Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.85% | — | Opener Project Opener | 15/7/2022 | 17/6/2026 | Se ha detectado que EIPStackGroup OpENer versión v2.3.0, contiene un desbordamiento de pila por medio de /bin/posix/src/ports/POSIX/OpENer+0x56073d | |
| Modificada | Alta (7.3) | 0.94% | — | Autotrace Project AutotraceFedoraproject Fedora | 14/7/2022 | 17/6/2026 | Se ha detectado que AutoTrace versión v0.40.0, contiene un desbordamiento de pila por medio de la función ReadImage en el archivo input-bmp.c:660 | |
| Modificada | Media (6.5) | 0.78% | — | Debian LinuxFedoraproject FedoraAMD Athlon X4 750 FirmwareAMD Athlon X4 760k Firmware+122 | 14/7/2022 | 17/6/2026 | Los alias en el predictor de bifurcación pueden causar que algunos procesadores AMD predigan el tipo de bifurcación incorrecto, conllevando a una divulgación de información | |
| Modificada | Media (6.5) | 70% | — | LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+2 | 14/7/2022 | 17/6/2026 | El parser llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no maneja correctamente las cabeceras Transfer-Encoding de varias líneas. Esto puede llevar al contrabando de solicitudes HTTP (HRS) | |
| Modificada | Media (6.5) | 46% | — | LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+2 | 14/7/2022 | 17/6/2026 | El analizador llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no analiza y valida correctamente las cabeceras Transfer-Encoding y puede dar lugar a HTTP Request Smuggling (HRS) | |
| Modificada | Alta (8.1) | 6.4% | — | Nodejs Node.jsDebian LinuxFedoraproject FedoraSiemens Sinec INS | 14/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en Node.js versiones anteriores a 14.20.0, anteriores a 16.16.0, anteriores a 18.5.0, debido a una comprobación insuficiente de IsAllowedHost que puede ser fácilmente omitida porque IsIPAddress no comprueba correctamente si una dirección… | |
| Modificada | Alta (7.8) | 0.45% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/7/2022 | 17/6/2026 | Git es un sistema de control de revisión distribuido. Git versiones anteriores a 2.37.1, 2.36.2, 2.35.4, 2.34.4, 2.33.4, 2.32.3, 2.31.4 y 2.30.5, es vulnerable a la escalada de privilegios en todas las plataformas. Un usuario desprevenido aún podría verse afectado por el problema reportado en CVE-2022-24765, por… | |
| Modificada | Media (6.5) | 5.0% | — | Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+125 | 12/7/2022 | 17/6/2026 | Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución… | |
| Modificada | Media (6.5) | 3.9% | 💥 PoC | Debian LinuxFedoraproject FedoraXENAMD Athlon X4 750 Firmware+122 | 12/7/2022 | 17/6/2026 | Las predicciones de bifurcación mal entrenadas para las instrucciones de retorno pueden permitir la ejecución arbitraria de código especulativo bajo ciertas condiciones dependientes de la microarquitectura | |
| Modificada | Alta (7.5) | 1.2% | — | Unsafe Accessor Project Unsafe Accessor | 11/7/2022 | 17/6/2026 | UnsafeAccessor (UA) es un puente para acceder a jdk.internal.misc.Unsafe y sun.misc.Unsafe. Normalmente, si UA es cargado como un módulo con nombre, los datos internos de UA están protegidos por la JVM y otros sólo pueden acceder a UA por medio de la API estándar de UA. La aplicación principal puede configurar… | |
| Modificada | Media (5.4) | 0.34% | — | Pagebar Project Pagebar | 11/7/2022 | 17/6/2026 | El plugin pagebar de WordPress anterior a la versión 2.70 no tiene una comprobación de CSRF al actualizar sus ajustes, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie mediante un ataque CSRF. Además, debido a la falta de sanitización en algunos de ellos, también podría dar lugar… | |
| Modificada | Media (5.4) | 0.30% | — | Sharebar Project Sharebar | 11/7/2022 | 17/6/2026 | El plugin Sharebar de WordPress a través de la versión 1.4.1 no tiene una comprobación de CSRF cuando se actualiza su configuración, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie a través de un ataque CSRF y también conducir a un problema de Cross-Site Scripting almacenado… | |
| Modificada | Crítica (9.3) | 1.4% | — | Videoserver Project Videoserver | 11/7/2022 | 17/6/2026 | El repositorio shaolo1/VideoServer versiones hasta 21-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.8) | 1.2% | — | Ceneo-web-scrapper Project Ceneo-web-scrapper | 11/7/2022 | 17/6/2026 | El repositorio adriankoczuruek/ceneo-web-scrapper versiones hasta 15-03-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Shiva-server Project Shiva-server | 11/7/2022 | 17/6/2026 | El repositorio tooxie/shiva-server versiones hasta 0.10.0 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Trainenergyserver Project Trainenergyserver | 11/7/2022 | 17/6/2026 | El repositorio rusyasoft/TrainEnergyServer versiones hasta 03-08-2017 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Sleep Learner Project Sleep Learner | 11/7/2022 | 17/6/2026 | El repositorio rainsoupah/sleep-learner versiones hasta 21-02-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Modelconverter Project Modelconverter | 11/7/2022 | 17/6/2026 | El repositorio ml-inory/ModelConverter versiones hasta 26-04-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Solar-system-simulator Project Solar-system-simulator | 11/7/2022 | 17/6/2026 | El repositorio jmcginty15/Solar-system-simulator versiones hasta 26-07-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | CSM Server Project CSM Server | 11/7/2022 | 17/6/2026 | El repositorio csm-aut/csm versiones hasta 3.5 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Flask-file-server Project Flask-file-server | 11/7/2022 | 17/6/2026 | El repositorio Wildog/flask-file-server versiones hasta 20-02-20 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Mercury Sample Manager Project Mercury Sample Manager | 11/7/2022 | 17/6/2026 | El repositorio HolgerGraef/MSM versiones hasta 20-04-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 8/7/2022 | 8/10/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0046 | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 8/7/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0045 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 8/7/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0044 |