Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.98% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Se ha detectado que abcm2ps versión v8.14.11, contiene una lectura fuera de límites en la función calculate_beam en el archivo draw.c | |
| Modificada | Media (6.5) | 4.7% | — | PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+16 | 10/3/2022 | 8/10/2026 | Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de los gráficos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de artículos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de servicios y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con carga útil XSS reflejada para las páginas de acciones, y enviarlo a otros usuarios. El código malicioso tiene acceso a todos los mismos objetos que el resto de la página web y puede realizar modificaciones arbitrarias en el contenido de la página que se muestra a la… | |
| Modificada | Media (6.3) | 1.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio | |
| Modificada | Alta (7.5) | 3.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | Rust-lang RegexFedoraproject FedoraDebian Linux | 8/3/2022 | 17/6/2026 | regex es una implementación de expresiones regulares para el lenguaje Rust. La caja de regex presenta mitigaciones incorporadas para prevenir ataques de denegación de servicio causados por regexes no confiables, o por entradas no confiables coincidentes con regexes confiables. Estas mitigaciones (sintonizables) ya… | |
| Modificada | Media (6.5) | 1.7% | — | HttpieFedoraproject Fedora | 7/3/2022 | 17/6/2026 | HTTPie es un cliente HTTP de línea de comandos. HTTPie tiene el práctico concepto de sesiones, que ayuda a los usuarios a almacenar de forma persistente parte del estado que pertenece a las peticiones salientes y a las respuestas entrantes en el disco para su posterior uso. Antes de la versión 3.1.0, HTTPie no… | |
| Modificada | Crítica (9.8) | 3.6% | — | Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora | 6/3/2022 | 17/6/2026 | En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento del búfer en la región stack de la memoria. Un atacante puede causar un desbordamiento de búfer en el análisis del campo name enviando un mensaje NBD_OPT_INFO o NBD_OPT_GO diseñado con un valor grande como longitud del nombre | |
| Modificada | Crítica (9.8) | 2.9% | — | Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora | 6/3/2022 | 17/6/2026 | En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento de enteros con un desbordamiento de búfer en la región heap de la memoria resultante. Un valor de 0xffffff en el campo de longitud del nombre causará que se asigne un búfer de tamaño cero para el nombre, resultando en una escritura en un… | |
| Analizada | Alta (7.8) | 0.43% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+7 | 6/3/2022 | 1/9/2026 | La función st21nfca_connectivity_event_received en el archivo drivers/nfc/st21nfca/se.c en el kernel de Linux hasta la versión 5.16.12, presenta desbordamientos de búfer EVT_TRANSACTION debido a parámetros de longitud no confiables | |
| Modificada | Alta (7.5) | 12% | — | PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+13 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo en python. Una respuesta HTTP manejada inapropiadamente en el código del cliente HTTP de python puede permitir a un atacante remoto, que controle el servidor HTTP, hacer que el script del cliente entre en un bucle infinito, consumiendo tiempo de CPU. La mayor amenaza de esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 0.66% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Software CollectionsRedhat Openstack+22 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el código AMD de KVM para soportar la virtualización anidada SVM. El fallo es producido cuando es procesado el VMCB (bloque de control de la máquina virtual) proporcionado por el huésped L1 para generar/manejar un huésped anidado (L2). Debido a que no es comprobado apropiadamente el campo… | |
| Modificada | Alta (7.8) | 1.5% | — | Uclouvain OpenjpegRedhat Enterprise LinuxFedoraproject Fedora | 4/3/2022 | 17/6/2026 | Se encontró un desbordamiento de búfer en la región heap de la memoria en openjpeg en color.c:379:42 en sycc420_to_rgb cuando es descomprimido un archivo .j2k diseñado. Un atacante podría usar esto para ejecutar código arbitrario con los permisos de la aplicación compilada contra openjpeg | |
| Modificada | Media (5.5) | 0.53% | — | Linux KernelFedoraproject FedoraDebian LinuxRedhat Build OF Quarkus+19 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo de pérdida de memoria en el kernel de Linux en la función ccp_run_aes_gcm_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c, que permite a atacantes causar una denegación de servicio (consumo de memoria). Esta vulnerabilidad es similar a la anterior CVE-2019-18808 | |
| Modificada | Alta (7.1) | 0.72% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+9 | 4/3/2022 | 17/6/2026 | Se ha encontrado un defecto de lectura de memoria fuera de límites (OOB) en el protocolo de router Qualcomm IPC en el kernel de Linux. Una falta de comprobación de saneo permite a un atacante local conseguir acceso de memoria fuera de límites, conllevando a un bloqueo del sistema o un filtrado de información interna… | |
| Modificada | Alta (8.1) | 1.9% | — | PostgresqlFedoraproject FedoraRedhat Software CollectionsRedhat Enterprise Linux+2 | 4/3/2022 | 17/6/2026 | Cuando el servidor está configurado para usar la autenticación confiable con un requisito de clientcert o para usar la autenticación de cert, un atacante de tipo man-in-the-middle puede inyectar consultas SQL arbitrarias cuando es establecida una conexión por primera vez, a pesar del uso de la verificación y el… | |
| Modificada | Crítica (9.8) | 3.5% | — | CactiDebian LinuxFedoraproject Fedora | 3/3/2022 | 17/6/2026 | Bajo determinadas condiciones de ldap, la autenticación de Cacti puede ser omitida con determinados tipos de credenciales | |
| Modificada | Alta (7) | 0.37% | — | Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+8 | 3/3/2022 | 17/6/2026 | Se encontró un fallo de uso de memoria previamente liberada en la función sco_sock_sendmsg() del subsistema HCI del kernel de Linux en la forma en que el usuario llama a ioct UFFDIO_REGISTER o de otra manera desencadena una condición de carrera de la llamada sco_conn_del() junto con la llamada sco_sock_sendmsg() con… | |
| Modificada | Media (6.5) | 0.43% | — | QemuFedoraproject Fedora | 3/3/2022 | 17/6/2026 | Se ha encontrado un fallo de acceso a memoria fuera de límites en la emulación de dispositivos ATI VGA de QEMU. Este fallo es producido en la rutina ati_2d_blt() mientras son manejadas operaciones de escritura MMIO cuando el huésped proporciona valores no válidos para los parámetros de pantalla de destino. Un huésped… | |
| Modificada | Media (4.4) | 0.52% | — | Linux KernelDebian LinuxFedoraproject FedoraOracle Communications Cloud Native Core Binding Support Function+2 | 3/3/2022 | 17/6/2026 | Se encontró un fallo de pérdida de memoria en el uso de memoria hugetlbfs del kernel de Linux en la forma en que el usuario mapea algunas regiones de memoria dos veces usando shmget() que están alineadas a la alineación PUD con el fallo de algunas de las páginas de memoria. Un usuario local podría usar este fallo para… | |
| Modificada | Alta (7.5) | 3.5% | — | TwistedDebian LinuxOracle Http ServerOracle ZFS Storage Appliance KIT+1 | 3/3/2022 | 17/6/2026 | Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, compatible con Python versión 3.6+. En versiones anteriores a 22.2.0, la implementación de cliente y servidor SSH de Twisted es capaz de aceptar una cantidad infinita de datos para el identificador de versión SSH del compañero. Esto… | |
| Modificada | Crítica (9.8) | 4.5% | — | Github Cmark-gfmFedoraproject Fedora | 3/3/2022 | 17/6/2026 | cmark-gfm es la versión extendida de GitHub de la implementación de referencia en C de CommonMark. En versiones anteriores a 0.29.0.gfm.3 y 0.28.3.gfm.21, un desbordamiento de enteros en el análisis de filas de tablas de cmark-gfm, "table.c:row_from_string", podía conllevar a una corrupción de la memoria de la pila… |