Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.2%—SmartyDebian LinuxFedoraproject Fedora10/1/202217/6/2026
Smarty es un motor de plantillas para PHP que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. Antes de las versiones 3.1.43 y 4.0.3, los autores de plantillas podían ejecutar métodos estáticos restringidos de php. Los usuarios deben actualizar a la versión 3.1.43 o 4.0.3 para…
ModificadaBaja (3.3)1.7%—VIMFedoraproject FedoraApple Macos10/1/202217/6/2026
vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria
ModificadaMedia (5.4)1.1%—Phoronix-media Phoronix Test SuiteFedoraproject Fedora10/1/202217/6/2026
phoronix-test-suite es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (5.5)1.7%—VIMFedoraproject FedoraApple Macos10/1/202217/6/2026
vim es vulnerable a un Uso de Memoria Previamente Liberada
ModificadaAlta (8.8)3.8%—WordpressDebian LinuxFedoraproject Fedora6/1/202217/6/2026
WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. Debido a una falta de saneo apropiada en una de las clases, se presenta la posibilidad de que sean ejecutadas consultas SQL no deseadas. Esto ha sido parcheado en WordPress…
ModificadaAlta (7.2)3.7%—WordpressDebian LinuxFedoraproject Fedora6/1/202217/6/2026
WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. En un multisitio, los usuarios con el rol de Super Admin pueden omitir el endurecimiento explícito/adicional bajo determinadas condiciones mediante una inyección de objetos.…
AnalizadaAlta (7.5)98%💥 ExploitWordpressFedoraproject FedoraDebian Linux6/1/202217/6/2026
WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. Debido a un saneo inapropiado en WP_Query, puede haber casos en los que la inyección SQL es posible mediante plugins o temas que lo usan de una manera determinada. Esto ha…
ModificadaMedia (5.5)1.1%—Uriparser Project UriparserFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+36/1/202217/6/2026
Se ha detectado un problema en uriparser versiones anteriores a 0.9.6. Lleva a cabo operaciones libres no válidas en uriNormalizeSyntax.
ModificadaMedia (5.5)1.1%—Uriparser Project UriparserFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+36/1/202217/6/2026
Se ha detectado un problema en uriparser versiones anteriores a 0.9.6. Lleva a cabo operaciones inválidas en uriFreeUriMembers y uriMakeOwner.
ModificadaCrítica (9.1)1.7%—Linuxfoundation ContainerdFedoraproject Fedora5/1/202217/6/2026
containerd es un tiempo de ejecución de contenedores de código abierto. En las instalaciones que usan SELinux, como EL8 (CentOS, RHEL), Fedora o SUSE MicroOS, con containerd desde la versión v1.5.0-beta.0 como interfaz de ejecución de contenedores de respaldo (CRI), un pod sin privilegios programado en el nodo puede…
ModificadaMedia (5.3)2.4%—Djangoproject DjangoFedoraproject Fedora5/1/202217/6/2026
El archivo Storage.save en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1, permite un salto de directorio si le es pasado directamente nombres de archivos diseñados.
ModificadaAlta (7.5)1.8%—Djangoproject DjangoFedoraproject Fedora5/1/202217/6/2026
Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1. Debido al aprovechamiento de la lógica de resolución de variables del lenguaje de plantillas de Django, el filtro de plantillas dictsort era potencialmente vulnerable a una divulgación de…
ModificadaAlta (7.5)2.4%—Djangoproject DjangoFedoraproject Fedora5/1/202217/6/2026
Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1. UserAttributeSimilarityValidator incurría en una sobrecarga significativa al evaluar una contraseña enviada que era artificialmente grande en relación con los valores de comparación. En una…
ModificadaAlta (7.5)1.5%—NltkDebian LinuxFedoraproject Fedora4/1/202217/6/2026
nltk es vulnerable a una Complejidad de Expresión Regular Ineficiente
ModificadaAlta (7.5)2.9%—Ruby-lang CGIRuby-lang RubyRedhat Software CollectionsRedhat Enterprise Linux+51/1/202217/6/2026
CGI::Cookie.parse en Ruby versiones hasta 2.6.8, maneja inapropiadamente los prefijos de seguridad en los nombres de las cookies. Esto también afecta a CGI gem versiones hasta 0.3.0 para Ruby.
ModificadaAlta (7.5)3.2%—Ruby-lang DateRuby-lang RubyRedhat Software CollectionsRedhat Enterprise Linux+51/1/202217/6/2026
Date.parse en date gem versiones hasta 3.2.0 para Ruby, permite ReDoS (expresión regular de denegación de servicio) por medio de una cadena larga. Las versiones corregidas son 3.2.1, 3.1.2, 3.0.2 y 2.0.1.
ModificadaMedia (5.5)1.5%—Osgeo GdalDebian LinuxFedoraproject FedoraOracle Spatial AND Graph1/1/202217/6/2026
GDAL versiones 3.3.0 hasta 3.4.0, presenta un desbordamiento de búfer en la región heap de la memoria en la función PCIDSK::CPCIDSKFile::ReadFromFile (llamado desde PCIDSK::CPCIDSKSegment::ReadFromFile y PCIDSK::CPCIDSKBinarySegment::CPCIDSKBinarySegment).
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraDebian Linux1/1/202217/6/2026
OpenEXR versión 3.1.x anterior a la versión 3.1.4 tiene un desbordamiento de búfer basado en la pila en Imf_3_1::LineCompositeTask::execute (llamado desde IlmThread_3_1::NullThreadPoolProvider::addTask e IlmThread_3_1::ThreadPool::addGlobalTask). NOTA: db217f2 puede ser inaplicable
ModificadaMedia (6.5)1.8%—Harfbuzz Project HarfbuzzFedoraproject Fedora1/1/202217/6/2026
HarfBuzz versión 2.9.0, presenta una escritura fuera de límites en la función hb_bit_set_invertible_t::set (llamada desde hb_sparseset_t(hb_bit_set_invertible_t)::set y hb_set_copy).
ModificadaMedia (5.5)1.3%—QtsvgFedoraproject FedoraDebian Linux1/1/202217/6/2026
Qt SVG en Qt versiones 5.0.0 hasta 6.2.1, presenta una escritura fuera de límites en la función QtPrivate::QCommonArrayOps(QPainterPath::Element)::growAppend (llamada desde QPainterPath::addPath y QPathClipper::intersect).
ModificadaMedia (5.5)1.6%—Ultrajson Project UltrajsonDebian LinuxFedoraproject Fedora1/1/202217/6/2026
UltraJSON (también conocido como ujson) a través de 5.1.0 tiene un desbordamiento de búfer basado en pila en Buffer_AppendIndentUnchecked (llamado desde encode). La explotación puede, por ejemplo, utilizar una gran cantidad de sangría
ModificadaMedia (5.5)1.8%—VIMFedoraproject FedoraDebian LinuxApple MAC OS X+131/12/202117/6/2026
vim es vulnerable a una Lectura Fuera de Límites.
ModificadaAlta (7.8)1.7%—VIMFedoraproject FedoraDebian LinuxApple MAC OS X+131/12/202117/6/2026
vim es vulnerable a un Uso de Memoria Previamente Liberada.
ModificadaAlta (7.5)3.1%—WiresharkFedoraproject Fedora30/12/202117/6/2026
Un gran bucle en Kafka dissector en Wireshark versión 3.6.0, permite una denegación de servicio por inyección de paquetes o por un archivo de captura diseñado.
ModificadaAlta (7.5)2.1%—WiresharkFedoraproject Fedora30/12/202117/6/2026
Un bloqueo en Gryphon dissector en Wireshark versiones 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o archivo de captura diseñado.