Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility11/2/202217/6/2026
Un puntero fuente null pasado como argumento a la función memcpy() dentro de TIFFReadDirectory() en tif_dirread.c en libtiff versiones desde la 4.0 hasta 4.3.0, podría conllevar a una denegación de servicio por medio de un archivo TIFF diseñado. Para usuarios que compilan libtiff a partir de las fuentes, una…
ModificadaMedia (5.5)1.3%—LibtiffRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+111/2/202217/6/2026
Un puntero fuente null pasado como argumento a la función memcpy() dentro de TIFFFetchStripThing() en el archivo tif_dirread.c en libtiff versiones 3.9.0 a 4.3.0, podía conllevar a una denegación de servicio por medio de un archivo TIFF diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está…
AnalizadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+711/2/202211/9/2026
el archivo drivers/usb/gadget/legacy/inode.c en el kernel de Linux versiones hasta 5.16.8 maneja inapropiadamente la liberación dev-) buf
ModificadaAlta (7.8)1.7%—VIMFedoraproject FedoraDebian LinuxApple Macos10/2/202217/6/2026
Un uso del desplazamiento de Puntero Fuera de Rango en el repositorio de GitHub vim/vim anterior a 8.2
ModificadaAlta (7.5)8.3%—PythonNetapp Active IQ Unified ManagerNetapp HCINetapp Management Services FOR Element Software+69/2/202217/6/2026
Se ha encontrado un fallo en Python, concretamente en el módulo urllib.parse. Este módulo ayuda a dividir las cadenas de localizadores de recursos uniformes (URL) en componentes. El problema involucra como el método urlparse no sanea la entrada y permite caracteres como "\r" y "\n" en la ruta de la URL. Este fallo…
ModificadaMedia (5.5)2.1%—Unzip Project UnzipRedhat Enterprise LinuxFedoraproject FedoraApple MAC OS X+29/2/20228/10/2026
Se ha encontrado un fallo en Unzip. La vulnerabilidad se produce durante la conversión de una cadena amplia a una cadena local que conduce a un montón de escritura fuera de límites. Este defecto permite a un atacante introducir un archivo zip especialmente diseñado, lo que lleva a un fallo o a la ejecución de código
ModificadaMedia (5.5)2.4%💥 PoCUnzip Project UnzipRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/2/20228/10/2026
Se ha encontrado un fallo en Unzip. La vulnerabilidad se produce durante la conversión de una cadena amplia a una cadena local que conduce a un montón de escritura fuera de límites. Este defecto permite a un atacante introducir un archivo zip especialmente diseñado, lo que lleva a un fallo o a la ejecución de código
ModificadaAlta (7.5)3.7%—Microsoft .netMicrosoft Visual Studio 2019Microsoft Visual Studio 2022Fedoraproject Fedora9/2/20228/10/2026
Una Vulnerabilidad de Denegación de Servicio en .NET
ModificadaMedia (4.3)1.2%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas de Grafana exponen varios endpoints de la API que no manejan apropiadamente la autorización del usuario. El punto API "/teams/:teamId" permitirá a un atacante autenticado visualizar datos no deseados al…
ModificadaAlta (8.8)2.3%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas están sujetas a una vulnerabilidad de tipo cross site request forgery que permite a atacantes elevar sus privilegios al montar ataques de origen cruzado contra usuarios autenticados de Grafana con altos…
ModificadaAlta (7.8)1.1%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Una Desreferencia de Puntero Caducada en el repositorio GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.1)0.97%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Acceso a una Ubicación de Memoria Antes del Inicio del Búfer en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.1)0.95%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Acceso a la Ubicación de la Memoria Después del Final del Búfer en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.8)1.1%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Uso de Memoria Previamente Liberada en NPM radare2.js versiones anteriores a 5.6.2
ModificadaAlta (7.1)0.95%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Acceso al Búfer con un Valor de Longitud Incorrecto en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.2
ModificadaAlta (7.1)1.0%—Radare2Fedoraproject Fedora8/2/202217/6/2026
Un Desbordamiento del Búfer en la región Heap de la Memoria en el repositorio GitHub radareorg/radare2versiones anteriores a 5.6.2
ModificadaMedia (5.4)2.3%—GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora8/2/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observabilidad. En las versiones afectadas, un atacante podría servir contenido HTML mediante la fuente de datos de Grafana o el proxy del plugin y engañar a un usuario para que visite esta página HTML usando un enlace especialmente diseñado y…
ModificadaAlta (7.8)0.49%—Neutrinolabs XrdpFedoraproject Fedora7/2/202217/6/2026
xrdp es un servidor de protocolo de escritorio remoto (RDP) de código abierto. En las versiones afectadas, un desbordamiento de enteros que conlleva a un desbordamiento de pila en el servidor sesman permite a cualquier atacante no autenticado que sea capaz de acceder localmente a un servidor sesman ejecutar código…
ModificadaAlta (7.5)1.4%—TwistedDebian LinuxFedoraproject Fedora7/2/202217/6/2026
twisted es un motor de red basado en eventos escrito en Python. En las versiones afectadas, twisted expone las cookies y los encabezados de autorización cuando sigue redireccionamientos de origen cruzado. Este problema está presente en "twited.web.RedirectAgent" y "twisted.web. BrowserLikeRedirectAgent". Es…
ModificadaCrítica (9.8)4.9%—Ruby-lang CGIFedoraproject Fedora6/2/202217/6/2026
El archivo CGI.escape_html en Ruby versiones anteriores a 2.7.5 y 3.x versiones anteriores a 3.0.3, presenta un desbordamiento de enteros y un desbordamiento de búfer resultante por medio de una cadena larga en plataformas (como Windows) donde size_t y long tienen diferentes números de bytes. Esto también afecta a CGI…
ModificadaAlta (7.8)1.5%—Kicad EDAFedoraproject FedoraDebian Linux4/2/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad parsing de Gerber Viewer y excellon DCodeNumber de KiCad EDA versión 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución de código. Un…
ModificadaAlta (7.8)1.7%—Kicad EDAFedoraproject FedoraDebian Linux4/2/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad parsing de Gerber Viewer y GCodeNumber de excellon de KiCad EDA versiones 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución de código. Un…
ModificadaCrítica (9.8)8.2%💥 PoCSymfony TwigFedoraproject FedoraDebian Linux4/2/202217/6/2026
Twig es un lenguaje de plantillas de código abierto para PHP. Cuando está en modo sandbox, el parámetro "arrow" del filtro "sort" debe ser un cierre para evitar que atacantes puedan ejecutar funciones PHP arbitrarias. En las versiones afectadas, esta restricción no era aplicada correctamente y podía conllevar a una…
ModificadaMedia (6.3)1.1%—Gerbv Project GerbvFedoraproject FedoraDebian Linux4/2/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad pick-and-place rotation parsing de Gerbv versiones 2.7.0 y dev (commit b5f1eacd), y Gerbv forked versión 2.8.0. Un archivo pick-and-place especialmente diseñado puede explotar la falta de inicialización de una estructura para perder el…
ModificadaAlta (8.6)1.3%—Gerbv Project GerbvFedoraproject FedoraDebian Linux4/2/202217/6/2026
Se presenta una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad RS-274X aperture definition tokenization de Gerbv versiones 2.7.0 y dev (commit b5f1eacd) y Gerbv forked versión 2.7.1. Un archivo gerber especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede…