Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.7% | 💥 PoC | Ruby-lang RubyDebian Linux | 29/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila explotable en la función Psych::Emitter start_document de Ruby. En la función Psych::Emitter start_document la asignación de "head" del buffer de heap es realizada en base a la longitud del array de etiquetas. Un objeto especialmente construido que es pasado… | |
| Modificada | Media (6.5) | 49% | 💥 PoC | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP | |
| Modificada | Media (5.5) | 0.63% | — | PHPFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito | |
| Modificada | Alta (7.8) | 0.46% | — | GraphicsmagickDebian Linux | 28/9/2022 | 17/6/2026 | En GraphicsMagick, fue encontrado un desbordamiento del búfer de la pila cuando es analizado MIFF | |
| Modificada | Alta (7.5) | 3.2% | — | Symfony TwigDrupalFedoraproject FedoraDebian Linux | 28/9/2022 | 17/6/2026 | Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer… | |
| Modificada | Baja (3.7) | 2.4% | — | Apache TomcatDebian Linux | 28/9/2022 | 17/6/2026 | Una implementación simplificada de lecturas y escrituras de bloqueo introducida en Tomcat versión 10 y retrocedida a Tomcat versión 9.0.47 en adelante expuso un error de concurrencia de larga data (pero extremadamente difícil de activar) en Apache Tomcat versiones 10.1.0 a 10. 1.0-M12, 10.0.0-M1 a 10.0.18, 9.0.0-M1 a… | |
| Modificada | Media (6.1) | 0.61% | — | Cloudbase Open VswitchDebian Linux | 28/9/2022 | 17/6/2026 | ovs versiones v0.90.0 hasta v2.5.0, son vulnerables a una lectura excesiva del buffer de la pila en el archivo flow.c. Una comparación no segura de la función "minimasks" podría conllevar a un acceso a una región de memoria no mapeada. Esta vulnerabilidad es capaz de bloquear el software, modificar la memoria y una… | |
| Modificada | Media (4.7) | 0.32% | — | Linux KernelDebian Linux | 27/9/2022 | 17/6/2026 | Se ha encontrado un fallo de condición de carrera en el subsistema de sonido del kernel de Linux debido a un bloqueo inapropiado. Podría conllevar a una desreferencia de puntero NULL mientras es manejado el ioctl SNDCTL_DSP_SYNC. Un usuario local privilegiado (root o miembro del grupo de audio) podría usar este fallo… | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject FedoraDebian Linux | 27/9/2022 | 24/9/2026 | Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598 | |
| Modificada | Media (5.4) | 0.81% | — | Google ChromeFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.… | |
| Modificada | Crítica (9.8) | 2.6% | — | Joblib Project JoblibFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | El paquete joblib versiones a partir de 0 anteriores a 1.2.0, son vulnerables a una Ejecución de Código Arbitraria por medio del flag pre_dispatch en la clase Parallel() debido a la sentencia eval(). | |
| Modificada | Alta (7.5) | 1.9% | — | NIC Knot ResolverFedoraproject FedoraDebian Linux | 23/9/2022 | 17/6/2026 | Knot Resolver versiones anteriores a 5.5.3, permite a atacantes remotos causar una denegación de servicio (consumo de CPU) debido a una complejidad del algoritmo. Durante un ataque, un servidor autoritativo debe devolver grandes conjuntos de NS o conjuntos de direcciones. | |
| Modificada | Baja (3.7) | 2.4% | — | Haxx CurlNetapp Clustered Data OntapNetapp Element SoftwareNetapp HCI Management Node+9 | 23/9/2022 | 17/6/2026 | Cuando curl es usado para recuperar y analizar las cookies de un servidor HTTP(S), acepta las cookies usando códigos de control que cuando son enviados de vuelta a un servidor HTTP podrían hacer que el servidor devolviera respuestas 400. En efecto, permite que un "sitio hermano" deniegue el servicio a todos los… | |
| Modificada | Alta (7.5) | 7.4% | 💥 PoC | Apache BatikDebian Linux | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante acceder a archivos usando una url de Jar. Este problema afecta a Batik de Apache XML Graphics versión 1.14 | |
| Modificada | Media (5.3) | 2.4% | — | Apache BatikDebian Linux | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante conseguir recursos externos. Este problema afecta a Batik de Apache XML Graphics versión 1.14 | |
| Modificada | Media (5.3) | 2.6% | — | Apache BatikDebian Linux | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante cargar una url mediante el protocolo jar. Este problema afecta a Batik de Apache XML Graphics versión 1.14 | |
| Modificada | Alta (7.5) | 1.5% | — | Google Protobuf-cppGoogle Protobuf-pythonFedoraproject FedoraDebian Linux | 22/9/2022 | 17/6/2026 | Una vulnerabilidad de análisis de tipo MessageSet en ProtocolBuffers versiones anteriores a 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 3.21.5 para protobuf-cpp, y las versiones anteriores a la 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 4.21.5 para protobuf-python, entre otras, puede conllevar a fallos de memoria. Un… | |
| Analizada | Alta (7.8) | 0.49% | — | NeovimVIMFedoraproject FedoraDebian Linux | 22/9/2022 | 24/9/2026 | Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0530 | |
| Modificada | Alta (7.5) | 3.0% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 3.2% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Media (5.3) | 2.2% | — | ISC BindDebian LinuxFedoraproject Fedora | 21/9/2022 | 1/9/2026 | Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS | |
| Modificada | Alta (7) | 0.47% | — | Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux | 21/9/2022 | 17/6/2026 | El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD | |
| Modificada | Media (5.5) | 0.81% | 💥 PoC | Linux KernelDebian Linux | 21/9/2022 | 17/6/2026 | En el archivo drivers/media/dvb-core/dmxdev.c en el kernel de Linux versiones hasta 5.19.10, se presenta un uso de memoria previamente liberada causado por refcount races, que afecta a dvb_demux_open y dvb_dmxdev_release | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple IpadosApple Iphone OSFedoraproject Fedora+1 | 20/9/2022 | 17/6/2026 | Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en Safari versión 16, iOS versión 16, iOS versión 15.7 y iPadOS versión 15.7. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario | |
| Modificada | Crítica (9.8) | 1.1% | — | Debian Logcheck | 20/9/2022 | 17/6/2026 | En el paquete ebuild versiones hasta logcheck-1.3.23.ebuild para Logcheck en Gentoo, es posible lograr la escalada de privilegios de root desde el usuario logcheck debido a llamadas chown recursivas no seguras |