Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.98%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Se ha detectado que abcm2ps versión v8.14.11, contiene una lectura fuera de límites en la función calculate_beam en el archivo draw.c
ModificadaMedia (6.5)4.7%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+1610/3/20228/10/2026
Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de los gráficos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de artículos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de servicios y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con carga útil XSS reflejada para las páginas de acciones, y enviarlo a otros usuarios. El código malicioso tiene acceso a todos los mismos objetos que el resto de la página web y puede realizar modificaciones arbitrarias en el contenido de la página que se muestra a la…
ModificadaMedia (6.3)1.6%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+29/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio
ModificadaAlta (7.5)3.6%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+19/3/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio
ModificadaAlta (7.5)14%💥 PoCRust-lang RegexFedoraproject FedoraDebian Linux8/3/202217/6/2026
regex es una implementación de expresiones regulares para el lenguaje Rust. La caja de regex presenta mitigaciones incorporadas para prevenir ataques de denegación de servicio causados por regexes no confiables, o por entradas no confiables coincidentes con regexes confiables. Estas mitigaciones (sintonizables) ya…
ModificadaMedia (6.5)1.7%—HttpieFedoraproject Fedora7/3/202217/6/2026
HTTPie es un cliente HTTP de línea de comandos. HTTPie tiene el práctico concepto de sesiones, que ayuda a los usuarios a almacenar de forma persistente parte del estado que pertenece a las peticiones salientes y a las respuestas entrantes en el disco para su posterior uso. Antes de la versión 3.1.0, HTTPie no…
ModificadaCrítica (9.8)3.6%—Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora6/3/202217/6/2026
En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento del búfer en la región stack de la memoria. Un atacante puede causar un desbordamiento de búfer en el análisis del campo name enviando un mensaje NBD_OPT_INFO o NBD_OPT_GO diseñado con un valor grande como longitud del nombre
ModificadaCrítica (9.8)2.9%—Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora6/3/202217/6/2026
En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento de enteros con un desbordamiento de búfer en la región heap de la memoria resultante. Un valor de 0xffffff en el campo de longitud del nombre causará que se asigne un búfer de tamaño cero para el nombre, resultando en una escritura en un…
AnalizadaAlta (7.8)0.43%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+76/3/20221/9/2026
La función st21nfca_connectivity_event_received en el archivo drivers/nfc/st21nfca/se.c en el kernel de Linux hasta la versión 5.16.12, presenta desbordamientos de búfer EVT_TRANSACTION debido a parámetros de longitud no confiables
ModificadaAlta (7.5)12%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+134/3/202217/6/2026
Se ha encontrado un fallo en python. Una respuesta HTTP manejada inapropiadamente en el código del cliente HTTP de python puede permitir a un atacante remoto, que controle el servidor HTTP, hacer que el script del cliente entre en un bucle infinito, consumiendo tiempo de CPU. La mayor amenaza de esta vulnerabilidad es…
ModificadaAlta (8.8)0.66%💥 PoCLinux KernelFedoraproject FedoraRedhat Software CollectionsRedhat Openstack+224/3/202217/6/2026
Se ha encontrado un fallo en el código AMD de KVM para soportar la virtualización anidada SVM. El fallo es producido cuando es procesado el VMCB (bloque de control de la máquina virtual) proporcionado por el huésped L1 para generar/manejar un huésped anidado (L2). Debido a que no es comprobado apropiadamente el campo…
ModificadaAlta (7.8)1.5%—Uclouvain OpenjpegRedhat Enterprise LinuxFedoraproject Fedora4/3/202217/6/2026
Se encontró un desbordamiento de búfer en la región heap de la memoria en openjpeg en color.c:379:42 en sycc420_to_rgb cuando es descomprimido un archivo .j2k diseñado. Un atacante podría usar esto para ejecutar código arbitrario con los permisos de la aplicación compilada contra openjpeg
ModificadaMedia (5.5)0.53%—Linux KernelFedoraproject FedoraDebian LinuxRedhat Build OF Quarkus+194/3/202217/6/2026
Se ha encontrado un fallo de pérdida de memoria en el kernel de Linux en la función ccp_run_aes_gcm_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c, que permite a atacantes causar una denegación de servicio (consumo de memoria). Esta vulnerabilidad es similar a la anterior CVE-2019-18808
ModificadaAlta (7.1)0.72%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+94/3/202217/6/2026
Se ha encontrado un defecto de lectura de memoria fuera de límites (OOB) en el protocolo de router Qualcomm IPC en el kernel de Linux. Una falta de comprobación de saneo permite a un atacante local conseguir acceso de memoria fuera de límites, conllevando a un bloqueo del sistema o un filtrado de información interna…
ModificadaAlta (8.1)1.9%—PostgresqlFedoraproject FedoraRedhat Software CollectionsRedhat Enterprise Linux+24/3/202217/6/2026
Cuando el servidor está configurado para usar la autenticación confiable con un requisito de clientcert o para usar la autenticación de cert, un atacante de tipo man-in-the-middle puede inyectar consultas SQL arbitrarias cuando es establecida una conexión por primera vez, a pesar del uso de la verificación y el…
ModificadaCrítica (9.8)3.5%—CactiDebian LinuxFedoraproject Fedora3/3/202217/6/2026
Bajo determinadas condiciones de ldap, la autenticación de Cacti puede ser omitida con determinados tipos de credenciales
ModificadaAlta (7)0.37%—Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+83/3/202217/6/2026
Se encontró un fallo de uso de memoria previamente liberada en la función sco_sock_sendmsg() del subsistema HCI del kernel de Linux en la forma en que el usuario llama a ioct UFFDIO_REGISTER o de otra manera desencadena una condición de carrera de la llamada sco_conn_del() junto con la llamada sco_sock_sendmsg() con…
ModificadaMedia (6.5)0.43%—QemuFedoraproject Fedora3/3/202217/6/2026
Se ha encontrado un fallo de acceso a memoria fuera de límites en la emulación de dispositivos ATI VGA de QEMU. Este fallo es producido en la rutina ati_2d_blt() mientras son manejadas operaciones de escritura MMIO cuando el huésped proporciona valores no válidos para los parámetros de pantalla de destino. Un huésped…
ModificadaMedia (4.4)0.52%—Linux KernelDebian LinuxFedoraproject FedoraOracle Communications Cloud Native Core Binding Support Function+23/3/202217/6/2026
Se encontró un fallo de pérdida de memoria en el uso de memoria hugetlbfs del kernel de Linux en la forma en que el usuario mapea algunas regiones de memoria dos veces usando shmget() que están alineadas a la alineación PUD con el fallo de algunas de las páginas de memoria. Un usuario local podría usar este fallo para…
ModificadaAlta (7.5)3.5%—TwistedDebian LinuxOracle Http ServerOracle ZFS Storage Appliance KIT+13/3/202217/6/2026
Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, compatible con Python versión 3.6+. En versiones anteriores a 22.2.0, la implementación de cliente y servidor SSH de Twisted es capaz de aceptar una cantidad infinita de datos para el identificador de versión SSH del compañero. Esto…
ModificadaCrítica (9.8)4.5%—Github Cmark-gfmFedoraproject Fedora3/3/202217/6/2026
cmark-gfm es la versión extendida de GitHub de la implementación de referencia en C de CommonMark. En versiones anteriores a 0.29.0.gfm.3 y 0.28.3.gfm.21, un desbordamiento de enteros en el análisis de filas de tablas de cmark-gfm, "table.c:row_from_string", podía conllevar a una corrupción de la memoria de la pila…