Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.56%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+38/10/202117/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant, por la que el componente del módulo de desempaquetado AVRDL usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un…
ModificadaMedia (6.5)0.56%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+38/10/202117/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente del módulo AVPACK usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con…
ModificadaAlta (8.8)2.1%—HiredisDebian LinuxManagement Services FOR Element Software AND Netapp HCI4/10/202117/6/2026
Hiredis es una librería cliente minimalista en C para la base de datos Redis. En las versiones afectadas, Hiredis es vulnerable al desbordamiento de enteros si se proporcionan datos del protocolo "RESP" "multi-bulk" maliciosamente diseñados o corruptos. Cuando se analizan las respuestas "multi-bulk" (tipo array),…
ModificadaAlta (7.5)3.6%—RedisFedoraproject FedoraDebian LinuxManagement Services FOR Element Software AND Netapp HCI+14/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Un fallo de desbordamiento de enteros en la biblioteca de cadenas subyacente puede ser usado para corromper la pila y resultar potencialmente en una denegación de servicio o una ejecución de código remota. La vulnerabilidad implica…
ModificadaAlta (8.8)2.6%—RedisDebian LinuxFedoraproject FedoraNetapp Management Services FOR Element Software+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. La herramienta de línea de comandos redis-cli y el servicio redis-sentinel pueden ser vulnerables a un desbordamiento de enteros cuando analizan respuestas de red de gran tamaño especialmente diseñadas. Esto es resultado de una…
ModificadaAlta (7.5)4.1%—RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Un error de desbordamiento de enteros que afecta a todas las versiones de Redis puede ser explotado para corromper la pila y potencialmente ser usado para filtrar contenidos arbitrarios de la pila o desencadenar una ejecución de código…
ModificadaAlta (7.5)16%💥 PoCRedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Cuando es analizada una petición entrante del Protocolo Estándar de Redis (RESP), Redis asigna la memoria de acuerdo con los valores especificados por el usuario, que determinan el número de elementos (en el encabezado multi-bulk) y el…
ModificadaMedia (4.3)1.8%—RedisRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+44/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Cuando es usado el depurador Lua de Redis, unos usuarios pueden enviar peticiones malformadas que causan que el analizador de protocolo del depurador lea datos más allá del búfer real. Este problema afecta a todas las versiones de Redis…
ModificadaAlta (7.5)14%—RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. Un bug de desbordamiento de enteros en la estructura de datos ziplist usada por todas las versiones de Redis puede ser explotado para corromper la pila y potencialmente resultar en una ejecución de código remota. La vulnerabilidad…
ModificadaAlta (7.5)3.9%—RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. En las versiones afectadas, un bug de desbordamiento de enteros en Redis puede ser explotado para corromper la pila y resultar potencialmente en una ejecución de código remota . La vulnerabilidad consiste en cambiar los parámetros de…
ModificadaAlta (8.8)16%—RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+24/10/202117/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. En las versiones afectadas, los scripts de Lua especialmente diseñados que se ejecutan en Redis pueden causar el desbordamiento de la pila de Lua en la región heap de la memoria, debido a las comprobaciones incompletas de esta condición.…
ModificadaCrítica (9.4)1.5%—Elementsproject C-lightning4/10/202117/6/2026
Blockstream c-lightning versiones hasta 0.10.1, permite una pérdida de fondos debido a una exposición al polvo HTLC
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements27/9/202117/6/2026
Adobe Premiere Elements versiones 2021.2235820 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo m4a malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements27/9/202117/6/2026
Adobe Premiere Elements versiones 2021.2235820 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo psd malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements27/9/202117/6/2026
Adobe Premiere Elements versiones 2021.2235820 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo m4a malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.7%—Adobe Premiere Elements27/9/202117/6/2026
Adobe Premiere Elements versiones 2021.2235820 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo TIFF malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)1.9%—Adobe Photoshop Elements27/9/202117/6/2026
Photoshop Elements versiones 2021 build 19.0 (20210304.m.156367) (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que…
ModificadaAlta (7.8)1.8%—Adobe Premiere Elements27/9/202117/6/2026
Adobe Premiere Elements versiones 2021.2235820 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo png malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaMedia (5.4)0.62%—Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor27/9/202117/6/2026
El plugin Recipe Card Blocks by WPZOOM de WordPress versiones anteriores a 2.8.3, no sanea o escapa correctamente de algunas propiedades del Recipe Card Block (como ingredientsLayout, iconSet, steps, ingredients, recipeTitle, o settings), lo que podría permitir a usuarios con un rol tan bajo como el de contribuidor…
ModificadaMedia (6.1)0.83%—Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor27/9/202117/6/2026
El plugin Recipe Card Blocks by WPZOOM de WordPress versiones anteriores a 2.8.1 no escapa el parámetro message antes de devolverlo al panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)7.2%—Apache TomcatDebian LinuxManagement Services FOR Element Software AND Netapp HCI16/9/20218/10/2026
Apache Tomcat versiones 8.5.0 hasta 8.5.63, versiones 9.0.0-M1 hasta 9.0.43 y versiones 10.0.0-M1 hasta 10.0.2, no comprueban apropiadamente los paquetes TLS entrantes. Cuando Tomcat estaba configurado para usar NIO+OpenSSL o NIO2+OpenSSL para TLS, un paquete especialmente diseñado podía usarse para desencadenar un…
ModificadaMedia (5.9)0.66%—Matrix ElementMatrix-android-sdk213/9/202117/6/2026
Un error lógico en la funcionalidad de compartición de claves de sala de Element Android antes de la versión 1.2.2 y matrix-android-sdk2 (también conocido como Matrix SDK para Android) antes de la versión 1.2.2 permite a un servidor doméstico de Matrix malicioso presente en una sala cifrada robar las claves de cifrado…
ModificadaMedia (5.5)0.41%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Linux SecurityF-secure Elements Endpoint Protection7/9/202117/6/2026
Se ha detectado una vulnerabilidad que afecta al motor de F-Secure Antivirus por la que el escaneo de un archivo WIM puede conllevar a una denegación de servicio (bucle infinito y congelación del escáner del motor AV). La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en…
ModificadaMedia (6.5)0.74%—F-secure AtlantF-secure Linux SecurityF-secure Elements Endpoint Protection23/8/202117/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en todas las versiones de F-Secure Atlant por la que el componente SAVAPI usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque…
ModificadaAlta (7.5)6.7%—JsoupQuarkusOracle Banking Trade FinanceOracle Banking Treasury Management+1218/8/20218/10/2026
jsoup es una biblioteca Java para trabajar con HTML. Aquellos usando versiones de jsoup anteriores a 1.14.2 para analizar HTML o XML no confiables pueden ser vulnerables a ataques DOS. Si el analizador es ejecutado con una entrada suministrada por el usuario, un atacante puede suministrar contenido que cause que el…
Orbitaley — Vulnerabilidades