Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | WSM Downloader Project WSM Downloader | 8/8/2022 | 17/6/2026 | El plugin WSM Downloader de WordPress versiones hasta 1.4.0, permite a cualquier visitante usar su función de descarga remota de archivos para descargar cualquier archivo local, incluyendo los sensibles como wp-config.php | |
| Analizada | Media (6.5) | 0.38% | — | Easy Username Updater Project Easy Username Updater | 8/8/2022 | 17/6/2026 | El plugin Easy Username Updater de WordPress versiones anteriores a 1.0.5, no implementa comprobaciones de tipo CSRF, lo que podría permitir a atacantes hacer que un administrador conectado cambie el nombre de usuario de cualquier usuario, incluyendo al administrador | |
| Modificada | Alta (7.5) | 3.3% | — | EximFedoraproject Fedora | 6/8/2022 | 17/6/2026 | Exim versiones anteriores a 4.96, presenta una liberación no válida en el archivo pam_converse en auths/call_pam.c porque store_free no es usada después de store_malloc | |
| Modificada | Alta (7.1) | 0.29% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+3 | 5/8/2022 | 17/6/2026 | Se encontró un defecto de uso de memoria previamente liberada en el kernel de Linux en la función log_replay en el archivo fs/ntfs3/fslog.c en el diario NTFS. Este fallo permite a un atacante local bloquear el sistema y conlleva a un problema de filtrado de información del kernel | |
| Modificada | Alta (7.8) | 0.41% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 5/8/2022 | 17/6/2026 | Se ha encontrado un fallo en KVM. Cuando era actualizada la entrada de la tabla de páginas de un huésped, vm_pgoff era usado incorrectamente como desplazamiento para obtener el pfn de la página. Como vaddr y vm_pgoff son controlables por procesos en modo usuario, este fallo permite a usuarios locales no privilegiado… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Modificada | Alta (8) | 2.2% | — | Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora | 3/8/2022 | 17/6/2026 | El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,… | |
| Modificada | Alta (7.8) | 0.39% | — | Milkytracker Project Milkytracker | 3/8/2022 | 17/6/2026 | Se ha detectado que MilkyTracker versión v1.03.00 contiene un desbordamiento de pila a través del componente LoaderXM::load. Esta vulnerabilidad se activa cuando se suministra al programa un archivo de módulo XM diseñado | |
| Modificada | Alta (7.4) | 2.3% | 💥 PoC | Samba RsyncFedoraproject Fedora | 2/8/2022 | 17/6/2026 | Se ha detectado un problema en rsync versiones anteriores a 3.2.5, que permite a servidores remotos maliciosos escribir archivos arbitrarios dentro de los directorios de los pares conectados. El servidor elige qué archivos/directorios son enviados al cliente. Sin embargo, el cliente rsync no lleva a cabo una… | |
| Modificada | Crítica (9.8) | 1.5% | — | Image-tiler Project Image-tiler | 2/8/2022 | 17/6/2026 | Esto afecta al paquete image-tiler versiones anteriores a 2.0.2 | |
| Modificada | Alta (7.5) | 1.9% | — | Rust-websocket Project Rust-websocketFedoraproject Fedora | 1/8/2022 | 17/6/2026 | Rust-WebSocket es una biblioteca WebSocket (RFC6455) escrita en Rust. En versiones anteriores a la 0.26.5, las conexiones de websocket que no son confiables pueden causar una interrupción del proceso por falta de memoria (OOM) en un cliente o un servidor. La causa del problema es durante el análisis de los marcos de… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Project Juniper | 1/8/2022 | 17/6/2026 | Juniper es una biblioteca de servidor GraphQL para Rust. Las versiones afectadas de Juniper son vulnerables a una recursividad no controlada resultando en un bloqueo del programa. Este problema ha sido abordado en versión 0.15.10. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizar deberán… | |
| Modificada | Media (6.5) | 1.1% | — | Nlnetlabs UnboundFedoraproject Fedora | 1/8/2022 | 17/6/2026 | NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque de "ghost domain names". La vulnerabilidad funciona apuntando a una instancia de Unbound. Unbound es consultado por un nombre de dominio falso cuando la información de delegación en caché está a punto de expirar. El… | |
| Modificada | Media (6.5) | 1.1% | — | Nlnetlabs UnboundFedoraproject Fedora | 1/8/2022 | 17/6/2026 | NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque "ghost domain names". La vulnerabilidad funciona al apuntar a una instancia de Unbound. Unbound es consultado por un subdominio de un nombre de dominio falso. El servidor de nombres falso devuelve información de delegación… | |
| Modificada | Alta (7.5) | 2.0% | — | GnutlsRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 1/8/2022 | 17/6/2026 | Una vulnerabilidad encontrada en gnutls. Este fallo de seguridad es producida por un error de doble liberación durante la verificación de firmas pkcs7 en la función gnutls_pkcs7_verify | |
| Modificada | Media (4.8) | 0.61% | — | Flexi Quote Rotator Project Flexi Quote Rotator | 1/8/2022 | 17/6/2026 | El plugin Flexi Quote Rotator de WordPress versiones hasta 0.9.4, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (4.3) | 0.57% | — | KrakendLuraproject Lura | 1/8/2022 | 17/6/2026 | Lura y KrakenD-CE versiones anteriores a v2.0.2 y KrakenD-EE versiones anteriores a v2.0.0, no sanean los parámetros de la URL, lo que permite a un usuario malicioso alterar la URL del backend definida para una tubería cuando los usuarios remotos envían peticiones de URL astutas. La vulnerabilidad no afecta al propio… | |
| Modificada | Media (6.5) | 1.9% | — | LibtiffFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+1 | 29/7/2022 | 17/6/2026 | Se ha descubierto un desbordamiento de pila en la función _TIFFVGetField de Tiffsplit v4.4.0. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo TIFF manipulado analizado por las utilidades "tiffsplit" o "tiffcrop" | |
| Modificada | Crítica (10) | 2.8% | — | Squirrel-lang SquirrelFedoraproject Fedora | 28/7/2022 | 17/6/2026 | El archivo sqclass.cpp en Squirrel versiones hasta 2.2.5 y 3.x hasta 3.1 permite una lectura fuera de límites (en el intérprete del núcleo) que puede conllevar a una ejecución de código. Si una víctima ejecuta un script de Squirrel controlado por un atacante, es posible que el atacante salga del sandbox del script de… | |
| Modificada | Alta (7.5) | 1.3% | — | Mb.miniaudioplayer Project Mb.miniaudioplayer | 28/7/2022 | 17/6/2026 | El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es propenso a múltiples vulnerabilidades, incluyendo vulnerabilidades de proxy abierto y de omisión de seguridad, ya que no verifica apropiadamente la entrada suministrada por el usuario. Un atacante puede aprovechar estos problemas… | |
| Modificada | Media (6.5) | 1.3% | — | Clusterlabs BoothDebian LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | La directiva authfile en el archivo de configuración de booth es ignorada, impidiendo el uso de la autenticación en las comunicaciones de nodo a nodo. Como resultando, los nodos que no presentan la clave de autenticación correcta no son impedidos de comunicarse con otros nodos en el cluster | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome en Chrome OS versiones anteriores a 103.0.5060.114, permitía que un atacante remoto que convenciera a un usuario de realizar interacciones específicas con el usuario explotara potencialmente la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (8.8) | 70% | ⚠ Explotación activa | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraWebkitgtk+8 | 28/7/2022 | 4/8/2026 | Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.82% | — | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 28/7/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Cast UI and Toolbar en Google Chrome versiones anteriores a 103.0.5060.134, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de la interacción con la interfaz de usuario |