Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.47%—Jhead Project JheadFedoraproject FedoraDebian Linux17/10/202217/6/2026
Jhead versión 3.06.0.1, permite a atacantes ejecutar comandos arbitrarios del Sistema Operativo al colocarlos en un nombre de archivo JPEG y usando después la opción de regeneración -rgt50
ModificadaMedia (6.5)1.9%—X.org X ServerDebian LinuxFedoraproject Fedora17/10/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en X.org Server. Este problema afecta a la función ProcXkbGetKbdByName del archivo xkb/xkb.c. La manipulación conlleva a una pérdida de memoria. Es recomendado aplicar un parche para corregir este problema. El identificador de esta vulnerabilidad es…
ModificadaAlta (8.8)1.6%—X.org X ServerDebian LinuxFedoraproject Fedora17/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en X.org Server. Esta vulnerabilidad afecta a la función _GetCountedString del archivo xkb/xkb.c. La manipulación conlleva a un desbordamiento del búfer. Es recomendado aplicar un parche para corregir este problema. El identificador asociado a esta…
ModificadaAlta (7.8)0.43%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+317/10/202217/6/2026
Se ha encontrado una vulnerabilidad en el Kernel de Linux y ha sido clasificada como crítica. Esta vulnerabilidad afecta a la función area_cache_get del archivo drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c del componente IPsec. La manipulación conlleva a un uso de memoria previamente liberada. Es…
AnalizadaMedia (5.1)0.91%—Debian LinuxLinux Kernel17/10/202226/8/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en el Kernel de Linux. Está afectada la función btf_dump_name_dups del archivo tools/lib/bpf/btf_dump.c del componente libbpf. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para corregir este problema. El…
ModificadaMedia (5.5)0.82%—Linux KernelDebian Linux16/10/202217/6/2026
Se ha encontrado una vulnerabilidad en el Kernel de Linux. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función ipv6_renew_options del componente IPv6 Handler. La manipulación conlleva a una pérdida de memoria. El ataque puede ser lanzado remotamente. Es recomendado aplicar un parche para…
ModificadaBaja (2.5)0.23%—Linux KernelDebian Linux16/10/202217/6/2026
Se ha encontrado una vulnerabilidad en el Kernel de Linux y ha sido clasificada como problemática. Esta vulnerabilidad afecta a la función kcm_tx_work del archivo net/kcm/kcmsock.c del componente kcm. La manipulación conlleva a una condición de carrera. Es recomendado aplicar un parche para corregir este problema.…
ModificadaMedia (6.5)1.3%—Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+114/10/202217/6/2026
Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está…
ModificadaMedia (5.5)0.60%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
En el kernel de Linux versiones 5.8 hasta 5.19.14, los atacantes locales capaces de inyectar tramas WLAN en la pila mac80211 podían causar un ataque de denegación de servicio por desreferencia de puntero NULL contra la protección de balizas de los dispositivos P2P
ModificadaMedia (5.5)0.65%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Un error de administración de listas en el manejo de BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podría ser usado por atacantes locales (capaces de inyectar tramas WLAN) para corromper una lista enlazada y, a su vez, ejecutar potencialmente código
ModificadaAlta (7.8)0.90%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Varios errores de recuento en el manejo de multi-BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podrían ser usados por atacantes locales (capaces de inyectar tramas WLAN) para desencadenar condiciones de uso de memoria previamente liberada para potencialmente ejecutar código
ModificadaAlta (8.1)4.1%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.11. Los atacantes capaces de inyectar tramas WLAN podrían causar un desbordamiento del búfer en la función ieee80211_bss_info_update en el archivo net/mac80211/scan.c
ModificadaAlta (8.8)1.4%—Linux KernelFedoraproject FedoraDebian Linux13/10/202217/6/2026
Un uso de memoria previamente liberada en la pila mac80211 cuando ea analizado un elemento multi-BSSID en el kernel de Linux versiones 5.2 hasta 5.19.14, podría ser usado por atacantes (capaces de inyectar tramas WLAN) para bloquear el kernel y potencialmente ejecutar código
ModificadaAlta (7.8)0.48%—Powerline Gitstatus Project Powerline GitstatusDebian Linux13/10/202217/6/2026
powerline-gitstatus (también se conoce como Powerline Gitstatus) versiones anteriores a 1.3.2, permite la ejecución de código arbitrario. Los repositorios git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usado…
ModificadaAlta (8.8)1.7%—Linaro LavaDebian Linux13/10/202217/6/2026
Linaro Automated Validation Architecture (LAVA) versiones anteriores a 2022.10, se presenta una ejecución de código dinámico en el archivo lava_server/lavatable.py. Debido a un saneo inapropiado de la entrada, un usuario anónimo puede forzar al servicio lava-server-gunicorn a ejecutar código proporcionado por el…
ModificadaAlta (7.5)1.9%—Dropbear SSH Project Dropbear SSHDebian Linux12/10/202217/6/2026
Se ha detectado un problema en Dropbear versiones hasta 2020.81. Debido a una comprobación no compatible con RFC de los métodos de autenticación disponibles en el código SSH del lado del cliente, es posible que un servidor SSH cambie el proceso de inicio de sesión a su favor. Este ataque puede omitir medidas de…
ModificadaCrítica (9.8)3.5%—Webpack.js Loader-utilsDebian Linux12/10/202217/6/2026
Una vulnerabilidad de contaminación de prototipos en la función parseQuery en el archivo parseQuery.js en webpack loader-utils 2.0.0 por medio de la variable name en parseQuery.js
ModificadaAlta (7.5)1.8%💥 PoCIni4j Project Ini4jDebian Linux11/10/202217/6/2026
Un problema en el método fetch() de la clase BasicProfile de org.ini4j versiones anteriores a v0.5.4, permite a atacantes causar una denegación de servicio (DoS) por medio de vectores no especificados
ModificadaMedia (6.3)6.9%—LibreofficeDebian LinuxFedoraproject Fedora11/10/202217/6/2026
LibreOffice es compatible con los esquemas URI de Office para permitir la integración del navegador de LibreOffice con el servidor de MS SharePoint. Ha sido añadido un esquema adicional "vnd.libreoffice.command" específico para LibreOffice. En versiones afectadas de LibreOffice los enlaces que usaban ese esquema…
ModificadaAlta (7)0.16%—Google AndroidDebian Linux11/10/202217/6/2026
En la función emulation_proc_handler del archivo armv8_deprecated.c, se presenta una posible forma de corromper la memoria debido a una condición de carrera. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario…
ModificadaAlta (7.8)0.73%💥 PoCGoogle AndroidDebian Linux11/10/202217/6/2026
En la función binder_inc_ref_for_node del archivo binder.c, se presenta una posible forma de corromper la memoria debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del…
ModificadaMedia (5.6)0.27%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son…
ModificadaBaja (3.8)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación…
ModificadaMedia (6.5)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la…
ModificadaCrítica (9.8)2.1%—Xmldom Project XmldomDebian Linux11/10/202217/6/2026
Se presenta una vulnerabilidad de contaminación de prototipos en la función copy en el archivo dom.js en el paquete xmldom (publicado como @xmldom/xmldom) versiones anteriores a 0.8.3 para Node.js por medio de la variable p. NOTA: el proveedor afirma que "estamos en proceso de marcar este informe como no válido"