Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.27% | — | Redhat Insights-clientRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+15 | 1/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en insights-client. Este problema de seguridad se produce debido a operaciones de archivos inseguras o al manejo inseguro de archivos y directorios temporales que conducen a una escalada de privilegios locales. Antes de que el usuario root registre el cliente de insights en el sistema,… | |
| Modificada | Alta (7.5) | 2.1% | — | ElasticsearchElastic Cloud Enterprise | 26/10/2023 | 17/6/2026 | Se identificó un problema con la forma en que Elasticsearch manejó las solicitudes entrantes en la capa HTTP. Un usuario no autenticado podría forzar la salida de un nodo de Elasticsearch con un error OutOfMemory enviando una cantidad moderada de solicitudes HTTP con formato incorrecto. El problema fue identificado… | |
| Modificada | Alta (7) | 0.62% | — | X.org X ServerRedhat Enterprise Linux | 25/10/2023 | 23/6/2026 | Se encontró una falla de use-after-free en xorg-x11-server-Xvfb. Este problema ocurre en Xvfb con una configuración heredada muy específica (una configuración de pantalla múltiple con múltiples pantallas de protocolo, también conocida como modo Zaphod). Si el puntero se deforma de una pantalla 1 a una pantalla 0, se… | |
| Modificada | Media (4.7) | 0.71% | — | X.org X ServerX.org XwaylandRedhat Enterprise LinuxFedoraproject Fedora+1 | 25/10/2023 | 23/6/2026 | Se encontró una falla de use-after-free en el servidor xorg-x11. Puede ocurrir una falla del servidor X en una configuración muy específica y heredada (una configuración de múltiples pantallas con múltiples pantallas de protocolo, también conocida como modo Zaphod) si el puntero se deforma desde dentro de una ventana… | |
| Modificada | Alta (7.8) | 0.62% | — | X.org X ServerX.org XwaylandRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+8 | 25/10/2023 | 23/6/2026 | Se encontró una falla de escritura fuera de los límites en el servidor xorg-x11. Este problema ocurre debido a un cálculo incorrecto de un desplazamiento del búfer al copiar datos almacenados en el montón en la función XIChangeDeviceProperty en Xi/xiproperty.c y en la función RRChangeOutputProperty en… | |
| Modificada | Media (4.6) | 0.49% | — | GNU Grub2Redhat Enterprise Linux | 25/10/2023 | 21/7/2026 | Se encontró una falla de lectura fuera de los límites en el controlador del sistema de archivos NTFS de grub2. Este problema puede permitir que un atacante físicamente presente presente una imagen del sistema de archivos NTFS especialmente manipulada para leer ubicaciones de memoria arbitrarias. Un ataque exitoso… | |
| Modificada | Alta (7.8) | 0.54% | — | GNU Grub2Redhat Enterprise Linux | 25/10/2023 | 21/7/2026 | Se encontró una falla de escritura fuera de los límites en el controlador del sistema de archivos NTFS de grub2. Este problema puede permitir que un atacante presente una imagen del sistema de archivos NTFS especialmente manipulada, lo que provoca la corrupción de los metadatos del montón de grub. En algunas… | |
| Modificada | Alta (7.8) | 0.28% | — | Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+18 | 23/10/2023 | 17/6/2026 | Los cambios en el recuento de referencias realizados como parte de las correcciones CVE-2023-33951 y CVE-2023-33952 expusieron una falla de use-after-free en la forma en que se manejaban los objetos de memoria cuando se usaban para almacenar una superficie. Cuando se ejecuta dentro de un invitado de VMware con la… | |
| Modificada | Media (6.1) | 0.35% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: UI Components). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (6.5) | 0.51% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: API). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Modificada | Media (6.5) | 0.53% | — | Oracle Peoplesoft Enterprise Cost Center Common Application Objects | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Eventos y notificaciones). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (4.3) | 0.41% | — | Oracle Enterprise Session Border Controller | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Session Border Controller de Oracle Communications (componente: Web UI). Las versiones compatibles que se ven afectadas son 9.0-9.2. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTPS comprometa Oracle… | |
| Modificada | Media (6.1) | 0.39% | — | Oracle Peoplesoft Enterprise Peopletools | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que se ven afectadas son 8.59 y 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Media (5.5) | 0.18% | — | IBM APP Connect EnterpriseIBM Integration BUS | 14/10/2023 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.10.0 e IBM Integration Bus 10.1 a 10.1.0.1 son vulnerables a una Denegación de Servicio (DoS) para los nodos de integración en Windows. ID de IBM X-Force: 247998. | |
| Modificada | Media (4.4) | 0.18% | — | IBM APP Connect Enterprise | 13/10/2023 | 17/6/2026 | IBM App Connect Enterprise versiones 12.0.1.0 a la 12.0.8.0 contiene una vulnerabilidad no especificada que podría permitir a un usuario local privilegiado obtener información confidencial de los registros de API. ID de IBM X-Force: 263833. | |
| Modificada | Alta (7.7) | 0.86% | — | Gnome Tracker MinersRedhat Enterprise Linux | 13/10/2023 | 17/6/2026 | Se encontró una falla en el paquete tracker-miners. Una debilidad en la sandbox permite que un archivo creado con fines malintencionados ejecute código fuera de la sandbox si el proceso de extracción del rastreador se ha visto comprometido primero por una vulnerabilidad separada. | |
| Modificada | Media (5.5) | 0.36% | — | Libxpm Project LibxpmRedhat Enterprise LinuxFedoraproject Fedora | 12/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libXpm donde existe una vulnerabilidad debido a una condición de los límite, un usuario local puede desencadenar un error de lectura fuera de los límites y leer el contenido de la memoria en el sistema. | |
| Modificada | Alta (7.5) | 0.46% | — | Tencent Enterprise Wechat Privatization | 12/10/2023 | 17/6/2026 | Existe una vulnerabilidad de acceso no autorizado a la interfaz en segundo plano en Tencent Enterprise Wechat Privatization 2.5.x y 2.6.930000. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (5.5) | 0.38% | — | X.org LibxpmFedoraproject FedoraRedhat Enterprise Linux | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libXpm debido a una condición de los límite dentro de la función XpmCreateXpmImageFromBuffer(). Esta falla permite que un local active un error de lectura fuera de los límites y lea el contenido de la memoria del sistema. | |
| Modificada | Alta (7.8) | 0.47% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un desbordamiento de enteros dentro de la función XCreateImage(). Esta falla permite a un usuario local desencadenar un desbordamiento de enteros y ejecutar código arbitrario con privilegios elevados. | |
| Modificada | Media (5.5) | 0.47% | 💥 PoC | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a un bucle infinito dentro de la función PutSubImage(). Esta falla permite que un usuario local consuma todos los recursos disponibles del sistema y provoque una condición de denegación de servicio. | |
| Modificada | Media (5.5) | 0.67% | — | X.org Libx11Redhat Enterprise LinuxFedoraproject Fedora | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en libX11 debido a una condición de los límite dentro de la función _XkbReadKeySyms(). Esta falla permite a un usuario local desencadenar un error de lectura fuera de los límites y leer el contenido de la memoria del sistema. | |
| Modificada | Media (4.4) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema XFRM del kernel de Linux. La falla específica existe en el procesamiento de filtros de estado, lo que puede resultar en una lectura más allá del final de un búfer asignado. Esta falla permite que un atacante local con privilegios (CAP_NET_ADMIN) active una lectura fuera de… | |
| Modificada | Media (6) | 0.40% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 9/10/2023 | 17/6/2026 | Se encontró una falla en el subsistema Netfilter en el kernel de Linux. El sctp_mt_check no validó el campo flag_count. Esta falla permite que un atacante local privilegiado (CAP_NET_ADMIN) active una lectura fuera de límites, lo que provoca un bloqueo o la divulgación de información. |