Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.79%—Ultimate Woocommerce CSV Importer Project Ultimate Woocommerce CSV Importer27/6/202217/6/2026
El plugin Ultimate WooCommerce CSV Importer de WordPress versiones hasta 2.0, no sanea y escapa de los datos importados antes de devolverlos a la página, lo que conlleva a un Cross-Site Scripting Reflejado
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora26/6/20228/10/2026
Una lectura fuera de límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.1)30%—Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux24/6/202217/6/2026
# Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:…
ModificadaAlta (7.5)1.2%—Validate Color Project Validate Color24/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio de Expresiones Regulares (ReDOS) en validate-color versión v2.1.0, cuando son manejadas cadenas rgb(a) no válidas diseñadas
ModificadaMedia (6.1)0.65%—Wp-filebase Download Manager Project Wp-filebase Download Manager24/6/202217/6/2026
Se ha encontrado una vulnerabilidad en el plugin WP-Filebase Download Manager versión 3.4.4. Se ha calificado como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede ser lanzado remotamente
ModificadaCrítica (9.8)0.94%—Simple ADS Manager Project Simple ADS Manager24/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en el plugin Simple Ads Manager. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una inyección de código. El ataque puede iniciarse de forma remota
ModificadaAlta (8.8)1.5%—Tinyexr Project Tinyexr23/6/202217/6/2026
En tinyexr versión 1.0.1, se presenta una lectura excesiva del búfer en la región heap de la memoria en la función tinyexr::DecodePixelData
ModificadaMedia (5.5)1.2%—Harfbuzz Project HarfbuzzFedoraproject Fedora23/6/202217/6/2026
Un desbordamiento de enteros en el componente hb-ot-shape-fallback.cc de Harfbuzz versión v4.3.0, permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados
ModificadaMedia (5.3)3.0%—Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver23/6/202217/6/2026
Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible
ModificadaAlta (7.8)1.5%—VIMFedoraproject Fedora23/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject Fedora23/6/20228/10/2026
Un Desbordamiento del Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (5.5)1.1%—Protobuf-c Project Protobuf-cFedoraproject Fedora23/6/20228/10/2026
Se ha detectado que Protobuf-c versión v1.4.0, contiene un desplazamiento aritmético no válido por medio de la función parse_tag_and_wiretype en el archivo protobuf-c/protobuf-c.c. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora23/6/20228/10/2026
Una Lectura Excesiva del Búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.3)95%—OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+2421/6/202217/6/2026
Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha…
ModificadaAlta (7.8)2.2%—VIMDebian LinuxFedoraproject FedoraApple Macos20/6/202217/6/2026
Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota
ModificadaMedia (6.5)0.53%—Cross-linker Project Cross-linker20/6/202217/6/2026
El plugin Cross-Linker de WordPress versiones hasta 3.0.1.9, no presenta una comprobación de tipo CSRF cuando son creados Enlaces Cruzados, lo que podría permitir a atacantes llevar a cabo esta acción mediante un ataque de tipo CSRF
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux19/6/20228/10/2026
Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple Macos19/6/20228/10/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaCrítica (9.8)4.5%💥 PoCAntminer Monitor Project Antminer Monitor17/6/202217/6/2026
Se presenta una vulnerabilidad en Antminer Monitor versión 0.50.0, debido a una puerta trasera o a una configuración errónea dentro de un archivo de configuración en el servidor Flask. El archivo de configuración presenta una cadena secreta predefinida, que sería generada aleatoriamente, sin embargo es estática
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaMedia (5.5)1.4%—Artifex GhostscriptFedoraproject Fedora16/6/202217/6/2026
Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Ghostscript, que es producida cuando trata de representar un gran número de bits en la memoria. Cuando asigna un dispositivo de búfer, es basado en un init_device_procs definido para el dispositivo que lo usa como prototipo que depende del número…