7 y 3.4.0 a 3.4.15, permite la denegación de servicio por medio de la inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Alta (8.8) | 1.4% | — | Libconfuse Project LibconfuseFedoraproject Fedora | 9/9/2022 | 17/6/2026 | La función cfg_tilde_expand en el archivo confuse.c en libConfuse 3.3 presenta una lectura excesiva del búfer en la región heap de la memoria | |
| Modificada | Media (6.5) | 1.7% | — | Oauthlib Project OauthlibFedoraproject Fedora | 9/9/2022 | 17/6/2026 | OAuthLib es una implementación de la lógica de firma de peticiones OAuth para Python versión 3.6+. En OAuthLib versiones 3.1.1 hasta 3.2.1, un atacante que proporcione una uri de redireccionamiento maliciosa puede causar una denegación de servicio. Un atacante también puede aprovechar el uso de las funciones… | |
| Modificada | Media (6.3) | 1.0% | — | Mobyproject MobyFedoraproject Fedora | 9/9/2022 | 17/6/2026 | Moby es un proyecto de código abierto creado por Docker para permitir una contención de software. Ha sido encontrado un bug en Moby (Docker Engine) en el que los grupos complementarios no son configurados apropiadamente. Si un atacante presenta acceso directo a un contenedor y manipula su acceso a grupos… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelFedoraproject FedoraDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe | |
| Modificada | Alta (8) | 0.34% | — | Access Code Feeder Project Access Code Feeder | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Access Code Feeder de Alexey Trofimov versiones anteriores a 1.0.3 incluyéndola, en WordPress | |
| Modificada | Alta (7.5) | 4.5% | — | PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+1 | 9/9/2022 | 7/10/2026 | Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias… | |
| Modificada | Crítica (9.8) | 42% | 💥 PoC | Pdfkit Project PdfkitFedoraproject Fedora | 9/9/2022 | 17/6/2026 | El paquete pdfkit a partir de la versión 0.0.0, es vulnerable a una inyección de comandos cuando la URL no está saneada apropiadamente | |
| Modificada | Media (5.3) | 0.70% | — | Mangadex-downloader Project Mangadex-downloader | 7/9/2022 | 17/6/2026 | mangadex-downloader es una herramienta de línea de comandos para descargar manga de MangaDex. Cuando es usado el comando "file:(location)" y "(location)" es una ubicación URL de la web (http, https), mangadex-downloader entre las versiones 1.3.0 y 1.7.2, intentará abrir y leer un archivo en el disco local para cada… | |
| Modificada | Alta (7.8) | 0.33% | — | Tinyexr Project Tinyexr | 6/9/2022 | 17/6/2026 | Se ha detectado que el commit 0647fb3 de tinyexr contiene un desbordamiento del búfer de la pila por medio del componente rleUncompress. | |
| Modificada | Alta (8.8) | 1.5% | — | Wp-users-exporter Project Wp-users-exporter | 6/9/2022 | 17/6/2026 | El plugin WP Users Exporter para WordPress es vulnerable a una inyección de CSV en versiones hasta 1.4.2, incluyéndola, por medio de la funcionalidad "Export Users". Esto hace posible a atacantes autenticados, como un suscriptor, añadir información no confiable en la información del perfil como los nombres de pila que… | |
| Modificada | Media (5.4) | 0.98% | — | Simple Banner Project Simple Banner | 6/9/2022 | 17/6/2026 | El plugin Simple Banner para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "pro_version_activation_code" en versiones hasta 2.11.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados,… | |
| Modificada | Alta (8.8) | 0.68% | — | Banner Cycler Project Banner Cycler | 6/9/2022 | 17/6/2026 | El plugin Banner Cycler para WordPress es vulnerable a la falsificación de peticiones cruzadas en versiones hasta 1.4 incluyéndola. Esto es debido a una falta de protección nonce en la función pabc_admin_slides_postback() que es encontrada en el archivo ~/admin/admin.php. Esto hace posible a atacantes no autenticados… | |
| Modificada | Alta (7.5) | 3.3% | — | Golang GOFedoraproject Fedora | 6/9/2022 | 17/6/2026 | En net/http en Go versiones anteriores a 1.18.6 y 1.19.x anteriores a 1.19.1, los atacantes pueden causar una denegación de servicio porque una conexión HTTP/2 puede colgarse durante el cierre si el apagado fue adelantado por un error fatal. |