Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.8% | — | GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+1 | 1/7/2022 | 17/6/2026 | GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado | |
| Modificada | Media (6.5) | 0.99% | — | Jpegoptim Project JpegoptimFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que JPEGOPTIM versión v1.4.7, contiene una violación de segmentación causada por un acceso a memoria de LECTURA en el archivo jpegoptim.c | |
| Modificada | Alta (7.5) | 2.4% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB v10.7, contiene un error de uso en la función __interceptor_memset en el archivo /libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.5 a v10.7, contiene un fallo de segmentación por medio del componente st_select_lex_unit::exclude_level | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente sub_select | |
| Modificada | Alta (7.5) | 2.1% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB v10.5 a v10.7, contiene un fallo de aserción en la función table-)get_ref_count() == 0 en el archivo dict0dict.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.4 a v10.7, contiene un error de uso en prepare_inplace_add_virtual en /storage/innobase/handler/handler0alter.cc | |
| Modificada | Alta (7.5) | 2.1% | — | Scss-tokenizer Project Scss-tokenizer | 1/7/2022 | 17/6/2026 | Todas las versiones del paquete scss-tokenizer son vulnerables a la Denegación de Servicio por Expresión Regular (ReDoS) por medio de la función loadAnnotation(), debido al uso de regex no seguro | |
| Modificada | Alta (7.5) | 2.8% | — | LUAFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Un problema en el componente luaG_runerror de Lua versiones v5.4.4 y posteriores, conlleva a un desbordamiento del búfer de la pila cuando es producido un error recursivo | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 30/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (5.5) | 1.3% | — | VIMFedoraproject Fedora | 28/6/2022 | 17/6/2026 | Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 8.,2 | |
| Modificada | Media (6.5) | 1.7% | — | Matrix SynapseFedoraproject Fedora | 28/6/2022 | 17/6/2026 | Synapse es una implementación de servidor doméstico de código abierto para la red de chat Matrix. En versiones anteriores a 1.61.1, las previsualizaciones de URL de algunas páginas web pueden agotar el espacio de pila disponible para el proceso de Synapse debido a una recursión sin límites. Esto a veces es recuperable… | |
| Modificada | Alta (7.5) | 1.5% | — | Lettersanitizer Project Lettersanitizer | 27/6/2022 | 17/6/2026 | lettersanitizer es un saneador de correo electrónico HTML basado en el DOM para la representación del correo electrónico en el navegador. Todas las versiones de lettersanitizer anteriores a 1.0.2, están afectadas por un problema de denegación de servicio cuando es procesada una regla CSS "@keyframes". Este paquete… | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim anterior a 8.2 | |
| Modificada | Media (6.1) | 0.71% | — | AIR Transfer Project AIR Transfer | 27/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Air Transfer versiones 1.0.14/1.2.1. Ha sido calificada como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede ser lanzado remotamente. La explotación ha sido divulgada al… | |
| Modificada | Alta (7.5) | 1.1% | — | Scniro-validator Project Scniro-validator | 27/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresión Regular (ReDOS) en scniro-validator v1.0.1 cuando son comprobados correos electrónicos no válidos diseñados | |
| Modificada | Alta (7.5) | 1.2% | — | Repo-git-downloader Project Repo-git-downloader | 27/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en repo-git-downloader versión v0.1.1, cuando son descargados repositorios git no válidos diseñados | |
| Modificada | Alta (7.5) | 1.1% | — | Scaffold-helper Project Scaffold-helper | 27/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en scaffold-helper versión v1.2.0, cuando son copiados archivos no válidos diseñados | |
| Modificada | Media (5.5) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Derivación de puntero nulo en el repositorio de GitHub vim/vim anterior a 8.2.5163 | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 27/6/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (4.3) | 0.43% | — | Cimy Header Image Rotator Project Cimy Header Image Rotator | 27/6/2022 | 17/6/2026 | El plugin Cimy Header Image Rotator de WordPress versiones hasta 6.1.1, no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF |