Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Input en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz… | |
| Modificada | Media (6.5) | 0.77% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un filtrado de información por canal lateral en Keyboard input en Google Chrome versiones anteriores a 104.0.5112.79 permitía a un atacante remoto que hubiera comprometido el proceso de renderización obtener información potencialmente confidencial de la memoria del proceso por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una implementación inapropiada en Fullscreen API en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.80% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Background Fetch en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.51% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Nearby Share en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Alta (8.8) | 0.51% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Overview Mode en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.50% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Managed devices API en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de habilitar una política de empresa específica explotara potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | La lectura fuera de límites en Dawn en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Safe Browsing en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.79% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Omnibox en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (7.5) | 1.4% | — | Varnish Cache Project Varnish CacheFedoraproject Fedora | 11/8/2022 | 17/6/2026 | En Varnish Cache versiones 7.0.0, 7.0.1, 7.0.2 y 7.1.0, es posible causar que el servidor Varnish sea afirmado y reiniciado automáticamente mediante respuestas backend HTTP/1 falsificadas. Un ataque usa una frase de razón diseñada de la línea de estado de la respuesta del backend. Esto ha sido corregido en versiones… | |
| Modificada | Media (5.5) | 0.34% | — | Fedoraproject Extra Packages FOR Enterprise LinuxImagemagickFedoraproject Fedora | 10/8/2022 | 17/6/2026 | En ImageMagick, un archivo diseñado podría desencadenar un fallo de aserción cuando es realizada una llamada a la función WriteImages en el archivo MagickWand/operation.c, debido a una lista de imágenes NULL. Esto podría causar una denegación de servicio. Esto ha sido corregido en ImageMagick versión 7.1.0-30 | |
| Modificada | Alta (7.5) | 2.4% | — | Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf | 10/8/2022 | 17/6/2026 | En Decoder.Skip en encoding/xml en Go antes de 1.17.12 y 1.18.x antes de 1.18.4, el agotamiento de la pila y un pánico puede ocurrir a través de un documento XML profundamente anidado | |
| Modificada | Alta (7.5) | 1.9% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | La función th_read() no libera una variable t-)th_buf.gnu_longname después de asignar memoria, lo que puede causar una pérdida de memoria | |
| Modificada | Alta (7.5) | 1.9% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | La función th_read() no libera una variable t-)th_buf.gnu_longlink después de asignar memoria, lo que puede causar una pérdida de memoria | |
| Modificada | Alta (8.1) | 1.5% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de cabecera siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longname, causando una lectura fuera de límites | |
| Modificada | Crítica (9.1) | 1.8% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 23/6/2026 | Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de encabezado siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longlink, causando una lectura fuera de límites | |
| Modificada | Alta (7.5) | 2.3% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de tramas HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis del encabezado HTTP/1.1 de Apache Traffic Server permite a un atacante enviar encabezados no válidos. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.0% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en la comprobación de peticiones HTTP/2 de Apache Traffic Server permite a un atacante crear ataques de contrabando o envenenamiento de caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.2% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de Apache Traffic Server permite a un atacante solicitar recursos seguros. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 1.2% | — | WSM Downloader Project WSM Downloader | 8/8/2022 | 17/6/2026 | El plugin WSM Downloader de WordPress versiones hasta 1.4.0, sólo permite descargar imágenes/archivos de determinados sitios web populares, esto puede omitirse debido a la falta de una buena comprobación del parámetro "link" |