Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.85%—Opener Project Opener15/7/202217/6/2026
Se ha detectado que EIPStackGroup OpENer versión v2.3.0, contiene un desbordamiento de pila por medio de /bin/posix/src/ports/POSIX/OpENer+0x56073d
ModificadaAlta (7.3)0.94%—Autotrace Project AutotraceFedoraproject Fedora14/7/202217/6/2026
Se ha detectado que AutoTrace versión v0.40.0, contiene un desbordamiento de pila por medio de la función ReadImage en el archivo input-bmp.c:660
ModificadaMedia (6.5)0.78%—Debian LinuxFedoraproject FedoraAMD Athlon X4 750 FirmwareAMD Athlon X4 760k Firmware+12214/7/202217/6/2026
Los alias en el predictor de bifurcación pueden causar que algunos procesadores AMD predigan el tipo de bifurcación incorrecto, conllevando a una divulgación de información
ModificadaMedia (6.5)70%—LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+214/7/202217/6/2026
El parser llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no maneja correctamente las cabeceras Transfer-Encoding de varias líneas. Esto puede llevar al contrabando de solicitudes HTTP (HRS)
ModificadaMedia (6.5)46%—LlhttpNodejs Node.jsFedoraproject FedoraSiemens Sinec INS+214/7/202217/6/2026
El analizador llhttp anteriores a la versión v14.20.1, anteriores a la versión v16.17.1 y anteriores a la versión v18.9.1 del módulo http en Node.js no analiza y valida correctamente las cabeceras Transfer-Encoding y puede dar lugar a HTTP Request Smuggling (HRS)
ModificadaAlta (8.1)6.4%—Nodejs Node.jsDebian LinuxFedoraproject FedoraSiemens Sinec INS14/7/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en Node.js versiones anteriores a 14.20.0, anteriores a 16.16.0, anteriores a 18.5.0, debido a una comprobación insuficiente de IsAllowedHost que puede ser fácilmente omitida porque IsIPAddress no comprueba correctamente si una dirección…
ModificadaAlta (7.8)0.45%—Git-scm GITFedoraproject FedoraApple XcodeDebian Linux12/7/202217/6/2026
Git es un sistema de control de revisión distribuido. Git versiones anteriores a 2.37.1, 2.36.2, 2.35.4, 2.34.4, 2.33.4, 2.32.3, 2.31.4 y 2.30.5, es vulnerable a la escalada de privilegios en todas las plataformas. Un usuario desprevenido aún podría verse afectado por el problema reportado en CVE-2022-24765, por…
ModificadaMedia (6.5)5.0%—Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+12512/7/202217/6/2026
Las generaciones de microprocesadores Intel 6 a 8 están afectadas por una nueva variante de Spectre que es capaz de omitir su mitigación de retpoline en el kernel para filtrar datos arbitrarios. Un atacante con acceso de usuario no privilegiado puede secuestrar las instrucciones de retorno para lograr una ejecución…
ModificadaMedia (6.5)3.9%💥 PoCDebian LinuxFedoraproject FedoraXENAMD Athlon X4 750 Firmware+12212/7/202217/6/2026
Las predicciones de bifurcación mal entrenadas para las instrucciones de retorno pueden permitir la ejecución arbitraria de código especulativo bajo ciertas condiciones dependientes de la microarquitectura
ModificadaAlta (7.5)1.2%—Unsafe Accessor Project Unsafe Accessor11/7/202217/6/2026
UnsafeAccessor (UA) es un puente para acceder a jdk.internal.misc.Unsafe y sun.misc.Unsafe. Normalmente, si UA es cargado como un módulo con nombre, los datos internos de UA están protegidos por la JVM y otros sólo pueden acceder a UA por medio de la API estándar de UA. La aplicación principal puede configurar…
ModificadaMedia (5.4)0.34%—Pagebar Project Pagebar11/7/202217/6/2026
El plugin pagebar de WordPress anterior a la versión 2.70 no tiene una comprobación de CSRF al actualizar sus ajustes, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie mediante un ataque CSRF. Además, debido a la falta de sanitización en algunos de ellos, también podría dar lugar…
ModificadaMedia (5.4)0.30%—Sharebar Project Sharebar11/7/202217/6/2026
El plugin Sharebar de WordPress a través de la versión 1.4.1 no tiene una comprobación de CSRF cuando se actualiza su configuración, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie a través de un ataque CSRF y también conducir a un problema de Cross-Site Scripting almacenado…
ModificadaCrítica (9.3)1.4%—Videoserver Project Videoserver11/7/202217/6/2026
El repositorio shaolo1/VideoServer versiones hasta 21-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.8)1.2%—Ceneo-web-scrapper Project Ceneo-web-scrapper11/7/202217/6/2026
El repositorio adriankoczuruek/ceneo-web-scrapper versiones hasta 15-03-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Shiva-server Project Shiva-server11/7/202217/6/2026
El repositorio tooxie/shiva-server versiones hasta 0.10.0 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Trainenergyserver Project Trainenergyserver11/7/202217/6/2026
El repositorio rusyasoft/TrainEnergyServer versiones hasta 03-08-2017 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Sleep Learner Project Sleep Learner11/7/202217/6/2026
El repositorio rainsoupah/sleep-learner versiones hasta 21-02-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Modelconverter Project Modelconverter11/7/202217/6/2026
El repositorio ml-inory/ModelConverter versiones hasta 26-04-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Solar-system-simulator Project Solar-system-simulator11/7/202217/6/2026
El repositorio jmcginty15/Solar-system-simulator versiones hasta 26-07-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—CSM Server Project CSM Server11/7/202217/6/2026
El repositorio csm-aut/csm versiones hasta 3.5 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Flask-file-server Project Flask-file-server11/7/202217/6/2026
El repositorio Wildog/flask-file-server versiones hasta 20-02-20 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Mercury Sample Manager Project Mercury Sample Manager11/7/202217/6/2026
El repositorio HolgerGraef/MSM versiones hasta 20-04-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora8/7/20228/10/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0046
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora8/7/20228/10/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0045
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora8/7/20228/10/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0044