Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.2% | — | SmartyDebian LinuxFedoraproject Fedora | 10/1/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. Antes de las versiones 3.1.43 y 4.0.3, los autores de plantillas podían ejecutar métodos estáticos restringidos de php. Los usuarios deben actualizar a la versión 3.1.43 o 4.0.3 para… | |
| Modificada | Baja (3.3) | 1.7% | — | VIMFedoraproject FedoraApple Macos | 10/1/2022 | 17/6/2026 | vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria | |
| Modificada | Media (5.4) | 1.1% | — | Phoronix-media Phoronix Test SuiteFedoraproject Fedora | 10/1/2022 | 17/6/2026 | phoronix-test-suite es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Modificada | Media (5.5) | 1.7% | — | VIMFedoraproject FedoraApple Macos | 10/1/2022 | 17/6/2026 | vim es vulnerable a un Uso de Memoria Previamente Liberada | |
| Modificada | Alta (8.8) | 3.8% | — | WordpressDebian LinuxFedoraproject Fedora | 6/1/2022 | 17/6/2026 | WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. Debido a una falta de saneo apropiada en una de las clases, se presenta la posibilidad de que sean ejecutadas consultas SQL no deseadas. Esto ha sido parcheado en WordPress… | |
| Modificada | Alta (7.2) | 3.7% | — | WordpressDebian LinuxFedoraproject Fedora | 6/1/2022 | 17/6/2026 | WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. En un multisitio, los usuarios con el rol de Super Admin pueden omitir el endurecimiento explícito/adicional bajo determinadas condiciones mediante una inyección de objetos.… | |
| Analizada | Alta (7.5) | 98% | 💥 Exploit | WordpressFedoraproject FedoraDebian Linux | 6/1/2022 | 17/6/2026 | WordPress es un sistema de administración de contenidos gratuito y de código abierto escrito en PHP y emparejado con una base de datos MariaDB. Debido a un saneo inapropiado en WP_Query, puede haber casos en los que la inyección SQL es posible mediante plugins o temas que lo usan de una manera determinada. Esto ha… | |
| Modificada | Media (5.5) | 1.1% | — | Uriparser Project UriparserFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+3 | 6/1/2022 | 17/6/2026 | Se ha detectado un problema en uriparser versiones anteriores a 0.9.6. Lleva a cabo operaciones libres no válidas en uriNormalizeSyntax. | |
| Modificada | Media (5.5) | 1.1% | — | Uriparser Project UriparserFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+3 | 6/1/2022 | 17/6/2026 | Se ha detectado un problema en uriparser versiones anteriores a 0.9.6. Lleva a cabo operaciones inválidas en uriFreeUriMembers y uriMakeOwner. | |
| Modificada | Crítica (9.1) | 1.7% | — | Linuxfoundation ContainerdFedoraproject Fedora | 5/1/2022 | 17/6/2026 | containerd es un tiempo de ejecución de contenedores de código abierto. En las instalaciones que usan SELinux, como EL8 (CentOS, RHEL), Fedora o SUSE MicroOS, con containerd desde la versión v1.5.0-beta.0 como interfaz de ejecución de contenedores de respaldo (CRI), un pod sin privilegios programado en el nodo puede… | |
| Modificada | Media (5.3) | 2.4% | — | Djangoproject DjangoFedoraproject Fedora | 5/1/2022 | 17/6/2026 | El archivo Storage.save en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1, permite un salto de directorio si le es pasado directamente nombres de archivos diseñados. | |
| Modificada | Alta (7.5) | 1.8% | — | Djangoproject DjangoFedoraproject Fedora | 5/1/2022 | 17/6/2026 | Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1. Debido al aprovechamiento de la lógica de resolución de variables del lenguaje de plantillas de Django, el filtro de plantillas dictsort era potencialmente vulnerable a una divulgación de… | |
| Modificada | Alta (7.5) | 2.4% | — | Djangoproject DjangoFedoraproject Fedora | 5/1/2022 | 17/6/2026 | Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.26, 3.2 anteriores a 3.2.11 y 4.0 anteriores a 4.0.1. UserAttributeSimilarityValidator incurría en una sobrecarga significativa al evaluar una contraseña enviada que era artificialmente grande en relación con los valores de comparación. En una… | |
| Modificada | Alta (7.5) | 1.5% | — | NltkDebian LinuxFedoraproject Fedora | 4/1/2022 | 17/6/2026 | nltk es vulnerable a una Complejidad de Expresión Regular Ineficiente | |
| Modificada | Alta (7.5) | 2.9% | — | Ruby-lang CGIRuby-lang RubyRedhat Software CollectionsRedhat Enterprise Linux+5 | 1/1/2022 | 17/6/2026 | CGI::Cookie.parse en Ruby versiones hasta 2.6.8, maneja inapropiadamente los prefijos de seguridad en los nombres de las cookies. Esto también afecta a CGI gem versiones hasta 0.3.0 para Ruby. | |
| Modificada | Alta (7.5) | 3.2% | — | Ruby-lang DateRuby-lang RubyRedhat Software CollectionsRedhat Enterprise Linux+5 | 1/1/2022 | 17/6/2026 | Date.parse en date gem versiones hasta 3.2.0 para Ruby, permite ReDoS (expresión regular de denegación de servicio) por medio de una cadena larga. Las versiones corregidas son 3.2.1, 3.1.2, 3.0.2 y 2.0.1. | |
| Modificada | Media (5.5) | 1.5% | — | Osgeo GdalDebian LinuxFedoraproject FedoraOracle Spatial AND Graph | 1/1/2022 | 17/6/2026 | GDAL versiones 3.3.0 hasta 3.4.0, presenta un desbordamiento de búfer en la región heap de la memoria en la función PCIDSK::CPCIDSKFile::ReadFromFile (llamado desde PCIDSK::CPCIDSKSegment::ReadFromFile y PCIDSK::CPCIDSKBinarySegment::CPCIDSKBinarySegment). | |
| Modificada | Media (5.5) | 1.8% | — | OpenexrFedoraproject FedoraDebian Linux | 1/1/2022 | 17/6/2026 | OpenEXR versión 3.1.x anterior a la versión 3.1.4 tiene un desbordamiento de búfer basado en la pila en Imf_3_1::LineCompositeTask::execute (llamado desde IlmThread_3_1::NullThreadPoolProvider::addTask e IlmThread_3_1::ThreadPool::addGlobalTask). NOTA: db217f2 puede ser inaplicable | |
| Modificada | Media (6.5) | 1.8% | — | Harfbuzz Project HarfbuzzFedoraproject Fedora | 1/1/2022 | 17/6/2026 | HarfBuzz versión 2.9.0, presenta una escritura fuera de límites en la función hb_bit_set_invertible_t::set (llamada desde hb_sparseset_t(hb_bit_set_invertible_t)::set y hb_set_copy). | |
| Modificada | Media (5.5) | 1.3% | — | QtsvgFedoraproject FedoraDebian Linux | 1/1/2022 | 17/6/2026 | Qt SVG en Qt versiones 5.0.0 hasta 6.2.1, presenta una escritura fuera de límites en la función QtPrivate::QCommonArrayOps(QPainterPath::Element)::growAppend (llamada desde QPainterPath::addPath y QPathClipper::intersect). | |
| Modificada | Media (5.5) | 1.6% | — | Ultrajson Project UltrajsonDebian LinuxFedoraproject Fedora | 1/1/2022 | 17/6/2026 | UltraJSON (también conocido como ujson) a través de 5.1.0 tiene un desbordamiento de búfer basado en pila en Buffer_AppendIndentUnchecked (llamado desde encode). La explotación puede, por ejemplo, utilizar una gran cantidad de sangría | |
| Modificada | Media (5.5) | 1.8% | — | VIMFedoraproject FedoraDebian LinuxApple MAC OS X+1 | 31/12/2021 | 17/6/2026 | vim es vulnerable a una Lectura Fuera de Límites. | |
| Modificada | Alta (7.8) | 1.7% | — | VIMFedoraproject FedoraDebian LinuxApple MAC OS X+1 | 31/12/2021 | 17/6/2026 | vim es vulnerable a un Uso de Memoria Previamente Liberada. | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkFedoraproject Fedora | 30/12/2021 | 17/6/2026 | Un gran bucle en Kafka dissector en Wireshark versión 3.6.0, permite una denegación de servicio por inyección de paquetes o por un archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 2.1% | — | WiresharkFedoraproject Fedora | 30/12/2021 | 17/6/2026 | Un bloqueo en Gryphon dissector en Wireshark versiones 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o archivo de captura diseñado. |