Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un Bucle infinito en RTMPT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un bucle infinito en BitTorrent DHT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado. | |
| Modificada | Media (5.5) | 1.5% | — | WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT | 30/12/2021 | 17/6/2026 | Un bloqueo en pcapng file parser en Wireshark versión 3.6.0 permite una denegación de servicio por medio de un archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.2% | — | WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT | 30/12/2021 | 17/6/2026 | Un bloqueo en RFC 7468 dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o por un archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un bloqueo en Sysdig Event dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite la denegación de servicio por inyección de paquetes o por un archivo de captura diseñado. | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraApple MAC OS XApple Macos | 29/12/2021 | 17/6/2026 | vim es vulnerable a un Uso de Memoria Previamente Liberada | |
| Modificada | Alta (7.5) | 3.9% | — | Celeryproject CeleryFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 29/12/2021 | 17/6/2026 | Esto afecta al paquete celery versiones anteriores a 5.2.2. Por defecto confía en los mensajes y metadatos almacenados en los backends (almacenes de resultados). Cuando son leídos los metadatos de la tarea desde el backend, los datos son deserializados. Dado que un atacante puede conseguir acceso a, o de alguna manera… | |
| Modificada | Media (6.6) | 98% | 💥 PoC | Apache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+18 | 28/12/2021 | 17/6/2026 | Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control… | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraApple MAC OS XApple Macos | 27/12/2021 | 17/6/2026 | vim es vulnerable a un Uso de Memoria previamente Liberada | |
| Modificada | Alta (7.1) | 1.6% | — | VIMRedhat Enterprise LinuxOpensuse FactorySuse Linux Enterprise+4 | 25/12/2021 | 8/10/2026 | vim es vulnerable a una Lectura Fuera de Límites | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, el URI Special:ImportFile (también conocido como FileImporter) permite el XSS, como lo demuestra el parámetro clientUrl | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las descripciones de elementos de Wikibase permiten un ataque de tipo XSS, que es desencadenado al visitar una URL action=info (también se conoce como barra lateral de información de la página) | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, un ataque de tipo XSS puede ocurrir en Wikibase porque una propiedad de identificador externo puede tener un formato de URL que incluye un marcador de sustitución de formato $1, y el esquema javascript: URL (entre otros) puede ser usado | |
| Modificada | Media (5.3) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las direcciones IP bloqueadas pueden editar elementos de EntitySchema | |
| Modificada | Media (4.3) | 4.8% | — | Redhat HivexRedhat Enterprise LinuxRedhat Enterprise Linux WorkstationFedoraproject Fedora | 23/12/2021 | 17/6/2026 | Se ha encontrado un fallo en hivex library. Este fallo permite a un atacante introducir un archivo del Registro de Windows (hive) especialmente diseñado, lo que causaría que hivex llamara recursivamente a la función _get_children(), conllevando a un desbordamiento de pila. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (8.8) | 2.5% | — | Fedoraproject SssdRedhat VirtualizationRedhat Virtualization HostRedhat Enterprise Linux+4 | 23/12/2021 | 17/6/2026 | Se encontró un fallo en SSSD, donde el comando sssctl era vulnerable a la inyección de comandos de shell por medio de los subcomandos logs-fetch y cache-expire. Este fallo permite a un atacante engañar al usuario root para que ejecute un comando sssctl especialmente diseñado, por ejemplo por medio de sudo, para… | |
| Modificada | Media (6.5) | 1.1% | — | Podman Project PodmanFedoraproject FedoraRedhat Enterprise Linux | 23/12/2021 | 17/6/2026 | Se ha encontrado un fallo en podman. La función "podman machine" (usada para crear y administrar la máquina virtual Podman que contiene un proceso Podman) genera un proceso "gvproxy" en el sistema anfitrión. La API "gvproxy" es accesible en el puerto 7777 en todas las direcciones IP del host. Si ese puerto está… | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H410c Firmware+7 | 23/12/2021 | 17/6/2026 | En la función __f2fs_setxattr en el archivo fs/f2fs/xattr.c en el kernel de Linux versiones hasta 5.15.11, se presenta un acceso a memoria fuera de límites cuando un inodo presenta una última entrada xattr no válida | |
| Modificada | Alta (7.8) | 1.4% | — | GeglGimpRedhat Enterprise LinuxFedoraproject Fedora | 23/12/2021 | 17/6/2026 | load_cache en GEGL antes de la versión 0.4.34 permite la expansión del shell cuando un nombre de ruta en una línea de comando construida no está escapado o filtrado. Esto es causado por el uso de la función de la biblioteca del sistema para la ejecución de la conversión de ImageMagick en magick-load. NOTA: Las… | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una comprobación insuficiente de datos en new tab page en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en Windows manager en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un desbordamiento de enteros en ANGLE en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en autofill en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en screen capture en Google Chrome en ChromeOS versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en developer tools en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada |