Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Xmldom Project XmldomDebian Linux2/11/202217/6/2026
xmldom es un módulo `DOMParser` y `XMLSerializer` basado en el estándar W3C de JavaScript puro (XML DOM Level 2 Core). xmldom analiza XML que no está bien formado porque contiene múltiples elementos de nivel superior y agrega todos los nodos raíz a la colección `childNodes` del `Documento`, sin informar ningún error…
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_unweighted_pred_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_qpel_0_0_fallback_16 en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_weighted_pred_avg_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una infracción de segmentación a través de apply_sao_internal en sao.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer dinámico a través de ff_hevc_put_weighted_pred_avg_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.92%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_luma en motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_v_3_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de ff_hevc_put_hevc_qpel_h_2_v_1_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.91%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_chroma in motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.92%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_h_3_v_3_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.92%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de void put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.92%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaMedia (6.5)0.89%—Struktur Libde265Debian Linux2/11/202217/6/2026
Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de ff_hevc_put_hevc_epel_pixels_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado.
ModificadaAlta (8.1)0.83%—STB Project STBDebian Linux2/11/202217/6/2026
stb_image.h 2.27 tiene un búfer basado en montón en stbi__jpeg_load, lo que provoca divulgación de información o denegación de servicio.
ModificadaMedia (5.5)0.35%—Apple SafariApple IpadosApple Iphone OSApple Macos+41/11/202217/6/2026
Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario.
ModificadaAlta (8.8)1.5%—Apple SafariApple IpadosApple Iphone OSApple Macos+41/11/202217/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (6.1)1.3%—Apple SafariApple IpadosApple Iphone OSApple Macos+41/11/202217/6/2026
El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. Visitar un sitio web malicioso puede provocar una suplantación de la interfaz de usuario.
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma…
ModificadaMedia (5.5)0.29%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Problemas de truncado de enteros de 32 a 31 bits almacenados en Oxenstored. Los enteros en Ocaml tienen 63 o 31 bits de precisión confirmada. La librería Ocaml Xenbus extrae una variable uint32_t de C del anillo y lo convierte directamente en un entero Ocaml. En compilaciones de Ocaml de 64 bits, esto está bien, pero…
ModificadaMedia (5.5)0.30%—XENDebian LinuxFedoraproject Fedora1/11/202217/6/2026
Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se…