Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Xmldom Project XmldomDebian Linux | 2/11/2022 | 17/6/2026 | xmldom es un módulo `DOMParser` y `XMLSerializer` basado en el estándar W3C de JavaScript puro (XML DOM Level 2 Core). xmldom analiza XML que no está bien formado porque contiene múltiples elementos de nivel superior y agrega todos los nodos raíz a la colección `childNodes` del `Documento`, sin informar ningún error… | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_unweighted_pred_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_qpel_0_0_fallback_16 en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de put_weighted_pred_avg_16_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una infracción de segmentación a través de apply_sao_internal en sao.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer dinámico a través de ff_hevc_put_weighted_pred_avg_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_luma en motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_v_3_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de ff_hevc_put_hevc_qpel_h_2_v_1_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_chroma in motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_h_3_v_3_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de void put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.89% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de ff_hevc_put_hevc_epel_pixels_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Alta (8.1) | 0.83% | — | STB Project STBDebian Linux | 2/11/2022 | 17/6/2026 | stb_image.h 2.27 tiene un búfer basado en montón en stbi__jpeg_load, lo que provoca divulgación de información o denegación de servicio. | |
| Modificada | Media (5.5) | 0.35% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. Visitar un sitio web malicioso puede provocar una suplantación de la interfaz de usuario. | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Problemas de truncado de enteros de 32 a 31 bits almacenados en Oxenstored. Los enteros en Ocaml tienen 63 o 31 bits de precisión confirmada. La librería Ocaml Xenbus extrae una variable uint32_t de C del anillo y lo convierte directamente en un entero Ocaml. En compilaciones de Ocaml de 64 bits, esto está bien, pero… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se… |