Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 50% | — | Djangoproject DjangoFedoraproject FedoraDebian Linux | 3/2/2022 | 17/6/2026 | Se ha detectado un problema en MultiPartParser en Django versiones 2.2 anteriores a 2.2.27, 3.2 anteriores a 3.2.12 y 4.0 anteriores a 4.0.2. Pasar determinadas entradas a formularios multiparte podía resultar en un bucle infinito cuando eran analizados los archivos | |
| Modificada | Media (6.1) | 3.4% | 💥 PoC | Djangoproject DjangoFedoraproject FedoraDebian Linux | 3/2/2022 | 17/6/2026 | La etiqueta de plantilla {% debug %} en Django versiones 2.2 anteriores a 2.2.27, 3.2 anteriores a 3.2.12 y 4.0 anteriores a 4.0.2, no codifica correctamente el contexto actual. Esto puede conllevar a un ataque de tipo XSS | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 2/2/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim de versiones anteriores a 8.2 | |
| Modificada | Crítica (9.8) | 3.1% | — | Postgresql Jdbc DriverFedoraproject FedoraQuarkusDebian Linux | 2/2/2022 | 17/6/2026 | pgjdbc es el controlador JDBC oficial de PostgreSQL. Se encontró un agujero de seguridad en el controlador jdbc para la base de datos postgresql mientras se hacía una investigación de seguridad. El sistema que utiliza la librería postgresql será atacado cuando un atacante controle la url o las propiedades del jdbc.… | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian Linux | 1/2/2022 | 17/6/2026 | Un desbordamiento de búfer basado en Heap Repositorio de GitHub vim/vim anterior a 8.2 | |
| Modificada | Alta (7.5) | 7.9% | — | JenkinsXstreamFedoraproject FedoraDebian Linux+7 | 1/2/2022 | 17/6/2026 | XStream es una biblioteca java de código abierto para serializar objetos a XML y viceversa. Las versiones anteriores a 1.4.19, pueden permitir a un atacante remoto asignar el 100% del tiempo de la CPU en el sistema de destino, dependiendo del tipo de CPU o de la ejecución en paralelo de dicha carga útil, resultando en… | |
| Modificada | Media (5.5) | 0.93% | — | Radare2Fedoraproject Fedora | 1/2/2022 | 17/6/2026 | Una Desreferencia de puntero NULL en el repositorio GitHub radareorg/radare2 anterior a la versión 5.6.0. | |
| Modificada | Alta (7.5) | 2.4% | — | MariadbFedoraproject FedoraDebian Linux | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.9, permite a atacantes desencadenar un uso de memoria previamente liberada en la función convert_const_to_int es usado el tipo de datos BIGINT | |
| Modificada | Media (5.5) | 0.40% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.9, permite un bloqueo de la aplicación por medio de determinadas sentencias SELECT DISTINCT largas que interactúan inapropiadamente con las limitaciones de recursos del motor de almacenamiento para las estructuras de datos temporales | |
| Modificada | Media (5.5) | 0.42% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones anteriores a 10.6.5, presenta un desbordamiento de enteros en el archivo sql_lex.cc, conllevando a un bloqueo de la aplicación | |
| Modificada | Media (5.5) | 0.40% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.9, permite un bloqueo de la aplicación sql_parse.cc debido a expectativas incorrectas de used_tables | |
| Modificada | Media (5.5) | 0.40% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.9, permite un bloqueo de aplicación en la función sub_select_postjoin_aggr por un valor NULL de aggr | |
| Modificada | Media (5.5) | 0.40% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.13, permite un bloqueo de la aplicación ha_maria::extra por medio de determinadas sentencias SELECT | |
| Modificada | Media (5.5) | 0.40% | — | MariadbFedoraproject Fedora | 1/2/2022 | 17/6/2026 | MariaDB versiones hasta 10.5.9, permite un bloqueo de aplicación en las funciones find_field_in_tables y find_order_in_list por medio de una expresión de tabla común (CTE) no usada | |
| Modificada | Crítica (9.1) | 2.8% | — | StrongswanDebian LinuxFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora+1 | 31/1/2022 | 17/6/2026 | En strongSwan versiones anteriores a 5.9.5, un respondedor malicioso puede enviar un mensaje EAP-Success demasiado pronto sin autenticar realmente al cliente y (en el caso de los métodos EAP con autenticación mutua y autenticación sólo EAP para IKEv2) incluso sin autenticación del servidor | |
| Modificada | Media (5.5) | 1.7% | — | Invisible-island XtermDebian LinuxFedoraproject Fedora | 31/1/2022 | 17/6/2026 | xterm versiones hasta el Parche 370, cuando el soporte Sixel está habilitado, permite a atacantes desencadenar un desbordamiento de búfer en el archivo set_sixel en graphics_sixel.c por medio de texto diseñado | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 30/1/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim anterior a la versión 8.2. | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian Linux | 30/1/2022 | 17/6/2026 | Desbordamiento de búfer basado en la pila en el repositorio de GitHub vim/vim anterior a la versión 8.2. | |
| Modificada | Media (5.5) | 0.55% | — | MariadbFedoraproject Fedora | 29/1/2022 | 17/6/2026 | MariaDB versiones anteriores a 10.7.2 permite un bloqueo de la aplicación porque no reconoce que SELECT_LEX::nest_level es local a cada VIEW | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+6 | 29/1/2022 | 17/6/2026 | El archivo kernel/ucount.c en el kernel de Linux versiones 5.14 hasta 5.16.4, cuando los espacios de nombres de los usuarios no privilegiados están habilitados, permite un uso de memoria previamente liberada y una escalada de privilegios porque un objeto ucounts puede sobrevivir a su espacio de nombres | |
| Modificada | Media (6.1) | 0.99% | — | Getlaminas Laminas-formFedoraproject Fedora | 28/1/2022 | 17/6/2026 | laminas-form es un paquete para la comprobación y visualización de formularios simples y complejos. Cuando son mostrados los mensajes de error de comprobación por medio del ayudante de vista "formElementErrors()" incluido en laminas-form, muchos mensajes contienen el valor enviado. Sin embargo, en laminas-form… | |
| Modificada | Alta (7.1) | 1.4% | — | VIMFedoraproject Fedora | 28/1/2022 | 17/6/2026 | Una Lectura Fuera de Límites en Conda vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.5) | 4.0% | 💥 PoC | Libexpat Project LibexpatTenable NessusOracle Communications Metasolv SolutionDebian Linux+2 | 26/1/2022 | 17/6/2026 | Expat (también se conoce como libexpat) versiones anteriores a 2.4.4, presenta un desbordamiento de enteros en la función doProlog | |
| Modificada | Media (5.5) | 2.7% | — | Google ProtobufDebian LinuxFedoraproject FedoraOracle Mysql+4 | 26/1/2022 | 17/6/2026 | Una desreferencia de puntero Null cuando un char nulo está presente en un símbolo proto. El símbolo es analizado incorrectamente, conllevando a una llamada no comprobada al nombre del archivo proto durante la generación del mensaje de error resultante. Como el símbolo es analizado incorrectamente, el archivo es… | |
| Modificada | Crítica (9.1) | 2.0% | — | Varnish-software Varnich CacheVarnish-software Varnish CacheVarnish-software Varnish Cache PlusVarnish Cache Project Varnish Cache+2 | 26/1/2022 | 17/6/2026 | En Varnish Cache versiones anteriores a 6.6.2 y 7.x versiones anteriores a 7.0.2, Varnish Cache 6.0 LTS versiones anteriores a 6.0.10, y Varnish Enterprise (Cache Plus) 4.1.x versiones anteriores a 4.1.11r6 y 6.0.x versiones anteriores a 6.0.9r4, puede producirse contrabando de peticiones para conexiones HTTP/1 |