Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)1.4%—Ruby-git Project Ruby-gitDebian LinuxFedoraproject Fedora17/1/202317/6/2026
Las versiones de ruby-git anteriores a v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-46648.
ModificadaAlta (8)1.4%—Ruby-git Project Ruby-gitDebian Linux17/1/202317/6/2026
Las versiones de ruby-git anteriores a la v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-47318.
ModificadaMedia (6.5)0.83%—Torproject TORDebian LinuxFedoraproject Fedora14/1/202317/6/2026
La opción SafeSocks en Tor anterior a 0.4.7.13 tiene un error lógico en el que se puede usar el protocolo SOCKS4 inseguro pero no el protocolo SOCKS4a seguro, también conocido como TROVE-2022-002.
ModificadaAlta (7.8)0.30%—Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux13/1/202317/6/2026
En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma.
AnalizadaMedia (5.3)0.82%—Debian LinuxFfmpeg12/1/202317/6/2026
Se descubrió un problema de desreferencia a puntero nulo en 'FFmpeg' en la función decode_main_header() del archivo libavformat/nutdec.c. La falla ocurre porque la función no verifica el valor de retorno de avformat_new_stream() y desencadena el error de desreferencia del puntero nulo, lo que provoca que la aplicación…
ModificadaMedia (5.5)0.27%—Linux KernelDebian Linux12/1/202317/6/2026
atm_tc_enqueue en net/sched/sch_atm.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos).
ModificadaMedia (5.5)0.31%—Linux KernelDebian Linux12/1/202317/6/2026
cbq_classify en net/sched/sch_cbq.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio (lectura fuera de los límites) debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos).
ModificadaCrítica (9.8)1.3%—OpenvswitchDebian Linux10/1/202317/6/2026
Se encontró un desbordamiento de números enteros en el TLV específico de la organización en varias versiones de OpenvSwitch.
ModificadaCrítica (9.8)1.3%—OpenvswitchDebian Linux10/1/202317/6/2026
Se encontró una lectura fuera de los límites en TLV específico de la organización en varias versiones de OpenvSwitch.
ModificadaAlta (8.8)0.29%—Linux KernelDebian Linux9/1/20237/8/2026
Existe una regresión en el kernel de Linux dentro de KVM: nVMX que permitió ataques de ejecución especulativa. L2 puede llevar a cabo ataques Spectre v2 en L1 debido a que L1 piensa que no necesita retpolines o IBPB después de ejecutar L2 debido a que KVM (L0) anuncia soporte eIBRS en L1. Un atacante en L2 con…
ModificadaAlta (7.8)0.39%—Struktur Libde265Debian Linux5/1/202317/6/2026
Libde265 1.0.9 es vulnerable al desbordamiento del búfer en la función void put_qpel_fallback
ModificadaMedia (5.5)0.26%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (7.3)0.27%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar Denegación de Servicio (DoS), manipulación de datos o divulgación de información.
ModificadaAlta (7.3)0.27%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar la divulgación de información, la manipulación de datos o la Denegación de Servicio (DoS).
ModificadaMedia (5.5)0.27%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un truncamiento de números enteros puede provocar una lectura fuera de los límites, lo que puede provocar una Denegación de Servicio (DoS).
ModificadaAlta (7.1)0.29%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede provocar que se trunque un número entero, lo que puede provocar Denegación de Servicio (DoS) o manipulación de datos.
ModificadaMedia (6.1)0.27%—Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde una función auxiliar asigna más páginas físicas de las solicitadas, lo que puede provocar un comportamiento indefinido o una fuga de información.
ModificadaAlta (7.8)0.27%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud GamingDebian Linux30/12/202217/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede causar errores de truncamiento al convertir una primitiva a una primitiva de menor tamaño, provocando que se pierdan datos en la conversión, lo que puede llevar a la…
AnalizadaAlta (8.1)3.5%—Debian LinuxNetapp Active IQ Unified ManagerFasterxml Jackson-databindOracle Retail Merchandising System+126/12/202217/6/2026
Se descubrió un fallo de deserialización en jackson-databind hasta 2.9.10.4. Podría permitir que un usuario no autenticado realice la ejecución de código a través de ignite-jta o quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory y org.…
ModificadaMedia (5.9)1.4%—OpenimageioDebian Linux22/12/202217/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad ZfileOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.1)2.0%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente diseñado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.7%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.7%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)2.0%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.9%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para…