Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.8%—GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+11/7/202217/6/2026
GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado
ModificadaMedia (6.5)0.99%—Jpegoptim Project JpegoptimFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que JPEGOPTIM versión v1.4.7, contiene una violación de segmentación causada por un acceso a memoria de LECTURA en el archivo jpegoptim.c
ModificadaAlta (7.5)2.4%—MariadbDebian LinuxFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB v10.7, contiene un error de uso en la función __interceptor_memset en el archivo /libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc
ModificadaAlta (7.5)2.2%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.5 a v10.7, contiene un fallo de segmentación por medio del componente st_select_lex_unit::exclude_level
ModificadaAlta (7.5)2.3%—MariadbDebian LinuxFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente sub_select
ModificadaAlta (7.5)2.1%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB v10.5 a v10.7, contiene un fallo de aserción en la función table-)get_ref_count() == 0 en el archivo dict0dict.cc
ModificadaAlta (7.5)2.2%—MariadbFedoraproject Fedora1/7/202217/6/2026
Se ha detectado que MariaDB versiones v10.4 a v10.7, contiene un error de uso en prepare_inplace_add_virtual en /storage/innobase/handler/handler0alter.cc
ModificadaAlta (7.5)2.1%—Scss-tokenizer Project Scss-tokenizer1/7/202217/6/2026
Todas las versiones del paquete scss-tokenizer son vulnerables a la Denegación de Servicio por Expresión Regular (ReDoS) por medio de la función loadAnnotation(), debido al uso de regex no seguro
ModificadaAlta (7.5)2.8%—LUAFedoraproject Fedora1/7/202217/6/2026
Un problema en el componente luaG_runerror de Lua versiones v5.4.4 y posteriores, conlleva a un desbordamiento del búfer de la pila cuando es producido un error recursivo
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora1/7/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 9.0
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora30/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (5.5)1.3%—VIMFedoraproject Fedora28/6/202217/6/2026
Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 8.,2
ModificadaMedia (6.5)1.7%—Matrix SynapseFedoraproject Fedora28/6/202217/6/2026
Synapse es una implementación de servidor doméstico de código abierto para la red de chat Matrix. En versiones anteriores a 1.61.1, las previsualizaciones de URL de algunas páginas web pueden agotar el espacio de pila disponible para el proceso de Synapse debido a una recursión sin límites. Esto a veces es recuperable…
ModificadaAlta (7.5)1.5%—Lettersanitizer Project Lettersanitizer27/6/202217/6/2026
lettersanitizer es un saneador de correo electrónico HTML basado en el DOM para la representación del correo electrónico en el navegador. Todas las versiones de lettersanitizer anteriores a 1.0.2, están afectadas por un problema de denegación de servicio cuando es procesada una regla CSS "@keyframes". Este paquete…
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim anterior a 8.2
ModificadaMedia (6.1)0.71%—AIR Transfer Project AIR Transfer27/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Air Transfer versiones 1.0.14/1.2.1. Ha sido calificada como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede ser lanzado remotamente. La explotación ha sido divulgada al…
ModificadaAlta (7.5)1.1%—Scniro-validator Project Scniro-validator27/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresión Regular (ReDOS) en scniro-validator v1.0.1 cuando son comprobados correos electrónicos no válidos diseñados
ModificadaAlta (7.5)1.2%—Repo-git-downloader Project Repo-git-downloader27/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en repo-git-downloader versión v0.1.1, cuando son descargados repositorios git no válidos diseñados
ModificadaAlta (7.5)1.1%—Scaffold-helper Project Scaffold-helper27/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en scaffold-helper versión v1.2.0, cuando son copiados archivos no válidos diseñados
ModificadaMedia (5.5)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Derivación de puntero nulo en el repositorio de GitHub vim/vim anterior a 8.2.5163
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora27/6/20228/10/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (4.3)0.43%—Cimy Header Image Rotator Project Cimy Header Image Rotator27/6/202217/6/2026
El plugin Cimy Header Image Rotator de WordPress versiones hasta 6.1.1, no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF