Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.44%—Canonical SnapdCanonical Ubuntu LinuxFedoraproject Fedora17/2/202217/6/2026
snapd versión 2.54.2, no lleva a cabo una comprobación suficiente de la interfaz de contenido de snap y de las rutas de diseño, resultando en una posibilidad de que los snaps inyecten reglas de política de AppArmor arbitrarias por medio de declaraciones de interfaz de contenido y de diseño mal formadas y, por tanto,…
ModificadaAlta (7.8)0.95%💥 PoCCanonical SnapdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux17/2/202217/6/2026
Se presentaba una condición de carrera en snapd versión 2.54.2 en el binario snap-confine cuando era preparado un espacio de nombres de montaje privado para un snap. Esto podía permitir a un atacante local alcanzar privilegios de root al montar su propio contenido dentro del espacio de nombres de montaje privado del…
ModificadaAlta (8.8)0.35%—Canonical SnapdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux17/2/202217/6/2026
snapd versión 2.54.2, no comprueba apropiadamente la ubicación del binario snap-confine. Un atacante local que pueda enlazar este binario a otra ubicación puede causar que snap-confine ejecute otros binarios arbitrarios y, por lo tanto, alcanzar una escalada de privilegios. Corregido en snapd versiones 2.54.3+18.04,…
ModificadaAlta (7.8)1.9%—VIMFedoraproject FedoraApple MacosDebian Linux17/2/202217/6/2026
Un Desbordamiento del búfer en la región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.5)1.3%—DrupalFedoraproject Fedora16/2/202217/6/2026
La API de formularios del núcleo de Drupal presenta una vulnerabilidad en la que determinados formularios de módulos contribuidos o personalizados pueden ser vulnerables a una comprobación inapropiada de entradas. Esto podría permitir a un atacante inyectar valores no permitidos o sobrescribir datos. Los formularios…
ModificadaMedia (4.6)0.92%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+516/2/202217/6/2026
Se ha descubierto un problema en drivers/usb/gadget/composite.c en el kernel de Linux anterior a la versión 5.16.10. El subsistema USB Gadget carece de cierta validación de las solicitudes de descriptor del SO de la interfaz (las que tienen un índice de matriz grande y las asociadas a la recuperación de punteros de…
ModificadaCrítica (9.9)84%—Artifex GhostscriptFedoraproject Fedora16/2/202217/6/2026
Se ha encontrado un fallo de escape trivial del sandbox (habilitado con la opción "-dSAFER") en el intérprete de ghostscript al inyectar un comando de tubería especialmente diseñado. Este fallo permite que un documento especialmente diseñado ejecute comandos arbitrarios en el sistema en el contexto del intérprete…
ModificadaCrítica (9.8)5.3%💥 PoCLinux KernelFedoraproject FedoraRedhat Enterprise LinuxOracle Communications Cloud Native Core Binding Support Function+216/2/202217/6/2026
Un fallo en netfilter podría permitir a un atacante conectado a la red inferir información del endpoint de la conexión openvpn para su posterior uso en ataques de red tradicionales
ModificadaAlta (7.8)0.35%—Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+716/2/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. Una vulnerabilidad de uso de memoria previamente liberada en la pila NFC puede conllevar a una amenaza a la confidencialidad, integridad y disponibilidad del sistema
ModificadaAlta (7.1)1.7%—Linux KernelRedhat 3scaleRedhat Virtualization HostFedoraproject Fedora+1516/2/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema Bluetooth del kernel de Linux en la forma en que las llamadas de usuario son conectadas al socket y son desconectadas simultáneamente debido a una condición de carrera. Este fallo permite a un usuario bloquear el sistema o escalar sus…
ModificadaAlta (7.8)1.0%—Isync Project IsyncFedoraproject FedoraDebian Linux16/2/202217/6/2026
Se ha encontrado un fallo en mbsync versiones anteriores a v1.3.6 y v1.4.2, en el que un reparto de punteros no comprobado permite a un servidor malicioso o comprometido escribir un valor entero arbitrario más allá del final de una estructura asignada a la pila emitiendo una respuesta APPENDUID no esperada. Esto…
ModificadaAlta (7.8)1.7%—Kicad EDAFedoraproject FedoraDebian Linux16/2/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad coordinate parsing de Gerber Viewer y excellon ReadIJCoord de KiCad EDA versiones 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución de…
ModificadaAlta (7.8)1.7%—Kicad EDAFedoraproject FedoraDebian Linux16/2/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad coordinate parsing de Gerber Viewer gerber y excellon ReadXYCoord de KiCad EDA versiones 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución…
ModificadaAlta (7.8)0.19%—DogtagpkiFedoraproject FedoraOracle LinuxRedhat Enterprise Linux+816/2/202217/6/2026
Se ha encontrado un fallo en el servidor PKI, donde el comando spkispawn, cuando es ejecutado en modo de depuración, almacena las credenciales de administrador en el archivo de registro de la instalación. Este fallo permite a un atacante local recuperar el archivo para obtener la contraseña de administrador y alcanzar…
ModificadaCrítica (9.8)1.3%—Radare2Fedoraproject Fedora16/2/202217/6/2026
Un Uso de Memoria Previamente Liberada en NPM radare2.js versiones anteriores a 5.6.2
ModificadaMedia (6.5)1.5%—Uri.js Project Uri.jsFedoraproject Fedora16/2/202217/6/2026
Una Omisión de Autorización mediante una clave controlada por el usuario en NPM urijs versiones anteriores a 1.19.8
ModificadaCrítica (9.8)5.0%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+216/2/202217/6/2026
El archivo xmltok_impl.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, carece de determinada comprobación de codificación, como comprueba si un carácter UTF-8 es válido en un determinado contexto
ModificadaAlta (7.5)6.0%—Prometheus Client GolangFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise LinuxRDO Project RDO15/2/202217/6/2026
client_golang es la biblioteca de instrumentación para aplicaciones Go en Prometheus, y el paquete promhttp en client_golang proporciona herramientas en torno a los servidores y clientes HTTP. En client_golang versiones anteriores a 1.11.1, el servidor HTTP es susceptible de una Denegación de Servicio mediante una…
ModificadaAlta (7.5)2.0%—WiresharkFedoraproject FedoraDebian Linux14/2/202217/6/2026
Un bucle infinito en el disector de protocolo RTMPT en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado
ModificadaAlta (7.5)1.8%—WiresharkFedoraproject FedoraDebian Linux14/2/202217/6/2026
Un bloqueo en el disector del protocolo PVFS en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado
ModificadaCrítica (9.8)2.0%—WiresharkFedoraproject FedoraDebian Linux14/2/202217/6/2026
Un acceso no alineado en el disector del protocolo CSN.1 en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaAlta (7.5)1.8%—WiresharkFedoraproject FedoraDebian Linux14/2/202217/6/2026
Un bloqueo en el disector de protocolos CMS en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaAlta (7.8)26%—VIMFedoraproject FedoraDebian LinuxApple Macos14/2/202217/6/2026
Un Desbordamiento del Búfer en la región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.1)1.3%—Phoronix-media Phoronix Test SuiteFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora14/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub phoronix-test-suite/phoronix-test-suite versiones anteriores a 10.8.2
ModificadaAlta (7.8)2.0%—ZSHFedoraproject FedoraDebian LinuxApple MAC OS X+114/2/202217/6/2026
En zsh versiones anteriores a 5.8.1, un atacante puede lograr una ejecución de código si controla la salida de un comando dentro del prompt, como lo demuestra un argumento %F. Esto ocurre debido a la expansión recursiva PROMPT_SUBST