Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)1.0%—Openstack CinderOpenstack GlanceOpenstack NovaDebian Linux26/1/202317/6/2026
Se descubrió un problema en OpenStack Cinder antes de 19.1.2, 20.x antes de 20.0.2 y 21.0.0; Vistazo antes de 23.0.1, 24.x antes de 24.1.1 y 25.0.0; y Nova antes de 24.1.2, 25.x antes de 25.0.2 y 26.0.0. Al proporcionar una imagen plana VMDK especialmente creada que hace referencia a una ruta de archivo de respaldo…
ModificadaAlta (7.1)0.82%—WiresharkDebian Linux26/1/202317/6/2026
El disector TIPC falla en Wireshark para las versiones de la 4.0.0 a la 4.0.2 y de la 3.6.0 a la 3.6.10 y permite la denegación de servicio mediante inyección de paquetes o archivo de captura manipulado.
ModificadaMedia (5.5)0.44%—LibtiffDebian Linux23/1/202317/6/2026
ProcessCropSelections en tools/tiffcrop.c en LibTIFF hasta 4.5.0 tiene un desbordamiento de búfer en la región Heap de la memoria (por ejemplo, "ESCRIBIR de tamaño 307203") a través de una imagen TIFF manipulada.
ModificadaAlta (7.5)1.1%—Html-stripscripts Project Html-stripscriptsDebian Linux21/1/202317/6/2026
El módulo HTML-StripScripts hasta la versión 1.06 para Perl permite _hss_attval_style ReDoS debido al retroceso catastrófico del contenido HTML con ciertos atributos de estilo.
ModificadaAlta (7.5)0.91%—Trustwave ModsecurityDebian Linux20/1/202317/6/2026
El manejo incorrecto de los bytes '\0' en las cargas de archivos en ModSecurity anteriores a 2.9.7 puede permitir omisiones del Firewall de aplicaciones web y sobrelecturas del búfer en el Firewall de aplicaciones web al ejecutar reglas que leen la colección FILES_TMP_CONTENT.
ModificadaAlta (7.5)1.2%—Owasp ModsecurityTrustwave ModsecurityDebian Linux20/1/202317/6/2026
En ModSecurity anterior a 2.9.6 y 3.x anterior a 3.0.8, las solicitudes HTTP multiparte se analizaban incorrectamente y podían omitir el Firewall de aplicaciones web. NOTA: esto está relacionado con CVE-2022-39956, pero puede considerarse cambios independientes en el código base de ModSecurity (lenguaje C).
ModificadaAlta (7.8)55%💥 ExploitSudo Project SudoDebian LinuxFedoraproject FedoraApple Macos18/1/202317/6/2026
En Sudo anterior a 1.9.12p2, la función sudoedit (también conocida como -e) maneja mal argumentos adicionales pasados en las variables de entorno proporcionadas por el usuario (SUDO_EDITOR, VISUAL y EDITOR), permitiendo a un atacante local agregar entradas arbitrarias a la lista de archivos para procesar. . Esto puede…
ModificadaMedia (6.5)1.0%—Openstack SwiftDebian Linux18/1/202317/6/2026
Se descubrió un problema en OpenStack Swift anterior a 2.28.1, 2.29.x anterior a 2.29.2 y 2.30.0. Al proporcionar archivos XML manipulados, un usuario autenticado puede obligar a la API de S3 a devolver contenidos de archivos arbitrarios desde el servidor host, lo que resulta en un acceso de lectura no autorizado a…
ModificadaMedia (5.5)0.96%—Linux KernelDebian Linux17/1/202317/6/2026
En el kernel de Linux anterior a 6.1.6, un error de desreferencia de puntero NULL en el subsistema de control de tráfico permite a un usuario sin privilegios desencadenar una denegación de servicio (caída del sistema) a través de una configuración de control de tráfico manipulada con comandos "tc qdisc" y "tc class".…
ModificadaAlta (8)1.4%—Ruby-git Project Ruby-gitDebian LinuxFedoraproject Fedora17/1/202317/6/2026
Las versiones de ruby-git anteriores a v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-46648.
ModificadaAlta (8)1.4%—Ruby-git Project Ruby-gitDebian Linux17/1/202317/6/2026
Las versiones de ruby-git anteriores a la v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-47318.
ModificadaMedia (6.5)0.83%—Torproject TORDebian LinuxFedoraproject Fedora14/1/202317/6/2026
La opción SafeSocks en Tor anterior a 0.4.7.13 tiene un error lógico en el que se puede usar el protocolo SOCKS4 inseguro pero no el protocolo SOCKS4a seguro, también conocido como TROVE-2022-002.
ModificadaAlta (7.8)0.30%—Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux13/1/202317/6/2026
En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma.
AnalizadaMedia (5.3)0.82%—Debian LinuxFfmpeg12/1/202317/6/2026
Se descubrió un problema de desreferencia a puntero nulo en 'FFmpeg' en la función decode_main_header() del archivo libavformat/nutdec.c. La falla ocurre porque la función no verifica el valor de retorno de avformat_new_stream() y desencadena el error de desreferencia del puntero nulo, lo que provoca que la aplicación…
ModificadaMedia (5.5)0.27%—Linux KernelDebian Linux12/1/202317/6/2026
atm_tc_enqueue en net/sched/sch_atm.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos).
ModificadaMedia (5.5)0.31%—Linux KernelDebian Linux12/1/202317/6/2026
cbq_classify en net/sched/sch_cbq.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio (lectura fuera de los límites) debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos).
ModificadaCrítica (9.8)1.3%—OpenvswitchDebian Linux10/1/202317/6/2026
Se encontró un desbordamiento de números enteros en el TLV específico de la organización en varias versiones de OpenvSwitch.
ModificadaCrítica (9.8)1.3%—OpenvswitchDebian Linux10/1/202317/6/2026
Se encontró una lectura fuera de los límites en TLV específico de la organización en varias versiones de OpenvSwitch.
ModificadaAlta (8.8)0.29%—Linux KernelDebian Linux9/1/20237/8/2026
Existe una regresión en el kernel de Linux dentro de KVM: nVMX que permitió ataques de ejecución especulativa. L2 puede llevar a cabo ataques Spectre v2 en L1 debido a que L1 piensa que no necesita retpolines o IBPB después de ejecutar L2 debido a que KVM (L0) anuncia soporte eIBRS en L1. Un atacante en L2 con…
ModificadaAlta (7.8)0.39%—Struktur Libde265Debian Linux5/1/202317/6/2026
Libde265 1.0.9 es vulnerable al desbordamiento del búfer en la función void put_qpel_fallback
ModificadaMedia (5.5)0.27%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (7.3)0.28%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar Denegación de Servicio (DoS), manipulación de datos o divulgación de información.
ModificadaAlta (7.3)0.28%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar la divulgación de información, la manipulación de datos o la Denegación de Servicio (DoS).
ModificadaMedia (5.5)0.28%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un truncamiento de números enteros puede provocar una lectura fuera de los límites, lo que puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (7.1)0.28%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede provocar que se trunque un número entero, lo que puede provocar Denegación de Servicio (DoS) o manipulación de datos.