Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.86%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Una comprobación insuficiente de datos en URL formatting en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto llevar a cabo una suplantación de dominio mediante homógrafos de IDN por medio de un nombre de dominio diseñado
ModificadaMedia (6.3)0.65%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Una implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir el control de acceso discrecional por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
La aplicación insuficiente de políticas en la API del sistema de archivos de Google Chrome en Windows versiones anteriores a 103.0.5060.53, permitía a un atacante remoto omitir el acceso al sistema de archivos por medio de una página HTML diseñada
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en WebApp Provider en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto que convencía al usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de…
ModificadaMedia (6.5)0.67%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Una aplicación insuficiente de políticas en DevTools en Google Chrome en Windows versiones anteriores a 103.0.5060.53, permitía que un atacante que convenciera a un usuario de instalar una extensión maliciosa obtuviera información potencialmente confidencial de los archivos locales de un usuario por medio de una…
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora28/7/202217/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en Interest groups en Google Chrome versiones anteriores a 103.0.5060.53 permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.5%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en Core en Google Chrome versiones anteriores a 103.0.5060.53, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.3)1.2%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Una lectura fuera de límites en compositing Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un escape del sandbox por medio de una página HTML diseñada
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Una doble liberación en WebGL en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.0%—Google ChromeFedoraproject Fedora28/7/202217/6/2026
Un uso de memoria previamente liberada en WebGPU en Google Chrome versiones anteriores a 102.0.5005.115, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.8)1.1%—Fruits Bazar Project Fruits Bazar26/7/202217/6/2026
Se ha detectado que Fruits Bazar versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro recover_email en el archivo user_password_recover.php.
ModificadaAlta (8.8)0.30%—XENDebian LinuxFedoraproject Fedora26/7/202217/6/2026
Un vaciado insuficiente del TLB para huéspedes x86 PV en modo de sombra Para la migración, así como para trabajar en torno a los kernels que no son conscientes de L1TF (véase XSA-273), los huéspedes PV pueden ejecutarse en modo de paginación de sombra. Para abordar XSA-401, el código fue movido dentro de una función…
ModificadaAlta (7.5)1.5%—Mistune Project MistuneFedoraproject Fedora25/7/202217/6/2026
En mistune versiones hasta 2.0.2, la compatibilidad con el marcado en línea es implementado mediante el uso de expresiones regulares que pueden implicar una gran cantidad de retroceso en determinados casos límite. Este comportamiento es comúnmente llamado backtracking catastrófico.
ModificadaAlta (7.5)1.5%💥 PoCQR Code Generator Project QR Code Generator25/7/20229/7/2026
Una vulnerabilidad en el componente process.php de QR Code Generator versión v5.2.7, permite a atacantes llevar a cabo un salto de directorios
ModificadaMedia (6.1)4.8%💥 ExploitMoodleFedoraproject FedoraRedhat Enterprise Linux25/7/202217/6/2026
Se ha identificado un problema de tipo XSS reflejado en el módulo LTI de Moodle. La vulnerabilidad es debido a un saneamiento insuficiente de los datos suministrados por el usuario en el módulo LTI. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código HTML y…
ModificadaMedia (6.1)1.1%—MoodleFedoraproject Fedora25/7/202217/6/2026
Se ha encontrado un problema de redireccionamiento abierto en Moodle debido a un saneamiento inapropiado de los datos suministrados por el usuario en la función de auto-inicio de sesión móvil. Un atacante remoto puede crear un enlace que conlleva a un sitio web confiable, sin embargo, cuando hace clic, redirige a las…
ModificadaMedia (6.1)1.0%—MoodleRedhat Enterprise LinuxFedoraproject Fedora25/7/202217/6/2026
Se encontró una vulnerabilidad de tipo XSS almacenado y SSRF ciego en Moodle, es producido debido a un saneamiento insuficiente de los datos suministrados por el usuario en los detalles de la pista SCORM. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código…
ModificadaAlta (7.5)49%💥 PoCMoodleFedoraproject Fedora25/7/202217/6/2026
La vulnerabilidad se encontró en Moodle, es producido debido a un error de comprobación de entrada cuando son importadas las preguntas de las lecciones. Esta comprobación insuficiente de la ruta resulta en un riesgo de lectura arbitraria de archivos. Esta vulnerabilidad permite a un atacante remoto llevar a cabo…
ModificadaCrítica (9.8)8.7%💥 PoCMoodleFedoraproject Fedora25/7/202217/6/2026
La vulnerabilidad fue encontrada en Moodle, ocurre debido a una comprobación de entrada inapropiada cuando se analiza el código PostScript. Un parámetro de ejecución omitido resulta en un riesgo de ejecución de código remota para los sitios que ejecutan versiones de GhostScript anteriores a 9.50. Una explotación con…
ModificadaCrítica (9.1)1.2%—Linuxfoundation CephRedhat Ceph StorageFedoraproject Fedora25/7/202217/6/2026
Se ha encontrado un fallo en Openstack manilla que posee un "share" del sistema de archivos Ceph, que permite al propietario leer/escribir cualquier manilla compartido o todo el sistema de archivos. La vulnerabilidad es debido a un error en el plugin de "volumes" en Ceph Manager. Esto permite a un atacante comprometer…
ModificadaCrítica (9.8)0.88%—Otp-generator Project Otp-generator25/7/202217/6/2026
El paquete otp-generator versiones anteriores a 3.0.0, son vulnerables a una Aleatoriedad No segura debido a una generación no segura de contraseñas aleatorias de un solo uso, lo que puede permitir un ataque de fuerza bruta
ModificadaCrítica (9.8)2.0%—Thenify Project ThenifyDebian LinuxFedoraproject Fedora25/7/202217/6/2026
Esto afecta al paquete thenify antes de la versión 3.3.1. El argumento del nombre proporcionado al paquete puede ser controlado por los usuarios sin ningún tipo de sanitización, y este es proporcionado a la función eval sin ninguna sanitización
ModificadaCrítica (9.8)1.4%—Properties-reader Project Properties-reader25/7/202217/6/2026
Esto afecta al paquete properties-reader versiones anteriores a 2.2.0