Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.65%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Un error de administración de listas en el manejo de BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podría ser usado por atacantes locales (capaces de inyectar tramas WLAN) para corromper una lista enlazada y, a su vez, ejecutar potencialmente código
ModificadaAlta (7.8)0.90%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Varios errores de recuento en el manejo de multi-BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podrían ser usados por atacantes locales (capaces de inyectar tramas WLAN) para desencadenar condiciones de uso de memoria previamente liberada para potencialmente ejecutar código
ModificadaAlta (8.1)4.1%—Linux KernelFedoraproject FedoraDebian Linux14/10/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.11. Los atacantes capaces de inyectar tramas WLAN podrían causar un desbordamiento del búfer en la función ieee80211_bss_info_update en el archivo net/mac80211/scan.c
ModificadaAlta (8.8)1.4%—Linux KernelFedoraproject FedoraDebian Linux13/10/202217/6/2026
Un uso de memoria previamente liberada en la pila mac80211 cuando ea analizado un elemento multi-BSSID en el kernel de Linux versiones 5.2 hasta 5.19.14, podría ser usado por atacantes (capaces de inyectar tramas WLAN) para bloquear el kernel y potencialmente ejecutar código
ModificadaAlta (7.8)0.48%—Powerline Gitstatus Project Powerline GitstatusDebian Linux13/10/202217/6/2026
powerline-gitstatus (también se conoce como Powerline Gitstatus) versiones anteriores a 1.3.2, permite la ejecución de código arbitrario. Los repositorios git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usado…
ModificadaAlta (8.8)1.7%—Linaro LavaDebian Linux13/10/202217/6/2026
Linaro Automated Validation Architecture (LAVA) versiones anteriores a 2022.10, se presenta una ejecución de código dinámico en el archivo lava_server/lavatable.py. Debido a un saneo inapropiado de la entrada, un usuario anónimo puede forzar al servicio lava-server-gunicorn a ejecutar código proporcionado por el…
ModificadaAlta (7.5)1.9%—Dropbear SSH Project Dropbear SSHDebian Linux12/10/202217/6/2026
Se ha detectado un problema en Dropbear versiones hasta 2020.81. Debido a una comprobación no compatible con RFC de los métodos de autenticación disponibles en el código SSH del lado del cliente, es posible que un servidor SSH cambie el proceso de inicio de sesión a su favor. Este ataque puede omitir medidas de…
ModificadaCrítica (9.8)3.5%—Webpack.js Loader-utilsDebian Linux12/10/202217/6/2026
Una vulnerabilidad de contaminación de prototipos en la función parseQuery en el archivo parseQuery.js en webpack loader-utils 2.0.0 por medio de la variable name en parseQuery.js
ModificadaAlta (7.5)1.8%💥 PoCIni4j Project Ini4jDebian Linux11/10/202217/6/2026
Un problema en el método fetch() de la clase BasicProfile de org.ini4j versiones anteriores a v0.5.4, permite a atacantes causar una denegación de servicio (DoS) por medio de vectores no especificados
ModificadaMedia (6.3)6.9%—LibreofficeDebian LinuxFedoraproject Fedora11/10/202217/6/2026
LibreOffice es compatible con los esquemas URI de Office para permitir la integración del navegador de LibreOffice con el servidor de MS SharePoint. Ha sido añadido un esquema adicional "vnd.libreoffice.command" específico para LibreOffice. En versiones afectadas de LibreOffice los enlaces que usaban ese esquema…
ModificadaAlta (7)0.16%—Google AndroidDebian Linux11/10/202217/6/2026
En la función emulation_proc_handler del archivo armv8_deprecated.c, se presenta una posible forma de corromper la memoria debido a una condición de carrera. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario…
ModificadaAlta (7.8)0.73%💥 PoCGoogle AndroidDebian Linux11/10/202217/6/2026
En la función binder_inc_ref_for_node del archivo binder.c, se presenta una posible forma de corromper la memoria debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del…
ModificadaMedia (5.6)0.27%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son…
ModificadaBaja (3.8)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación…
ModificadaMedia (6.5)0.29%—XENFedoraproject FedoraDebian Linux11/10/202217/6/2026
La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la…
ModificadaCrítica (9.8)2.1%—Xmldom Project XmldomDebian Linux11/10/202217/6/2026
Se presenta una vulnerabilidad de contaminación de prototipos en la función copy en el archivo dom.js en el paquete xmldom (publicado como @xmldom/xmldom) versiones anteriores a 0.8.3 para Node.js por medio de la variable p. NOTA: el proveedor afirma que "estamos en proceso de marcar este informe como no válido"
ModificadaMedia (4.3)5.1%—Linux KernelFedoraproject FedoraDebian Linux8/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el Kernel de Linux. Afecta a la función fib_nh_match del archivo net/ipv4/fib_semantics.c del componente IPv4 Handler. La manipulación conlleva a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. Es recomendado aplicar un…
ModificadaMedia (6.5)0.66%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria
ModificadaMedia (6.5)0.71%—ISC DhcpDebian LinuxFedoraproject Fedora7/10/202217/6/2026
En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir…
ModificadaCrítica (9.8)5.1%💥 PoCHsqldb Hypersql DatabaseDebian Linux6/10/202217/6/2026
Aquellos que usan los archivos java.sql.Statement o java.sql.PreparedStatement en hsqldb (HyperSQL DataBase) para procesar entradas no confiables pueden ser vulnerables a un ataque de ejecución de código remota. Por defecto es permitido llamar a cualquier método estático de cualquier clase Java en el classpath,…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind versiones anteriores a 2.13.4, el agotamiento de los recursos puede ocurrir debido a una falta de comprobación en BeanDeserializer._deserializeFromArray para impedir el uso de arrays profundamente anidados. Una aplicación es vulnerable sólo con determinadas opciones personalizadas para la…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind anterior a 2.14.0-rc1, puede producirse un agotamiento de recursos debido a la falta de una comprobación en los deserializadores de valores primitivos para evitar el anidamiento de arrays envolventes profundos, cuando la función UNWRAP_SINGLE_VALUE_ARRAYS está activada. Versión de…
ModificadaMedia (4.2)0.35%—Linux KernelDebian Linux30/9/202217/6/2026
El archivo drivers/video/fbdev/smscufx.c en el kernel de Linux versiones hasta 5.19.12, presenta una condición de carrera y un uso de memoria previamente liberada resultante si un atacante físicamente cercano elimina un dispositivo USB mientras llama a open(), también se conoce como una condición de carrera entre…
ModificadaMedia (4.7)0.22%—Linux KernelDebian Linux30/9/20228/10/2026
La función roccat_report_event en el archivo drivers/hid/hid-roccat.c en el kernel de Linux versiones hasta 5.19.12, presenta una condición de carrera y un uso de memoria previamente liberada resultante en determinadas situaciones en las que es recibido un informe mientras está siendo copiando un informe-)valor
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux29/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0614