Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.42% | — | Broadcom TcpreplayFedoraproject Fedora | 18/8/2022 | 17/6/2026 | Se ha detectado que el componente tcprewrite de Tcpreplay versión v4.4.1, contiene un desbordamiento del búfer en la región heap de la memoria en la función get_ipv6_next en el archivo common/get.c:713. NOTA: esto es diferente de CVE-2022-27940. | |
| Modificada | Alta (8) | 1.9% | — | PostgresqlFedoraproject FedoraRedhat Enterprise Linux | 18/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PostgreSQL. Este ataque requiere permiso para crear objetos no temporales en al menos un esquema, la capacidad de atraer o esperar que un administrador cree o actualice una extensión afectada en ese esquema, y la capacidad de atraer o esperar que una víctima utilice el objeto… | |
| Modificada | Media (5.5) | 0.32% | 💥 PoC | LibtiffFedoraproject FedoraDebian Linux | 17/8/2022 | 17/6/2026 | La herramienta tiffcrop de libtiff presenta un desbordamiento de uint32_t que conlleva a una lectura y escritura fuera de límites en la rutina extractContigSamples8bits. Un atacante que suministre un archivo diseñado a tiffcrop podría desencadenar este fallo, probablemente engañando a un usuario para que abra el… | |
| Modificada | Media (5.5) | 0.32% | — | LibtiffFedoraproject FedoraDebian Linux | 17/8/2022 | 17/6/2026 | La utilidad tiffcrop de libtiff presenta un fallo de comprobación de entrada inapropiada que puede conllevar a una lectura fuera de límites y, en última instancia, causar un fallo si un atacante es capaz de suministrar un archivo diseñado a tiffcrop. | |
| Modificada | Media (5.5) | 0.32% | — | LibtiffFedoraproject FedoraDebian Linux | 17/8/2022 | 17/6/2026 | La utilidad tiffcrop de libtiff presenta un desbordamiento de uint32_t que puede conllevar a una lectura y escritura fuera de límites. Un atacante que suministre un archivo diseñado a tiffcrop (probablemente por medio de engañar a un usuario para que ejecute tiffcrop en él con determinados parámetros) podría causar un… | |
| Modificada | Baja (3.2) | 0.39% | — | QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Openstack Platform+1 | 17/8/2022 | 17/6/2026 | Se ha encontrado un fallo de bucle infinito en la emulación del controlador USB xHCI de QEMU mientras es calculada la longitud del anillo de petición de transferencia (TRB). Este fallo permite a un usuario invitado privilegiado colgar el proceso de QEMU en el host, resultando en una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.90% | — | VIMFedoraproject Fedora | 17/8/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0221. | |
| Modificada | Alta (7.8) | 0.48% | — | VIMFedoraproject Fedora | 17/8/2022 | 9/10/2026 | Desbordamiento del búfer en la región heap de la memoria en el repositorio de GitHub vim/vim anterior a la versión 9.0.0220. | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject Fedora | 17/8/2022 | 9/10/2026 | Una lectura excesiva del búfer en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0218. | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0213. | |
| Modificada | Alta (7.8) | 0.55% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0212. | |
| Modificada | Alta (7.8) | 0.47% | — | Tats W3MFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Se presenta una escritura fuera de límites en checkType ubicada en etc.c en w3m 0.5.3. Puede desencadenarse mediante el envío de un archivo HTML diseñado al binario de w3m. Permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Alta (7.8) | 0.58% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0211. | |
| Modificada | Alta (7.2) | 1.3% | — | Wp-dbmanager Project Wp-dbmanager | 15/8/2022 | 17/6/2026 | El plugin WP-DBManager de WordPress versiones anteriores a 2.80.8, no evita que administradores ejecuten comandos arbitrarios en el servidor en instalaciones multisitio, donde sólo deberían hacerlo los superadministradores. | |
| Modificada | Crítica (9.8) | 18% | 💥 Exploit | VR Calendar Project VR Calendar | 15/8/2022 | 17/6/2026 | El plugin VR Calendar WordPress a través de la versión 2.3.2 permite a cualquier usuario ejecutar funciones PHP arbitrarias en el sitio | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en PDF en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones con él pudiera aprovechar la corrupción de la pila por medio de un archivo PDF diseñado. | |
| Modificada | Alta (8.8) | 0.70% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Offline en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Media (6.5) | 0.69% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Safe Browsing de Google Chrome en Windows versiones anteriores a 104.0.5112.79, permitía a un atacante remoto omitir las restricciones de descarga por medio de un archivo diseñado. | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Extensions en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de Usuario específicas. | |
| Modificada | Alta (8.8) | 0.70% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en WebUI en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario para participar en las interacciones de usuario específicas para potencialmente explotar la corrupción de la pila por medio de interacciones… | |
| Modificada | Media (4.3) | 0.43% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Settings de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.74% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Internals en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto saltarse las restricciones de descarga por medio de un archivo malicioso. | |
| Modificada | Alta (8.8) | 0.42% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Extensions API de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de la Interfaz de Usuario específicas. | |
| Modificada | Media (6.5) | 0.49% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | La implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa falsificar el contenido de la Omnibox (barra de URL) por medio de una extensión de Chrome diseñada. | |
| Modificada | Media (6.5) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una aplicación insuficiente de la política en Cookies en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. |