Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—WSM Downloader Project WSM Downloader8/8/202217/6/2026
El plugin WSM Downloader de WordPress versiones hasta 1.4.0, permite a cualquier visitante usar su función de descarga remota de archivos para descargar cualquier archivo local, incluyendo los sensibles como wp-config.php
AnalizadaMedia (6.5)0.38%—Easy Username Updater Project Easy Username Updater8/8/202217/6/2026
El plugin Easy Username Updater de WordPress versiones anteriores a 1.0.5, no implementa comprobaciones de tipo CSRF, lo que podría permitir a atacantes hacer que un administrador conectado cambie el nombre de usuario de cualquier usuario, incluyendo al administrador
ModificadaAlta (7.5)3.3%—EximFedoraproject Fedora6/8/202217/6/2026
Exim versiones anteriores a 4.96, presenta una liberación no válida en el archivo pam_converse en auths/call_pam.c porque store_free no es usada después de store_malloc
ModificadaAlta (7.1)0.29%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+35/8/202217/6/2026
Se encontró un defecto de uso de memoria previamente liberada en el kernel de Linux en la función log_replay en el archivo fs/ntfs3/fslog.c en el diario NTFS. Este fallo permite a un atacante local bloquear el sistema y conlleva a un problema de filtrado de información del kernel
ModificadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux5/8/202217/6/2026
Se ha encontrado un fallo en KVM. Cuando era actualizada la entrada de la tabla de páginas de un huésped, vm_pgoff era usado incorrectamente como desplazamiento para obtener el pfn de la página. Como vaddr y vm_pgoff son controlables por procesos en modo usuario, este fallo permite a usuarios locales no privilegiado…
ModificadaCrítica (9.8)19%💥 PoCZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+145/8/202214/7/2026
zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el…
ModificadaAlta (8)2.2%—Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora3/8/202217/6/2026
El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,…
ModificadaAlta (7.8)0.39%—Milkytracker Project Milkytracker3/8/202217/6/2026
Se ha detectado que MilkyTracker versión v1.03.00 contiene un desbordamiento de pila a través del componente LoaderXM::load. Esta vulnerabilidad se activa cuando se suministra al programa un archivo de módulo XM diseñado
ModificadaAlta (7.4)2.3%💥 PoCSamba RsyncFedoraproject Fedora2/8/202217/6/2026
Se ha detectado un problema en rsync versiones anteriores a 3.2.5, que permite a servidores remotos maliciosos escribir archivos arbitrarios dentro de los directorios de los pares conectados. El servidor elige qué archivos/directorios son enviados al cliente. Sin embargo, el cliente rsync no lleva a cabo una…
ModificadaCrítica (9.8)1.5%—Image-tiler Project Image-tiler2/8/202217/6/2026
Esto afecta al paquete image-tiler versiones anteriores a 2.0.2
ModificadaAlta (7.5)1.9%—Rust-websocket Project Rust-websocketFedoraproject Fedora1/8/202217/6/2026
Rust-WebSocket es una biblioteca WebSocket (RFC6455) escrita en Rust. En versiones anteriores a la 0.26.5, las conexiones de websocket que no son confiables pueden causar una interrupción del proceso por falta de memoria (OOM) en un cliente o un servidor. La causa del problema es durante el análisis de los marcos de…
ModificadaAlta (7.5)1.7%—Juniper Project Juniper1/8/202217/6/2026
Juniper es una biblioteca de servidor GraphQL para Rust. Las versiones afectadas de Juniper son vulnerables a una recursividad no controlada resultando en un bloqueo del programa. Este problema ha sido abordado en versión 0.15.10. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizar deberán…
ModificadaMedia (6.5)1.1%—Nlnetlabs UnboundFedoraproject Fedora1/8/202217/6/2026
NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque de "ghost domain names". La vulnerabilidad funciona apuntando a una instancia de Unbound. Unbound es consultado por un nombre de dominio falso cuando la información de delegación en caché está a punto de expirar. El…
ModificadaMedia (6.5)1.1%—Nlnetlabs UnboundFedoraproject Fedora1/8/202217/6/2026
NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque "ghost domain names". La vulnerabilidad funciona al apuntar a una instancia de Unbound. Unbound es consultado por un subdominio de un nombre de dominio falso. El servidor de nombres falso devuelve información de delegación…
ModificadaAlta (7.5)2.0%—GnutlsRedhat Enterprise LinuxFedoraproject FedoraDebian Linux1/8/202217/6/2026
Una vulnerabilidad encontrada en gnutls. Este fallo de seguridad es producida por un error de doble liberación durante la verificación de firmas pkcs7 en la función gnutls_pkcs7_verify
ModificadaMedia (4.8)0.61%—Flexi Quote Rotator Project Flexi Quote Rotator1/8/202217/6/2026
El plugin Flexi Quote Rotator de WordPress versiones hasta 0.9.4, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (4.3)0.57%—KrakendLuraproject Lura1/8/202217/6/2026
Lura y KrakenD-CE versiones anteriores a v2.0.2 y KrakenD-EE versiones anteriores a v2.0.0, no sanean los parámetros de la URL, lo que permite a un usuario malicioso alterar la URL del backend definida para una tubería cuando los usuarios remotos envían peticiones de URL astutas. La vulnerabilidad no afecta al propio…
ModificadaMedia (6.5)1.9%—LibtiffFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+129/7/202217/6/2026
Se ha descubierto un desbordamiento de pila en la función _TIFFVGetField de Tiffsplit v4.4.0. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo TIFF manipulado analizado por las utilidades "tiffsplit" o "tiffcrop"
ModificadaCrítica (10)2.8%—Squirrel-lang SquirrelFedoraproject Fedora28/7/202217/6/2026
El archivo sqclass.cpp en Squirrel versiones hasta 2.2.5 y 3.x hasta 3.1 permite una lectura fuera de límites (en el intérprete del núcleo) que puede conllevar a una ejecución de código. Si una víctima ejecuta un script de Squirrel controlado por un atacante, es posible que el atacante salga del sandbox del script de…
ModificadaAlta (7.5)1.3%—Mb.miniaudioplayer Project Mb.miniaudioplayer28/7/202217/6/2026
El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es propenso a múltiples vulnerabilidades, incluyendo vulnerabilidades de proxy abierto y de omisión de seguridad, ya que no verifica apropiadamente la entrada suministrada por el usuario. Un atacante puede aprovechar estos problemas…
ModificadaMedia (6.5)1.3%—Clusterlabs BoothDebian LinuxFedoraproject Fedora28/7/202217/6/2026
La directiva authfile en el archivo de configuración de booth es ignorada, impidiendo el uso de la autenticación en las comunicaciones de nodo a nodo. Como resultando, los nodos que no presentan la clave de autenticación correcta no son impedidos de comunicarse con otros nodos en el cluster
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome en Chrome OS versiones anteriores a 103.0.5060.114, permitía que un atacante remoto que convenciera a un usuario de realizar interacciones específicas con el usuario explotara potencialmente la corrupción de la pila por medio de interacciones…
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora28/7/202217/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
AnalizadaAlta (8.8)70%⚠ Explotación activaGoogle ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraWebkitgtk+828/7/20224/8/2026
Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.82%—Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en Cast UI and Toolbar en Google Chrome versiones anteriores a 103.0.5060.134, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de la interacción con la interfaz de usuario