Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 0.98% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene una lectura fuera de los límites en la función xrdp_mm_trans_process_drdynvc_channel_close(). No se conocen workarounds para este… | |
| Modificada | Crítica (9.8) | 0.79% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene un desbordamiento de enteros en la función xrdp_mm_process_rail_update_window_text(). No se conocen workarounds para este problema. Se… | |
| Modificada | Crítica (9.1) | 0.90% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene una lectura fuera de los límites en la función libxrdp_send_to_channel(). No se conocen workarounds para este problema. Se recomienda a… | |
| Modificada | Crítica (9.1) | 0.80% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene una lectura fuera de los límites en la función xrdp_sec_process_mcs_data_CS_CORE(). No se conocen workarounds para este problema. Se… | |
| Modificada | Crítica (9.1) | 0.80% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene una lectura fuera de los límites en la función xrdp_caps_process_confirm_active(). No se conocen workarounds para este problema. Se… | |
| Modificada | Crítica (9.8) | 0.93% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene un flujo del búfer desbordado en la función devredir_proc_client_devlist_announce_req(). No se conocen workarounds para este problema.… | |
| Modificada | Crítica (9.8) | 0.93% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene un flujo del búfer desbordado en la función xrdp_mm_chan_data_in(). No se conocen workarounds para este problema. Se recomienda a los usuarios que actualicen. | |
| Modificada | Crítica (9.8) | 0.87% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene una escritura fuera de los límites en la función xrdp_mm_trans_process_drdynvc_channel_open(). No se conocen workarounds para este… | |
| Modificada | Crítica (9.8) | 0.93% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene un flujo del búfer desbordado en la función auditin_send_open(). No se conocen workarounds para este problema. Se recomienda a los… | |
| Modificada | Crítica (9.8) | 0.83% | — | Neutrinolabs XrdpDebian Linux | 9/12/2022 | 17/6/2026 | xrdp es un proyecto de código abierto que proporciona un inicio de sesión gráfico para máquinas remotas utilizando Microsoft Remote Desktop Protocol (RDP). xrdp < v0.9.21 contiene un flujo de búfer desbordado en la función xrdp_login_wnd_create(). No se conocen workarounds para este problema. Se recomienda a los… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 7/12/2022 | 17/6/2026 | Los invitados pueden provocar un punto muerto en Linux netback driver T. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] El parche para XSA-392 introdujo otro problema que podría resultar en un punto muerto al intentar liberar el… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 7/12/2022 | 17/6/2026 | Los invitados pueden provocar un punto muerto en Linux netback driver T. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] El parche para XSA-392 introdujo otro problema que podría resultar en un punto muerto al intentar liberar el… | |
| Modificada | Media (6.5) | 0.48% | — | Linux KernelDebian Linux | 7/12/2022 | 17/6/2026 | Los invitados pueden activar el reinicio, cancelación o bloqueo de la interfaz NIC a través de netback. Es posible que un invitado active un reinicio, cancelación o bloqueo de la interfaz NIC en un servidor de red basado en Linux enviando ciertos tipos de paquetes. Parece ser una suposición (¿no escrita?) en el resto… | |
| Modificada | Alta (7.8) | 0.68% | — | Videolan VLC Media PlayerDebian Linux | 6/12/2022 | 17/6/2026 | Un desbordamiento de enteros en el módulo VNC en VideoLAN VLC Media Player hasta la versión 3.0.17.4 permite a los atacantes, al engañar a un usuario para que abra una lista de reproducción manipulada se conecte a un servidor VNC fraudulento, bloquear VLC o ejecutar código bajo algunas condiciones. | |
| Modificada | Crítica (9.8) | 5.7% | 💥 PoC | Gitpython Project GitpythonFedoraproject FedoraDebian Linux | 6/12/2022 | 17/6/2026 | Todas las versiones del paquete gitpython son vulnerables a la ejecución remota de código (RCE) debido a una validación incorrecta de la entrada del usuario, lo que hace posible inyectar una URL remota creada con fines malintencionados en el comando de clonación. Es posible explotar esta vulnerabilidad porque la… | |
| Modificada | Alta (8.1) | 15% | — | Nodejs Node.jsDebian Linux | 5/12/2022 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del Sistema Operativo en las versiones de Node.js <14.21.1, <16.18.1, <18.12.1, <19.0.1 debido a una verificación insuficiente de IsAllowedHost que se puede omitir fácilmente porque IsIPAddress no lo hace correctamente. verifique si una dirección IP no es… | |
| Modificada | Media (6.5) | 2.8% | — | Nodejs Node.jsLlhttpSiemens Sinec INSDebian Linux | 5/12/2022 | 17/6/2026 | El analizador llhttp en el módulo http en Node v18.7.0 no maneja correctamente los campos de encabezado que no terminan con CLRF. Esto puede resultar en tráfico ilegal de solicitudes HTTP. | |
| Modificada | Crítica (9.1) | 2.1% | — | Nodejs Node.jsSiemens Sinec INSDebian Linux | 5/12/2022 | 17/6/2026 | Existe una aleatoriedad débil en la vulnerabilidad keygen de WebCrypto en Node.js 18 debido a un cambio con EntropySource() en SecretKeyGenTraits::DoKeyGen() en src/crypto/crypto_keygen.cc. Hay dos problemas con esto: 1) No verifica el valor de retorno, asume que EntropySource() siempre tiene éxito, pero puede (y a… | |
| Modificada | Crítica (9.8) | 4.7% | — | Haxx CurlNetapp Clustered Data OntapNetapp H300s FirmwareNetapp H500s Firmware+5 | 5/12/2022 | 17/6/2026 | Al realizar transferencias HTTP(S), libcurl podría usar erróneamente la devolución de llamada de lectura (`CURLOPT_READFUNCTION`) para solicitar datos para enviar, incluso cuando se haya configurado la opción `CURLOPT_POSTFIELDS`, si anteriormente se usó el mismo identificador para emitir un `PUT `solicitud que… | |
| Modificada | Crítica (10) | 2.0% | — | Rack Project RackDebian Linux | 5/12/2022 | 17/6/2026 | Existe una vulnerabilidad de inyección de secuencia en Rack <2.0.9.1, <2.1.4.1 y <2.2.3.1 que podría permitir un posible escape de shell en los componentes Lint y CommonLogger de Rack. | |
| Modificada | Alta (7.5) | 2.2% | — | Rack Project RackDebian Linux | 5/12/2022 | 17/6/2026 | Existe una posible vulnerabilidad de Denegación de Servicio (DoS) en Rack <2.0.9.1, <2.1.4.1 y <2.2.3.1 en el componente de análisis multiparte de Rack. | |
| Modificada | Media (6.1) | 0.71% | — | AwstatsDebian LinuxFedoraproject Fedora | 4/12/2022 | 17/6/2026 | AWStats 7.x a 7.8 permite XSS en el complemento hostinfo debido a que se imprime una respuesta de Net::XWhois sin las comprobaciones adecuadas. | |
| Modificada | Media (6.5) | 2.1% | — | Apache Commons NETDebian Linux | 3/12/2022 | 17/6/2026 | Antes de Apache Commons Net 3.9.0, el cliente FTP de Net confía en el host desde la respuesta PASV de forma predeterminada. Un servidor malicioso puede redirigir el código de Commons Net para utilizar un host diferente, pero el usuario debe conectarse al servidor malicioso en primer lugar. Esto puede provocar una fuga… | |
| Modificada | Media (6.5) | 0.71% | — | G810-led Project G810-ledDebian Linux | 30/11/2022 | 17/6/2026 | g810-led 0.4.2, una herramienta de configuración LED para teclados Logitech Gx10, contenía una regla udev para hacer que los nodos de dispositivos compatibles fueran legibles y escribibles en todo el mundo, permitiendo que cualquier proceso en el sistema leyera el tráfico de los teclados, incluidos los datos sensibles. | |
| Modificada | Alta (8.8) | 0.69% | 💥 PoC | Sinatrarb SinatraDebian Linux | 28/11/2022 | 17/6/2026 | Sinatra es un lenguaje de dominio específico para crear aplicaciones web en Ruby. Se descubrió un problema en Sinatra 2.0 anterior a 2.2.3 y 3.0 anterior a 3.0.4. Una aplicación es vulnerable a un ataque de Reflected File Download (RFD) que establece el encabezado Content-Disposition de una respuesta cuando el nombre… |