Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux31/5/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (4.8)0.59%—Call&book Mobile BAR Project Call&book Mobile BAR30/5/202217/6/2026
El plugin Call&Book Mobile Bar de WordPress versiones hasta 1.2.2, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaAlta (8.8)0.61%—Bulk Page Creator Project Bulk Page Creator30/5/202217/6/2026
El plugin Bulk Page Creator de WordPress versiones anteriores a 1.1.4, no protege sus funcionalidades de creación de páginas con comprobaciones nonce, lo que las hace vulnerables a ataques de tipo CSRF
ModificadaAlta (7.8)1.7%—VIMFedoraproject FedoraApple Macos29/5/202217/6/2026
Una lectura excesiva del Búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraApple MacosDebian Linux27/5/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxApple Macos27/5/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.7)0.60%—Apple CupsApple MAC OS XApple MacosDebian Linux+226/5/202217/6/2026
Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios
ModificadaMedia (6.5)1.4%—Apple MAC OS XApple MacosFedoraproject Fedora26/5/202217/6/2026
Se abordó un problema de administración de cookies con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Big Sur versión 11.6.5. El procesamiento de contenido web diseñado de forma maliciosa puede revelar información sensible del usuario
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.41%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)0.41%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)1.4%—VIMFedoraproject Fedora26/5/202217/6/2026
Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.5)1.7%—Logrotate Project LogrotateFedoraproject Fedora25/5/202217/6/2026
Se encontró una vulnerabilidad en logrotate en la forma en que es creado el archivo de estado. El archivo de estado es usado para evitar ejecuciones paralelas de múltiples instancias de logrotate mediante la adquisición y liberación de un bloqueo de archivo. Cuando el archivo de estado no se presenta, es creado con…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraDebian LinuxApple Macos25/5/202217/6/2026
Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)0.87%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Un uso de memoria previamente liberada en la función info_width_internal en el archivo bk_info.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (7.8)0.87%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Una doble liberación en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (7.8)0.88%—Halibut Project HalibutFedoraproject Fedora24/5/202217/6/2026
Un uso de memoria previamente liberada en la función cleanup_index en el archivo index.c en Halibut versión 1.2, permite a un atacante causar un fallo de segmentación o posiblemente tener otro impacto no especificado por medio de un documento de texto diseñado
ModificadaAlta (8.8)4.9%💥 PoCSmartyDebian LinuxFedoraproject Fedora24/5/202217/6/2026
Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden…
ModificadaAlta (7.5)1.4%—Pyjwt Project PyjwtFedoraproject Fedora24/5/202217/6/2026
PyJWT es una implementación en Python del RFC 7519. PyJWT soporta múltiples algoritmos de firma JWT diferentes. Con JWT, un atacante que envía el token JWT puede elegir el algoritmo de firma usado. La biblioteca PyJWT requiere que la aplicación elija qué algoritmos son soportados. La aplicación puede especificar…
ModificadaMedia (6.1)2.2%💥 ExploitGwyn's Imagemap Selector Project Gwyn's Imagemap Selector23/5/202217/6/2026
El plugin Gwyn's Imagemap Selector de WordPress versiones hasta 0.3.3, no sanea y escapa de algunos parámetros antes de devolverlos en los atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)3.5%💥 PoCDicer Project Dicer20/5/202217/6/2026
Esto afecta a todas las versiones de package dicer. Un atacante malicioso puede enviar un formulario modificado al servidor, y colapsar el servicio nodejs. Un atacante podría enviar la carga útil una y otra vez para que el servicio sea bloqueado continuamente