Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Seguridad: Privileges). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y con acceso a la red por medio… | |
| Modificada | Media (4.3) | 2.0% | — | GrafanaFedoraproject Fedora | 18/1/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observabilidad. En las versiones afectadas, cuando una fuente de datos tiene habilitada la funcionalidad Forward OAuth Identity, el envío de una consulta a esa fuente de datos con un token de API (y sin otras credenciales de usuario) reenviará la… | |
| Modificada | Crítica (9.8) | 1.9% | — | W1.fi HostapdW1.fi WPA SupplicantFedoraproject Fedora | 17/1/2022 | 14/7/2026 | Las implementaciones de EAP-pwd en hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, son vulnerables a ataques de canal lateral como resultado de los patrones de acceso a la caché. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2019-9495 | |
| Modificada | Crítica (9.8) | 3.1% | 💥 PoC | W1.fi HostapdW1.fi WPA SupplicantFedoraproject Fedora | 17/1/2022 | 14/7/2026 | Las implementaciones de SAE en hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, son vulnerables a ataques de canal lateral como resultado de los patrones de acceso a la caché. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2019-9494 | |
| Modificada | Media (4.3) | 0.78% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 16/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (7.8) | 2.7% | — | Owncloud Desktop ClientFedoraproject Fedora | 15/1/2022 | 17/6/2026 | ownCloud owncloud/client versiones anteriores a 2.9.2 permite una inyección de recursos por parte de un servidor en el cliente de escritorio por medio de una URL, conllevando a una ejecución de código remota | |
| Modificada | Alta (7.5) | 2.5% | — | LibreswanFedoraproject FedoraDebian Linux | 15/1/2022 | 17/6/2026 | Libreswan versiones 4.2 hasta 4.5, permite a atacantes remotos causar una denegación de servicio (desreferencia del puntero NULL y bloqueo del demonio) por medio de un paquete IKEv1 diseñado porque el archivo pluto/ikev1.c espera erróneamente que sea presentado un objeto de estado. Esto ha sido corregido en versión 4.6 | |
| Modificada | Media (5.5) | 0.97% | — | GNU RecutilsFedoraproject Fedora | 14/1/2022 | 17/6/2026 | Una vulnerabilidad de Uso de Memoria Previamente Liberada en la función rec_mset_elem_destroy() en el archivo rec-mset.c de GNU Recutils v1.8.90, puede conllevar a un fallo de segmentación o un fallo de la aplicación | |
| Modificada | Media (5.5) | 0.95% | — | GNU RecutilsFedoraproject Fedora | 14/1/2022 | 17/6/2026 | Una vulnerabilidad de Uso de Memoria Previamente Liberada en la función rec_record_destroy() en el archivo rec-record.c de GNU Recutils versión v1.8.90, puede conllevar a un fallo de segmentación o un fallo de la aplicación | |
| Modificada | Media (5.5) | 1.0% | — | GNU RecutilsFedoraproject Fedora | 14/1/2022 | 17/6/2026 | Una desreferencia de puntero no confiable en la función rec_db_destroy() del archivo rec-db.c de GNU Recutils versión v1.8.90, puede conllevar a un fallo de segmentación o un fallo de la aplicación | |
| Modificada | Alta (7.5) | 2.8% | — | Marked Project MarkedFedoraproject Fedora | 14/1/2022 | 17/6/2026 | Marked es un analizador y compilador de markdown. En versiones anteriores a 4.0.10, la expresión regular "inline.reflinkSearch" podía causar un retroceso catastrófico contra algunas cadenas y conllevar a una denegación de servicio (DoS). Cualquiera que ejecute markdown no confiable mediante una versión vulnerable de… | |
| Modificada | Alta (7.5) | 2.9% | — | Marked Project MarkedFedoraproject Fedora | 14/1/2022 | 17/6/2026 | Marked es un analizador y compilador de markdown. En versiones anteriores a 4.0.10, la expresión regular "block.def" podía causar un retroceso catastrófico contra algunas cadenas y conllevar a una denegación de servicio por expresión regular (ReDoS). Cualquiera que ejecute markdown no confiable mediante una versión… | |
| Modificada | Alta (7.8) | 1.9% | 💥 PoC | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+7 | 14/1/2022 | 17/6/2026 | El archivo kernel/bpf/verifier.c en el kernel de Linux versiones hasta 5.15.14, permite a usuarios locales alcanzar privilegios debido a una disponibilidad de la aritmética de punteros por medio de determinados tipos de punteros *_OR_NULL | |
| Modificada | Media (6.5) | 1.7% | — | FlatpakFlatpak-builderFedoraproject FedoraRedhat Enterprise Linux+1 | 13/1/2022 | 17/6/2026 | Flatpak es un marco de distribución y sandboxing de aplicaciones Linux. Una vulnerabilidad de salto de ruta afecta a las versiones de Flatpak anteriores a 1.12.3 y 1.10.6. flatpak-builder aplica "finish-args" en último lugar en la construcción. En este punto, el directorio de construcción tendrá el acceso completo que… | |
| Analizada | Media (5.3) | 95% | ⚠ Explotación activa💥 Exploit | ZabbixFedoraproject FedoraDebian Linux | 13/1/2022 | 17/6/2026 | Después del proceso de configuración inicial, algunos pasos del archivo setup.php son accesibles no sólo para los superadministradores, sino también para los usuarios no autenticados. Un actor malicioso puede pasar las comprobaciones de los pasos y potencialmente cambiar la configuración de Zabbix Frontend | |
| Modificada | Media (5.4) | 1.0% | — | ZabbixFedoraproject Fedora | 13/1/2022 | 17/6/2026 | Un usuario autenticado puede crear un grupo de hosts desde la configuración con el payload de tipo XSS, que estará disponible para otros usuarios. Cuando un actor malicioso autenticado almacena XSS y otros usuarios intentan buscar grupos durante la creación de nuevos hosts, la carga útil de tipo XSS se dispara y el… | |
| Modificada | Alta (7.3) | 0.80% | — | ZabbixFedoraproject Fedora | 13/1/2022 | 17/6/2026 | Durante la instalación de Zabbix desde RPM, es usada la capacidad DAC_OVERRIDE SELinux para acceder a los archivos PID en la carpeta [/var/run/zabbix]. En este caso, los procesos del proxy o del servidor de Zabbix pueden omitir la comprobación de los permisos de lectura, escritura y ejecución de los archivos en el… | |
| Modificada | Alta (8.8) | 0.81% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 13/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (8.8) | 0.74% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 13/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (8.6) | 1.3% | — | FlatpakFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 12/1/2022 | 17/6/2026 | Flatpak es un marco de distribución y sandboxing de aplicaciones de Linux. Anterior a versiones 1.12.3 y 1.10.6, Flatpak no comprueba correctamente que los permisos mostrados al usuario para una aplicación en el momento de la instalación coincidan con los permisos reales concedidos a la aplicación en tiempo de… | |
| Modificada | Alta (8.8) | 1.9% | — | Gnome GdkpixbufFedoraproject FedoraDebian Linux | 12/1/2022 | 17/6/2026 | GNOME gdk-pixbuf versión 2.42.6, es susceptible a una vulnerabilidad de desbordamiento del búfer de la pila cuando es decodificado el flujo de datos de imágenes comprimido por lzw en archivos GIF con un tamaño de código mínimo de lzw igual a 12 | |
| Modificada | Media (5.5) | 1.1% | — | Radare2Fedoraproject Fedora | 11/1/2022 | 17/6/2026 | radare2 es vulnerable a una Lectura Fuera de Límites | |
| Modificada | Media (5.5) | 0.42% | — | LUAFedoraproject Fedora | 11/1/2022 | 17/6/2026 | Lua versión v5.4.3 y superiores están afectados por SEGV por confusión de tipo en la función funcnamefromcode en ldebug.c que puede causar una denegación de servicio local | |
| Modificada | Alta (8.6) | 3.8% | 💥 PoC | Pypa PipenvFedoraproject Fedora | 10/1/2022 | 17/6/2026 | pipenv es una herramienta de flujo de trabajo de desarrollo de Python. A partir de la versión 2018.10.9 y versiones anteriores a 2022.1.8, un defecto en el análisis de archivos de requisitos de pipenv permite a un atacante insertar una cadena especialmente diseñada dentro de un comentario en cualquier lugar dentro de… | |
| Modificada | Alta (8.8) | 1.9% | — | SmartyDebian LinuxFedoraproject Fedora | 10/1/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. Antes de las versiones 3.1.42 y 4.0.2, los autores de plantillas podían ejecutar código PHP arbitrario al diseñar una cadena matemática maliciosa. Si era pasada una cadena matemática como… |