Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—LibtiffNetapp Active IQ Unified ManagerDebian LinuxApple Safari+313/11/202217/6/2026
Se encontró una vulnerabilidad en LibTIFF. Ha sido clasificada como crítica. Esto afecta a la función TIFFReadRGBATileExt del archivo libtiff/tif_getimage.c. La manipulación conduce a un desbordamiento de enteros. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaAlta (7.8)0.61%—NetatalkDebian LinuxFedoraproject Fedora12/11/202217/6/2026
Netatalk hasta 3.1.13 tiene un Desbordamiento del Búfer en afp_getappl que genera la ejecución de código a través de un archivo .appl manipulado. Esto proporciona acceso raíz remoto en algunas plataformas como FreeBSD (utilizado para TrueNAS).
ModificadaCrítica (9.8)1.5%—Xfce4-settingsDebian LinuxFedoraproject Fedora9/11/202217/6/2026
En Xfce xfce4-settings anterior a 4.16.4 y 4.17.x anterior a 4.17.1, existe una vulnerabilidad de inyección de argumentos en xfce4-mime-helper.
ModificadaAlta (7.5)1.0%—Varnish-software Varnish CacheVarnish-software Varnish Cache PlusVarnish Cache Project Varnish CacheFedoraproject Fedora+19/11/202217/6/2026
Se descubrió un problema de HTTP Request Forgery en Varnish Cache 5.x y 6.x anteriores a 6.0.11, 7.x anteriores a 7.1.2 y 7.2.x anteriores a 7.2.1. Un atacante puede introducir caracteres a través de pseudoencabezados HTTP/2 que no son válidos en el contexto de una línea de solicitud HTTP/1, lo que hace que el…
ModificadaCrítica (9.6)0.89%—Google ChromeDebian Linux9/11/202217/6/2026
El desbordamiento del búfer de montón en Crashpad en Google Chrome en Android anterior a 107.0.5304.106 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la zona de pruebas a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.78%—Google ChromeDebian Linux9/11/202217/6/2026
La confusión de tipos en V8 en Google Chrome anterior a 107.0.5304.106 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
ModificadaAlta (8.8)0.75%—Google ChromeDebian Linux9/11/202217/6/2026
Use-after-free en WebCodecs en Google Chrome anteriores a 107.0.5304.106 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
ModificadaAlta (8.8)0.80%—Google ChromeDebian Linux9/11/202217/6/2026
Use-after-free en Web Workers en Google Chrome anterior a 107.0.5304.106 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
ModificadaAlta (8.8)0.77%—Google ChromeDebian Linux9/11/202217/6/2026
Use-after-free en Speech Recognition en Google Chrome anterior a 107.0.5304.106 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
ModificadaAlta (8.8)0.83%—Google ChromeDebian Linux9/11/202217/6/2026
Use-after-free en V8 en Google Chrome anterior a 107.0.5304.106 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: Alta)
ModificadaAlta (7.8)1.2%—Sysstat Project SysstatDebian LinuxFedoraproject Fedora8/11/202217/6/2026
sysstat es un conjunto de herramientas de rendimiento del System para el sistema operativo Linux. En sistemas de 32 bits, en las versiones 9.1.16 y posteriores, pero anteriores a la 12.7.1, allocate_structures contiene un desbordamiento size_t en sa_common.c. La función allocate_structures no comprueba suficientemente…
ModificadaMedia (6.5)53%—Net-snmpDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+27/11/202217/6/2026
handle_ipv6IpForwarding en agent/mibgroup/ip-mib/ip_scalars.c en Net-SNMP 5.4.3 a 5.9.3 tiene un error de excepción de puntero NULL que puede ser utilizado por un atacante remoto para provocar que la instancia se bloquee a través de un paquete UDP manipulado. resultando en Denegación de Servicio.
ModificadaMedia (6.5)52%—Net-snmpDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+27/11/202217/6/2026
handle_ipDefaultTTL en agent/mibgroup/ip-mib/ip_scalars.c en Net-SNMP 5.8 a 5.9.3 tiene un error de excepción de puntero NULL que puede ser utilizado por un atacante remoto (que tiene acceso de escritura) para provocar que la instancia se bloquee a través de un paquete UDP elaborado, lo que resulta en una Denegación…
ModificadaAlta (7.8)0.35%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora6/11/202217/6/2026
Se descubrió un desbordamiento del búfer en NTFS-3G antes de 2022.10.3. Los metadatos elaborados en una imagen NTFS pueden provocar la ejecución de código. Un atacante local puede aprovechar esto si el binario ntfs-3g es setuid root. Un atacante físicamente cercano puede aprovechar esto si el software NTFS-3G está…
ModificadaAlta (7.8)0.44%—Jhead Project JheadDebian Linux4/11/202217/6/2026
jhead 3.06 es vulnerable al desbordamiento del búfer a través de exif.c en la función Put16u.
ModificadaAlta (8.8)1.5%—PixmanDebian LinuxFedoraproject Fedora3/11/202217/6/2026
En libpixman en Pixman anterior a 0.42.2, hay una escritura fuera de límites (también conocida como desbordamiento de búfer basado en montón) en rasterize_edges_8 debido a un desbordamiento de enteros en pixman_sample_floor_y.
ModificadaCrítica (9.8)1.3%—Xmldom Project XmldomDebian Linux2/11/202217/6/2026
xmldom es un módulo `DOMParser` y `XMLSerializer` basado en el estándar W3C de JavaScript puro (XML DOM Level 2 Core). xmldom analiza XML que no está bien formado porque contiene múltiples elementos de nivel superior y agrega todos los nodos raíz a la colección `childNodes` del `Documento`, sin informar ningún error…
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_unweighted_pred_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_qpel_0_0_fallback_16 en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_weighted_pred_avg_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una infracción de segmentación a través de apply_sao_internal en sao.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer dinámico a través de ff_hevc_put_weighted_pred_avg_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.