Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.77%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Input en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz…
ModificadaMedia (6.5)0.77%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un filtrado de información por canal lateral en Keyboard input en Google Chrome versiones anteriores a 104.0.5112.79 permitía a un atacante remoto que hubiera comprometido el proceso de renderización obtener información potencialmente confidencial de la memoria del proceso por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.65%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una implementación inapropiada en Fullscreen API en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.80%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una aplicación insuficiente de políticas en Background Fetch en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.51%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Nearby Share en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaAlta (8.8)0.51%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Overview Mode en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones…
ModificadaAlta (8.8)0.50%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Managed devices API en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de habilitar una política de empresa específica explotara potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
La lectura fuera de límites en Dawn en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Safe Browsing en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.79%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Omnibox en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (7.5)1.4%—Varnish Cache Project Varnish CacheFedoraproject Fedora11/8/202217/6/2026
En Varnish Cache versiones 7.0.0, 7.0.1, 7.0.2 y 7.1.0, es posible causar que el servidor Varnish sea afirmado y reiniciado automáticamente mediante respuestas backend HTTP/1 falsificadas. Un ataque usa una frase de razón diseñada de la línea de estado de la respuesta del backend. Esto ha sido corregido en versiones…
ModificadaMedia (5.5)0.34%—Fedoraproject Extra Packages FOR Enterprise LinuxImagemagickFedoraproject Fedora10/8/202217/6/2026
En ImageMagick, un archivo diseñado podría desencadenar un fallo de aserción cuando es realizada una llamada a la función WriteImages en el archivo MagickWand/operation.c, debido a una lista de imágenes NULL. Esto podría causar una denegación de servicio. Esto ha sido corregido en ImageMagick versión 7.1.0-30
ModificadaAlta (7.5)2.4%—Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf10/8/202217/6/2026
En Decoder.Skip en encoding/xml en Go antes de 1.17.12 y 1.18.x antes de 1.18.4, el agotamiento de la pila y un pánico puede ocurrir a través de un documento XML profundamente anidado
ModificadaAlta (7.5)1.9%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
La función th_read() no libera una variable t-)th_buf.gnu_longname después de asignar memoria, lo que puede causar una pérdida de memoria
ModificadaAlta (7.5)1.9%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
La función th_read() no libera una variable t-)th_buf.gnu_longlink después de asignar memoria, lo que puede causar una pérdida de memoria
ModificadaAlta (8.1)1.5%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202217/6/2026
Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de cabecera siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longname, causando una lectura fuera de límites
ModificadaCrítica (9.1)1.8%—Feep LibtarOpenatom OpeneulerFedoraproject Fedora10/8/202223/6/2026
Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de encabezado siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longlink, causando una lectura fuera de límites
ModificadaAlta (7.5)2.3%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de tramas HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.4%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.4%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis del encabezado HTTP/1.1 de Apache Traffic Server permite a un atacante enviar encabezados no válidos. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.0%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en la comprobación de peticiones HTTP/2 de Apache Traffic Server permite a un atacante crear ataques de contrabando o envenenamiento de caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)2.2%—Apache Traffic ServerDebian LinuxFedoraproject Fedora10/8/202217/6/2026
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de Apache Traffic Server permite a un atacante solicitar recursos seguros. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2
ModificadaAlta (7.5)1.2%—WSM Downloader Project WSM Downloader8/8/202217/6/2026
El plugin WSM Downloader de WordPress versiones hasta 1.4.0, sólo permite descargar imágenes/archivos de determinados sitios web populares, esto puede omitirse debido a la falta de una buena comprobación del parámetro "link"