Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)5.5%⚠ Explotación activa💥 ExploitNetapp H300s FirmwareNetapp H410c FirmwareNetapp H410s FirmwareNetapp H500s Firmware+233/3/202217/6/2026
Se ha encontrado una vulnerabilidad en la función cgroup_release_agent_write en el archivo kernel/cgroup/cgroup-v1.c del kernel de Linux. Este fallo, bajo determinadas circunstancias, permite el uso de la función cgroups v1 release_agent para escalar privilegios y saltarse el aislamiento del espacio de nombres de…
ModificadaAlta (7.8)1.1%—FrroutingFedoraproject Fedora3/3/202217/6/2026
Se presentan vulnerabilidades de desbordamiento del búfer en FRRouting versiones hasta 8.1.0, debido al uso de strdup con una cadena binaria que no termina en cero en el archivo isis_nb_notifications.c
ModificadaAlta (7.5)27%💥 PoCLinuxfoundation ContainerdDebian LinuxFedoraproject Fedora3/3/202217/6/2026
containerd es un tiempo de ejecución de contenedores disponible como demonio para Linux y Windows. Se ha encontrado un fallo en containerd versiones anteriores a 1.6.1, 1.5.10 y 1.14.12, en el que los contenedores lanzados mediante la implementación CRI de containerd en Linux con una configuración de imagen…
ModificadaMedia (6.5)1.4%—PostgresqlRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+32/3/202217/6/2026
Se ha encontrado un fallo en postgresql. Una consulta diseñada a propósito puede leer bytes arbitrarios de la memoria del servidor. En la configuración por defecto, cualquier usuario autenticado de la base de datos puede completar este ataque a voluntad. El ataque no requiere la capacidad de crear objetos. Si la…
ModificadaMedia (6.5)0.79%—BluezFedoraproject Fedora2/3/202217/6/2026
bluetoothd de bluez guarda incorrectamente el estado Discoverable de los adaptadores cuando es apagado un dispositivo, y lo restaura cuando es encendido. Si un dispositivo es apagado mientras es detectado, será detectado cuando es encendido de nuevo. Esto podría conllevar a una exposición inadvertida de la pila…
ModificadaMedia (6.1)0.32%—Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora2/3/202217/6/2026
Se ha encontrado un fallo en libtpms. El fallo puede ser desencadenado por paquetes de comandos TPM 2 especialmente diseñados que contengan valores ilegales y puede conllevar a un acceso fuera de límites cuando el estado volátil del TPM 2 es marshalled/written o unmarshalled/read. La mayor amenaza de esta…
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaAlta (7.8)1.2%—BlenderFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux24/2/202217/6/2026
Una comprobación de límites ausente en el cargador de imágenes usado en Blender versiones 3.x y 2.93.8, conlleva a un acceso a la pila fuera de límites, permitiendo a un atacante causar una denegación de servicio, corrupción de memoria o potencialmente una ejecución de código
ModificadaMedia (6.4)0.31%—Spice-space UsbredirRedhat Enterprise LinuxFedoraproject FedoraDebian Linux24/2/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en usbredir en versiones anteriores a 0.11.0, en la función usbredirparser_serialize() en el archivo usbredirparser/usbredirparser.c. Este problema es producido cuando son serializados grandes cantidades de datos de escritura en búfer en el…
ModificadaAlta (7.5)2.8%—ImagemagickFedoraproject FedoraRedhat Enterprise Linux24/2/202217/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un…
ModificadaMedia (6)0.36%—QemuDebian LinuxFedoraproject Fedora24/2/202217/6/2026
Se ha encontrado un fallo en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejada una escritura "PVRDMA_REG_DSRHIGH" desde el huésped y puede resultar en un fallo de QEMU o causar un comportamiento no definido debido a un…
ModificadaMedia (6)0.30%—QemuDebian LinuxFedoraproject Fedora24/2/202217/6/2026
Se encontró un desbordamiento de enteros en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejado inapropiadamente una escritura "PVRDMA_REG_DSRHIGH" desde el huésped debido a una comprobación de entrada inapropiada. Este…
ModificadaMedia (6.5)1.9%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux24/2/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando…
ModificadaAlta (7.8)0.96%—Htmldoc Project HtmldocRedhat Enterprise LinuxFedoraproject Fedora24/2/202217/6/2026
Se ha encontrado un fallo en htmldoc en versión 1.9.12. Un desbordamiento del búfer de la pila en la función pspdf_prepare_page(), en el archivo ps-pdf.cxx puede conllevar a una ejecución de código arbitrario y una denegación de servicio
ModificadaMedia (6.5)1.7%—AudiofileDebian LinuxFedoraproject Fedora24/2/202217/6/2026
En autofile Audio File Library versión 0.3.6, se presenta una vulnerabilidad de pérdida de memoria en printfileinfo, en el archivo printinfo.c, que permite a un atacante filtrar información confidencial por medio de un archivo diseñado. La función printfileinfo llama a la función copyrightstring para obtener datos,…
ModificadaAlta (8.8)4.1%—Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+424/2/202217/6/2026
En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE
ModificadaAlta (7.5)0.95%—LibreofficeFedoraproject Fedora24/2/202217/6/2026
LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no ha sido producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de comprobación inapropiada de certificados en LibreOffice permitía a un…
ModificadaAlta (7.8)0.38%—Usbguard Project UsbguardFedoraproject FedoraDebian Linux24/2/202217/6/2026
Se ha detectado un problema en USBGuard versiones anteriores a 1.1.0. En sistemas con el demonio usbguard-dbus en ejecución, un usuario no privilegiado podía hacer que USBGuard permitiera la conexión de todos los dispositivos USB en el futuro
ModificadaMedia (5.5)0.96%—Radare2Fedoraproject Fedora24/2/202217/6/2026
Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4
ModificadaMedia (5.5)1.0%—Radare2Fedoraproject Fedora23/2/202217/6/2026
Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4
ModificadaAlta (8.8)1.6%—VIMFedoraproject FedoraDebian LinuxApple Macos23/2/202217/6/2026
Un Uso de un Desplazamiento de Puntero Fuera de Rango en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4440
ModificadaMedia (5.5)13%—VIMFedoraproject FedoraDebian LinuxApple Macos22/2/202217/6/2026
Un desbordamiento de búfer basado en la región heap en el repositorio de GitHub vim/vim en versiones anteriores a la 8.2.4436.
ModificadaAlta (7.1)0.97%—Radare2Fedoraproject Fedora22/2/202217/6/2026
Un Desbordamiento de búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4
ModificadaMedia (5.5)0.95%—Radare2Fedoraproject Fedora22/2/202217/6/2026
Una Desreferencia de puntero NULL en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4
ModificadaAlta (7.8)1.2%—Radare2Fedoraproject Fedora22/2/202217/6/2026
Un Desbordamiento de Búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4