Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio del componente __interceptor_memcpy en el archivo /sanitizer_common/sanitizer_common_interceptors.inc
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio de la función le_uint32_read en el archivo /lib/endianrw.h
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaCrítica (9.8)3.1%—Font Converter Project Font Converter29/8/202217/6/2026
Todas las versiones del paquete font-converter son vulnerables a una inyección arbitraria de comandos debido a una falta de saneo de la entrada que potencialmente fluye hacia la función child_process.exec()
ModificadaAlta (7.8)0.53%—VIMFedoraproject Fedora28/8/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0286
ModificadaAlta (7.5)3.9%💥 ExploitZaver Project Zaver27/8/202217/6/2026
Zaver versiones hasta 15-12-2020, permite un salto de directorio por medio de la subcadena GET /..
ModificadaMedia (5.5)0.25%—MariadbFedoraproject Fedora27/8/202217/6/2026
En MariaDB versiones anteriores a 10.9.2, la función compress_write en el archivo extra/mariabackup/ds_compress.cc no libera data_mutex tras un fallo de escritura en el flujo, lo que permite a usuarios locales desencadenar un bloqueo.
ModificadaMedia (4.4)0.43%—QemuFedoraproject Fedora26/8/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en la emulación del adaptador de bus de host LSI53C895A SCSI de QEMU. El fallo es producido mientras son procesados mensajes repetidos para cancelar la petición SCSI actual por medio de la función lsi_do_msgout. Este fallo permite a un usuario…
ModificadaMedia (5.5)0.32%—Virglrenderer Project VirglrendererRedhat Enterprise Linux26/8/202217/6/2026
Se encontró un fallo en VirGL virtual OpenGL renderer (virglrenderer). El virgl no inicializaba apropiadamente la memoria cuando asignaba un recurso de memoria respaldado por el host. Un huésped malicioso podría usar este fallo para hacer un mapa del núcleo del huésped y leer esta memoria no inicializada del…
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaBaja (3.3)0.47%—ImagemagickFedoraproject Fedora26/8/202217/6/2026
Se encontró una vulnerabilidad en ImageMagick versión 7.0.11-5, donde al ejecutar un archivo diseñado con el comando convert, ASAN detecta pérdidas de memoria.
ModificadaMedia (5.5)0.33%—GNU BinutilsFedoraproject Fedora26/8/202217/6/2026
En GNU Binutils versiones anteriores a 2.4.0, se presenta un desbordamiento del búfer de la pila en la función de error bfd_getl32 cuando es llamada desde la función strip_main en strip-new por medio de un archivo diseñado.
ModificadaAlta (7.8)0.98%—VIMFedoraproject Fedora25/8/202217/6/2026
Un Uso De Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0260.
ModificadaMedia (5.5)0.86%—VIMFedoraproject Fedora25/8/202217/6/2026
Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0259.
ModificadaMedia (6.5)0.56%—Redhat Ceph StorageRedhat Openshift Container StorageRedhat Openshift Data FoundationRedhat Openstack Platform+325/8/202217/6/2026
Se ha encontrado un fallo de longitud de clave en Red Hat Ceph Storage. Un atacante puede explotar el hecho de que la longitud de la clave se pasa incorrectamente en un algoritmo de cifrado para crear una clave no aleatoria, que es más débil y puede ser explotada para la pérdida de confidencialidad e integridad en los…
ModificadaAlta (8.2)0.67%💥 PoCQemuFedoraproject Fedora25/8/202217/6/2026
Se ha encontrado un problema de reentrada DMA en la emulación del controlador NVM Express (NVME) en QEMU. Este CVE es similar al CVE-2021-3750 y, al igual que éste, cuando la escritura de reentrada desencadena la función de reinicio nvme_ctrl_reset(), los structs de datos serán liberados conllevando a un problema de…
ModificadaMedia (6.7)0.51%—RPMFedoraproject FedoraRedhat Enterprise Linux25/8/202217/6/2026
Se ha encontrado un problema de enlaces simbólicos en rpm. Es producido cuando rpm establece los permisos y credenciales deseados después de instalar un archivo. Un usuario local no privilegiado podría usar este fallo para cambiar el archivo original por un enlace simbólico a un archivo crítico para la seguridad y…
ModificadaMedia (6.4)0.32%—RPMRedhat Enterprise LinuxFedoraproject Fedora25/8/202217/6/2026
Se encontró una vulnerabilidad de condición de carrera en rpm. Un usuario local no privilegiado podría usar este fallo para omitir las comprobaciones introducidas en respuesta a CVE-2017-7500 y CVE-2017-7501, obteniendo potencialmente privilegios de root. La mayor amenaza de esta vulnerabilidad es para la…
ModificadaAlta (7.8)0.40%—Virglrenderer Project VirglrendererRedhat Enterprise LinuxDebian Linux25/8/202217/6/2026
Se ha encontrado un problema de escritura fuera de límites en el renderizador virtual OpenGL de VirGL (virglrenderer). Este defecto permite a un invitado malicioso crear un recurso virgil especialmente diseñado y luego emitir un ioctl VIRTGPU_EXECBUFFER, conllevando a una denegación de servicio o a una posible…
ModificadaAlta (7.5)5.8%—Apache Libapreq2Fedoraproject FedoraDebian Linux25/8/202217/6/2026
Un fallo en Apache libapreq2 versiones 2.16 y anteriores, podría causar un desbordamiento de búfer mientras son procesadas cargas de formularios multiparte. Un atacante remoto podría enviar una solicitud que causara un bloqueo del proceso, lo que podría conllevar a un ataque de denegación de servicio.
AnalizadaAlta (8.8)9.9%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+424/8/202217/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…