Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.79% | — | Ultimate Woocommerce CSV Importer Project Ultimate Woocommerce CSV Importer | 27/6/2022 | 17/6/2026 | El plugin Ultimate WooCommerce CSV Importer de WordPress versiones hasta 2.0, no sanea y escapa de los datos importados antes de devolverlos a la página, lo que conlleva a un Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 26/6/2022 | 8/10/2026 | Una lectura fuera de límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.1) | 30% | — | Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux | 24/6/2022 | 17/6/2026 | # Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:… | |
| Modificada | Alta (7.5) | 1.2% | — | Validate Color Project Validate Color | 24/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio de Expresiones Regulares (ReDOS) en validate-color versión v2.1.0, cuando son manejadas cadenas rgb(a) no válidas diseñadas | |
| Modificada | Media (6.1) | 0.65% | — | Wp-filebase Download Manager Project Wp-filebase Download Manager | 24/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el plugin WP-Filebase Download Manager versión 3.4.4. Se ha calificado como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede ser lanzado remotamente | |
| Modificada | Crítica (9.8) | 0.94% | — | Simple ADS Manager Project Simple ADS Manager | 24/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en el plugin Simple Ads Manager. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una inyección de código. El ataque puede iniciarse de forma remota | |
| Modificada | Alta (8.8) | 1.5% | — | Tinyexr Project Tinyexr | 23/6/2022 | 17/6/2026 | En tinyexr versión 1.0.1, se presenta una lectura excesiva del búfer en la región heap de la memoria en la función tinyexr::DecodePixelData | |
| Modificada | Media (5.5) | 1.2% | — | Harfbuzz Project HarfbuzzFedoraproject Fedora | 23/6/2022 | 17/6/2026 | Un desbordamiento de enteros en el componente hb-ot-shape-fallback.cc de Harfbuzz versión v4.3.0, permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.3) | 3.0% | — | Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver | 23/6/2022 | 17/6/2026 | Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject Fedora | 23/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject Fedora | 23/6/2022 | 8/10/2026 | Un Desbordamiento del Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (5.5) | 1.1% | — | Protobuf-c Project Protobuf-cFedoraproject Fedora | 23/6/2022 | 8/10/2026 | Se ha detectado que Protobuf-c versión v1.4.0, contiene un desplazamiento aritmético no válido por medio de la función parse_tag_and_wiretype en el archivo protobuf-c/protobuf-c.c. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 1.3% | — | VIMFedoraproject Fedora | 23/6/2022 | 8/10/2026 | Una Lectura Excesiva del Búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Alta (7.8) | 2.2% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 20/6/2022 | 17/6/2026 | Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota | |
| Modificada | Media (6.5) | 0.53% | — | Cross-linker Project Cross-linker | 20/6/2022 | 17/6/2026 | El plugin Cross-Linker de WordPress versiones hasta 3.0.1.9, no presenta una comprobación de tipo CSRF cuando son creados Enlaces Cruzados, lo que podría permitir a atacantes llevar a cabo esta acción mediante un ataque de tipo CSRF | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 19/6/2022 | 8/10/2026 | Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Crítica (9.8) | 4.5% | 💥 PoC | Antminer Monitor Project Antminer Monitor | 17/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad en Antminer Monitor versión 0.50.0, debido a una puerta trasera o a una configuración errónea dentro de un archivo de configuración en el servidor Flask. El archivo de configuración presenta una cadena secreta predefinida, que sería generada aleatoriamente, sin embargo es estática | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptFedoraproject Fedora | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Ghostscript, que es producida cuando trata de representar un gran número de bits en la memoria. Cuando asigna un dispositivo de búfer, es basado en un init_device_procs definido para el dispositivo que lo usa como prototipo que depende del número… |