Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)50%—Djangoproject DjangoFedoraproject FedoraDebian Linux3/2/202217/6/2026
Se ha detectado un problema en MultiPartParser en Django versiones 2.2 anteriores a 2.2.27, 3.2 anteriores a 3.2.12 y 4.0 anteriores a 4.0.2. Pasar determinadas entradas a formularios multiparte podía resultar en un bucle infinito cuando eran analizados los archivos
ModificadaMedia (6.1)3.4%💥 PoCDjangoproject DjangoFedoraproject FedoraDebian Linux3/2/202217/6/2026
La etiqueta de plantilla {% debug %} en Django versiones 2.2 anteriores a 2.2.27, 3.2 anteriores a 3.2.12 y 4.0 anteriores a 4.0.2, no codifica correctamente el contexto actual. Esto puede conllevar a un ataque de tipo XSS
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux2/2/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim de versiones anteriores a 8.2
ModificadaCrítica (9.8)3.1%—Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux2/2/202217/6/2026
pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.…
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian Linux1/2/202217/6/2026
Un desbordamiento de búfer basado en Heap Repositorio de GitHub vim/vim anterior a 8.2
ModificadaAlta (7.5)7.9%—JenkinsXstreamFedoraproject FedoraDebian Linux+71/2/202217/6/2026
XStream es una biblioteca java de código abierto para serializar objetos a XML y viceversa. Las versiones anteriores a 1.4.19, pueden permitir a un atacante remoto asignar el 100% del tiempo de la CPU en el sistema de destino, dependiendo del tipo de CPU o de la ejecución en paralelo de dicha carga útil, resultando en…
ModificadaMedia (5.5)0.93%—Radare2Fedoraproject Fedora1/2/202217/6/2026
Una Desreferencia de puntero NULL en el repositorio GitHub radareorg/radare2 anterior a la versión 5.6.0.
ModificadaAlta (7.5)2.4%—MariadbFedoraproject FedoraDebian Linux1/2/202217/6/2026
MariaDB versiones hasta 10.5.9, permite a atacantes desencadenar un uso de memoria previamente liberada en la función convert_const_to_int es usado el tipo de datos BIGINT
ModificadaMedia (5.5)0.40%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones hasta 10.5.9, permite un bloqueo de la aplicación por medio de determinadas sentencias SELECT DISTINCT largas que interactúan inapropiadamente con las limitaciones de recursos del motor de almacenamiento para las estructuras de datos temporales
ModificadaMedia (5.5)0.42%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones anteriores a 10.6.5, presenta un desbordamiento de enteros en el archivo sql_lex.cc, conllevando a un bloqueo de la aplicación
ModificadaMedia (5.5)0.40%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones hasta 10.5.9, permite un bloqueo de la aplicación sql_parse.cc debido a expectativas incorrectas de used_tables
ModificadaMedia (5.5)0.40%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones hasta 10.5.9, permite un bloqueo de aplicación en la función sub_select_postjoin_aggr por un valor NULL de aggr
ModificadaMedia (5.5)0.40%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones hasta 10.5.13, permite un bloqueo de la aplicación ha_maria::extra por medio de determinadas sentencias SELECT
ModificadaMedia (5.5)0.40%—MariadbFedoraproject Fedora1/2/202217/6/2026
MariaDB versiones hasta 10.5.9, permite un bloqueo de aplicación en las funciones find_field_in_tables y find_order_in_list por medio de una expresión de tabla común (CTE) no usada
ModificadaCrítica (9.1)2.8%—StrongswanDebian LinuxFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora+131/1/202217/6/2026
En strongSwan versiones anteriores a 5.9.5, un respondedor malicioso puede enviar un mensaje EAP-Success demasiado pronto sin autenticar realmente al cliente y (en el caso de los métodos EAP con autenticación mutua y autenticación sólo EAP para IKEv2) incluso sin autenticación del servidor
ModificadaMedia (5.5)1.7%—Invisible-island XtermDebian LinuxFedoraproject Fedora31/1/202217/6/2026
xterm versiones hasta el Parche 370, cuando el soporte Sixel está habilitado, permite a atacantes desencadenar un desbordamiento de búfer en el archivo set_sixel en graphics_sixel.c por medio de texto diseñado
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux30/1/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim anterior a la versión 8.2.
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian Linux30/1/202217/6/2026
Desbordamiento de búfer basado en la pila en el repositorio de GitHub vim/vim anterior a la versión 8.2.
ModificadaMedia (5.5)0.55%—MariadbFedoraproject Fedora29/1/202217/6/2026
MariaDB versiones anteriores a 10.7.2 permite un bloqueo de la aplicación porque no reconoce que SELECT_LEX::nest_level es local a cada VIEW
ModificadaAlta (7.8)1.0%💥 PoCLinux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+629/1/202217/6/2026
El archivo kernel/ucount.c en el kernel de Linux versiones 5.14 hasta 5.16.4, cuando los espacios de nombres de los usuarios no privilegiados están habilitados, permite un uso de memoria previamente liberada y una escalada de privilegios porque un objeto ucounts puede sobrevivir a su espacio de nombres
ModificadaMedia (6.1)0.99%—Getlaminas Laminas-formFedoraproject Fedora28/1/202217/6/2026
laminas-form es un paquete para la comprobación y visualización de formularios simples y complejos. Cuando son mostrados los mensajes de error de comprobación por medio del ayudante de vista "formElementErrors()" incluido en laminas-form, muchos mensajes contienen el valor enviado. Sin embargo, en laminas-form…
ModificadaAlta (7.1)1.4%—VIMFedoraproject Fedora28/1/202217/6/2026
Una Lectura Fuera de Límites en Conda vim versiones anteriores a 8.2
ModificadaAlta (7.5)4.0%💥 PoCLibexpat Project LibexpatTenable NessusOracle Communications Metasolv SolutionDebian Linux+226/1/202217/6/2026
Expat (también se conoce como libexpat) versiones anteriores a 2.4.4, presenta un desbordamiento de enteros en la función doProlog
ModificadaMedia (5.5)2.7%—Google ProtobufDebian LinuxFedoraproject FedoraOracle Mysql+426/1/202217/6/2026
Una desreferencia de puntero Null cuando un char nulo está presente en un símbolo proto. El símbolo es analizado incorrectamente, conllevando a una llamada no comprobada al nombre del archivo proto durante la generación del mensaje de error resultante. Como el símbolo es analizado incorrectamente, el archivo es…
ModificadaCrítica (9.1)2.0%—Varnish-software Varnich CacheVarnish-software Varnish CacheVarnish-software Varnish Cache PlusVarnish Cache Project Varnish Cache+226/1/202217/6/2026
En Varnish Cache versiones anteriores a 6.6.2 y 7.x versiones anteriores a 7.0.2, Varnish Cache 6.0 LTS versiones anteriores a 6.0.10, y Varnish Enterprise (Cache Plus) 4.1.x versiones anteriores a 4.1.11r6 y 6.0.x versiones anteriores a 6.0.9r4, puede producirse contrabando de peticiones para conexiones HTTP/1