Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—Broadcom TcpreplayFedoraproject Fedora18/8/202217/6/2026
Se ha detectado que el componente tcprewrite de Tcpreplay versión v4.4.1, contiene un desbordamiento del búfer en la región heap de la memoria en la función get_ipv6_next en el archivo common/get.c:713. NOTA: esto es diferente de CVE-2022-27940.
ModificadaAlta (8)1.9%—PostgresqlFedoraproject FedoraRedhat Enterprise Linux18/8/202217/6/2026
Se ha encontrado una vulnerabilidad en PostgreSQL. Este ataque requiere permiso para crear objetos no temporales en al menos un esquema, la capacidad de atraer o esperar que un administrador cree o actualice una extensión afectada en ese esquema, y la capacidad de atraer o esperar que una víctima utilice el objeto…
ModificadaMedia (5.5)0.32%💥 PoCLibtiffFedoraproject FedoraDebian Linux17/8/202217/6/2026
La herramienta tiffcrop de libtiff presenta un desbordamiento de uint32_t que conlleva a una lectura y escritura fuera de límites en la rutina extractContigSamples8bits. Un atacante que suministre un archivo diseñado a tiffcrop podría desencadenar este fallo, probablemente engañando a un usuario para que abra el…
ModificadaMedia (5.5)0.32%—LibtiffFedoraproject FedoraDebian Linux17/8/202217/6/2026
La utilidad tiffcrop de libtiff presenta un fallo de comprobación de entrada inapropiada que puede conllevar a una lectura fuera de límites y, en última instancia, causar un fallo si un atacante es capaz de suministrar un archivo diseñado a tiffcrop.
ModificadaMedia (5.5)0.32%—LibtiffFedoraproject FedoraDebian Linux17/8/202217/6/2026
La utilidad tiffcrop de libtiff presenta un desbordamiento de uint32_t que puede conllevar a una lectura y escritura fuera de límites. Un atacante que suministre un archivo diseñado a tiffcrop (probablemente por medio de engañar a un usuario para que ejecute tiffcrop en él con determinados parámetros) podría causar un…
ModificadaBaja (3.2)0.39%—QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Openstack Platform+117/8/202217/6/2026
Se ha encontrado un fallo de bucle infinito en la emulación del controlador USB xHCI de QEMU mientras es calculada la longitud del anillo de petición de transferencia (TRB). Este fallo permite a un usuario invitado privilegiado colgar el proceso de QEMU en el host, resultando en una denegación de servicio.
ModificadaAlta (7.8)0.90%—VIMFedoraproject Fedora17/8/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0221.
ModificadaAlta (7.8)0.48%—VIMFedoraproject Fedora17/8/20229/10/2026
Desbordamiento del búfer en la región heap de la memoria en el repositorio de GitHub vim/vim anterior a la versión 9.0.0220.
ModificadaAlta (7.8)0.53%—VIMFedoraproject Fedora17/8/20229/10/2026
Una lectura excesiva del búfer en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0218.
ModificadaAlta (7.8)0.53%—VIMFedoraproject Fedora15/8/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0213.
ModificadaAlta (7.8)0.55%—VIMFedoraproject Fedora15/8/202217/6/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0212.
ModificadaAlta (7.8)0.47%—Tats W3MFedoraproject Fedora15/8/202217/6/2026
Se presenta una escritura fuera de límites en checkType ubicada en etc.c en w3m 0.5.3. Puede desencadenarse mediante el envío de un archivo HTML diseñado al binario de w3m. Permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado.
ModificadaAlta (7.8)0.58%—VIMFedoraproject Fedora15/8/202217/6/2026
Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0211.
ModificadaAlta (7.2)1.3%—Wp-dbmanager Project Wp-dbmanager15/8/202217/6/2026
El plugin WP-DBManager de WordPress versiones anteriores a 2.80.8, no evita que administradores ejecuten comandos arbitrarios en el servidor en instalaciones multisitio, donde sólo deberían hacerlo los superadministradores.
ModificadaCrítica (9.8)18%💥 ExploitVR Calendar Project VR Calendar15/8/202217/6/2026
El plugin VR Calendar WordPress a través de la versión 2.3.2 permite a cualquier usuario ejecutar funciones PHP arbitrarias en el sitio
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un desbordamiento del búfer de la pila en PDF en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones con él pudiera aprovechar la corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaAlta (8.8)0.70%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Offline en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaMedia (6.5)0.69%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Safe Browsing de Google Chrome en Windows versiones anteriores a 104.0.5112.79, permitía a un atacante remoto omitir las restricciones de descarga por medio de un archivo diseñado.
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Extensions en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de Usuario específicas.
ModificadaAlta (8.8)0.70%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en WebUI en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario para participar en las interacciones de usuario específicas para potencialmente explotar la corrupción de la pila por medio de interacciones…
ModificadaMedia (4.3)0.43%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Settings de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.74%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Internals en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto saltarse las restricciones de descarga por medio de un archivo malicioso.
ModificadaAlta (8.8)0.42%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Extensions API de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de la Interfaz de Usuario específicas.
ModificadaMedia (6.5)0.49%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
La implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa falsificar el contenido de la Omnibox (barra de URL) por medio de una extensión de Chrome diseñada.
ModificadaMedia (6.5)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una aplicación insuficiente de la política en Cookies en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.