Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.93%—Mozilla FirefoxDebian Linux22/12/202217/6/2026
Una librería desactualizada (libusrsctp) contenía vulnerabilidades que podrían explotarse. Esta vulnerabilidad afecta a Firefox < 108.
ModificadaCrítica (9.8)1.6%—Gnupg LibksbaDebian Linux20/12/202217/6/2026
Libksba anterior a 1.6.3 es propenso a sufrir una vulnerabilidad de desbordamiento de enteros en el analizador de firmas CRL.
ModificadaAlta (7.8)0.61%—Exuberant Ctags Project Exuberant CtagsDebian Linux20/12/202217/6/2026
Se encontró una falla en Exuberant Ctags en la forma en que maneja la opción "-o". Esta opción especifica el nombre del archivo de etiqueta. Un nombre de archivo de etiqueta modificado especificado en la línea de comando o en el archivo de configuración da como resultado la ejecución de un comando arbitrario porque…
ModificadaCrítica (9.8)1.1%—Teluu PjsipDebian Linux20/12/202217/6/2026
PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. La sobrelectura del búfer es posible al analizar un mensaje STUN especialmente manipulado con un atributo desconocido. La…
ModificadaAlta (7.8)0.34%—Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+318/12/202217/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_CHANNEL_LIST en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar un desbordamiento de búfer de almacenamiento dinámico al analizar el atributo del…
ModificadaAlta (7.1)0.32%—Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+318/12/202217/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de compensación en drivers/net/wireless/microchip/wilc1000/hif.c en el controlador inalámbrico WILC1000 puede desencadenar una lectura fuera de los límites al analizar un elemento de información Robust Security Network (RSN) de un…
ModificadaAlta (7.8)0.30%—Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+318/12/202217/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_OPER_CHANNEL en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar una escritura fuera de los límites al analizar el atributo de lista de canales de…
ModificadaAlta (7.8)0.33%—Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+318/12/202217/6/2026
Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación del número de canales en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede provocar un desbordamiento de búfer de almacenamiento dinámico al copiar la lista de canales operativos desde…
AnalizadaAlta (7.5)1.5%—Debian LinuxFedoraproject FedoraFfmpeg16/12/202217/6/2026
Se descubrió un problema en el paquete FFmpeg, donde vp3_decode_frame en libavcodec/vp3.c carece de verificación del valor de retorno de av_malloc() y provocará una desreferencia del puntero nulo, lo que afectará la disponibilidad.
ModificadaAlta (7.8)1.00%—X.org X ServerFedoraproject FedoraRedhat Enterprise LinuxDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque la función XkbCopyNames dejó un puntero colgante a la memoria liberada, lo que provocó un acceso a la memoria fuera de los límites en solicitudes posteriores de XkbGetKbdByName. Este problema puede provocar una elevación de privilegios…
ModificadaAlta (8.8)2.8%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIChangeProperty tiene problemas de validación de longitud, lo que genera lecturas de memoria fuera de los límites y una posible divulgación de información. Este problema puede provocar una elevación de…
ModificadaAlta (8.8)2.5%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud ScreenSaverSetAttributes puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde el servidor X ejecuta código privilegiado y…
ModificadaAlta (8.8)1.4%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque el controlador de la solicitud XvdiSelectVideoNotify puede escribir en la memoria una vez liberada. Este problema puede provocar una elevación de privilegios locales en sistemas donde X se
ModificadaAlta (8.8)2.6%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de la solicitud XIPassiveUngrab accede a la memoria fuera de los límites cuando se invoca con un código clave o un código de botón alto. Este problema puede provocar una elevación de privilegios locales en sistemas donde…
ModificadaAlta (8.8)2.6%—X.org X ServerFedoraproject FedoraDebian Linux14/12/202217/6/2026
Se encontró una vulnerabilidad en X.Org. Esta falla de seguridad se produce porque el controlador de intercambio para la solicitud XTestFakeInput de la extensión XTest puede dañar la pila si se envían GenericEvents con longitudes superiores a 32 bytes a través de una solicitud XTestFakeInput. Este problema puede…
ModificadaMedia (6.1)0.91%—MOD Auth OpenidcDebian Linux14/12/202217/6/2026
mod_auth_openidc tiene certificación OpenID? Módulo de autenticación y autorización para el servidor HTTP Apache 2.x. Las versiones anteriores a la 2.4.12.2 son vulnerables a Open Redirect. Al proporcionar un parámetro de cierre de sesión al URI de redireccionamiento, el código existente en…
ModificadaMedia (6.1)1.1%—Rubyonrails Rails Html SanitizersDebian Linux14/12/202217/6/2026
rails-html-sanitizer es responsable de sanitizar fragmentos HTML en aplicaciones Rails. Antes de la versión 1.4.4, existe una posible vulnerabilidad XSS con ciertas configuraciones de Rails::Html::Sanitizer debido a una solución incompleta de CVE-2022-32209. Rails::Html::Sanitizer puede permitir que un atacante…
ModificadaMedia (6.1)1.0%—Rubyonrails Rails Html SanitizersDebian Linux14/12/202217/6/2026
rails-html-sanitizer es responsable de sanitizar fragmentos HTML en aplicaciones Rails. Antes de la versión 1.4.4, una posible vulnerabilidad XSS con ciertas configuraciones de Rails::Html::Sanitizer podía permitir a un atacante inyectar contenido si el desarrollador de la aplicación había anulado las etiquetas…
ModificadaMedia (6.1)0.89%—Rubyonrails Rails Html SanitizersDebian LinuxLoofah Project Loofah14/12/202217/6/2026
rails-html-sanitizer es responsable de sanitizar fragmentos HTML en aplicaciones Rails. Las versiones >= 1.0.3, < 1.4.4 son vulnerables a Cross-Site Scripting (XSS) a través de URI de datos cuando se usan en combinación con Loofah >= 2.1.0. Este problema está parcheado en la versión 1.4.4.
ModificadaAlta (7.5)1.5%—Rubyonrails Rails Html SanitizersDebian Linux14/12/202217/6/2026
rails-html-sanitizer es responsable de sanitizar fragmentos HTML en aplicaciones Rails. Ciertas configuraciones de rails-html-sanitizer < 1.4.4 utilizan una expresión regular ineficiente que es susceptible a un retroceso excesivo al intentar sanitizar ciertos atributos SVG. Esto puede provocar una denegación de…
ModificadaMedia (6.1)0.83%—Loofah Project LoofahDebian Linux14/12/202217/6/2026
Loofah es una librería general para manipular y transformar documentos y fragmentos HTML / XML, construida sobre Nokogiri. Loofah >= 2.1.0, < 2.19.1 es vulnerable a Cross-Site Scripting (XSS) a través del tipo de medio image/svg+xml en las URI de datos. Este problema está parcheado en la versión 2.19.1.
ModificadaAlta (7.5)1.4%—Jettison Project JettisonDebian Linux13/12/202217/6/2026
Se descubrió que Jettison anterior a v1.5.2 contenía un desbordamiento de pila a través del parámetro map. Esta vulnerabilidad permite a los atacantes provocar una Denegación de Servicio (DoS) a través de una cadena manipulada.
ModificadaAlta (7.5)1.4%—Jettison Project JettisonDebian Linux13/12/202217/6/2026
Un desbordamiento de pila en Jettison anterior a v1.5.2 permite a los atacantes provocar una Denegación de Servicio (DoS) a través de datos JSON manipulados.
ModificadaMedia (6.5)0.92%—NettyDebian Linux13/12/202217/6/2026
El proyecto Netty es un framework de aplicación de red asíncrona impulsado por eventos. A partir de la versión 4.1.83.Final y anteriores a la 4.1.86.Final, al llamar a `DefaultHttpHeadesr.set` con un _iterator_ de valores, no se realizaba la validación del valor del encabezado, lo que permitía que los valores de…
ModificadaAlta (7.5)1.5%—NettyDebian Linux12/12/202217/6/2026
El proyecto Netty es un framework de aplicación de red asíncrona impulsado por eventos. En versiones anteriores a la 4.1.86.Final, se puede generar un StackOverflowError al analizar un mensaje manipulado con formato incorrecto debido a una recursividad infinita. Este problema se solucionó en la versión 4.1.86.Final.…