Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraApple MacosDebian Linux | 31/5/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (4.8) | 0.59% | — | Call&book Mobile BAR Project Call&book Mobile BAR | 30/5/2022 | 17/6/2026 | El plugin Call&Book Mobile Bar de WordPress versiones hasta 1.2.2, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Alta (8.8) | 0.61% | — | Bulk Page Creator Project Bulk Page Creator | 30/5/2022 | 17/6/2026 | El plugin Bulk Page Creator de WordPress versiones anteriores a 1.1.4, no protege sus funcionalidades de creación de páginas con comprobaciones nonce, lo que las hace vulnerables a ataques de tipo CSRF | |
| Modificada | Alta (7.8) | 1.7% | — | VIMFedoraproject FedoraApple Macos | 29/5/2022 | 17/6/2026 | Una lectura excesiva del Búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraApple MacosDebian Linux | 27/5/2022 | 17/6/2026 | Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 27/5/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.7) | 0.60% | — | Apple CupsApple MAC OS XApple MacosDebian Linux+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios | |
| Modificada | Media (6.5) | 1.4% | — | Apple MAC OS XApple MacosFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Se abordó un problema de administración de cookies con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Big Sur versión 11.6.5. El procesamiento de contenido web diseñado de forma maliciosa puede revelar información sensible del usuario | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.41% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Alta (7.8) | 0.41% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.5) | 1.7% | — | Logrotate Project LogrotateFedoraproject Fedora | 25/5/2022 | 17/6/2026 | Se encontró una vulnerabilidad en logrotate en la forma en que es creado el archivo de estado. El archivo de estado es usado para evitar ejecuciones paralelas de múltiples instancias de logrotate mediante la adquisición y liberación de un bloqueo de archivo. Cuando el archivo de estado no se presenta, es creado con… | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 25/5/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 0.87% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la función info_width_internal en el archivo bk_info.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (7.8) | 0.87% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Una doble liberación en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (7.8) | 0.88% | — | Halibut Project HalibutFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado | |
| Modificada | Alta (8.8) | 4.9% | 💥 PoC | SmartyDebian LinuxFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden… | |
| Modificada | Alta (7.5) | 1.4% | — | Pyjwt Project PyjwtFedoraproject Fedora | 24/5/2022 | 17/6/2026 | PyJWT es una implementación en Python del RFC 7519. PyJWT soporta múltiples algoritmos de firma JWT diferentes. Con JWT, un atacante que envía el token JWT puede elegir el algoritmo de firma usado. La biblioteca PyJWT requiere que la aplicación elija qué algoritmos son soportados. La aplicación puede especificar… | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Gwyn's Imagemap Selector Project Gwyn's Imagemap Selector | 23/5/2022 | 17/6/2026 | El plugin Gwyn's Imagemap Selector de WordPress versiones hasta 0.3.3, no sanea y escapa de algunos parámetros antes de devolverlos en los atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.5) | 3.5% | 💥 PoC | Dicer Project Dicer | 20/5/2022 | 17/6/2026 | Esto afecta a todas las versiones de package dicer. Un atacante malicioso puede enviar un formulario modificado al servidor, y colapsar el servicio nodejs. Un atacante podría enviar la carga útil una y otra vez para que el servicio sea bloqueado continuamente |