Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.7%💥 PoCRuby-lang RubyDebian Linux29/9/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila explotable en la función Psych::Emitter start_document de Ruby. En la función Psych::Emitter start_document la asignación de "head" del buffer de heap es realizada en base a la longitud del array de etiquetas. Un objeto especialmente construido que es pasado…
ModificadaMedia (6.5)49%💥 PoCPHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, la vulnerabilidad permite a atacantes de la red y del mismo sitio establecer una cookie no segura estándar en el navegador de la víctima que es tratada como una cookie "__Host-" o "__Secure-" por las aplicaciones PHP
ModificadaMedia (5.5)0.63%—PHPFedoraproject FedoraDebian Linux28/9/202217/6/2026
En PHP versiones anteriores a 7.4.31, 8.0.24 y 8.1.11, el código del descompresor phar descomprimía recursivamente archivos gzip "quines", resultando en un bucle infinito
ModificadaAlta (7.8)0.46%—GraphicsmagickDebian Linux28/9/202217/6/2026
En GraphicsMagick, fue encontrado un desbordamiento del búfer de la pila cuando es analizado MIFF
ModificadaAlta (7.5)3.2%—Symfony TwigDrupalFedoraproject FedoraDebian Linux28/9/202217/6/2026
Twig es un lenguaje de plantillas para PHP. Las versiones 1.x anteriores a 1.44.7, 2.x anteriores a 2.15.3 y 3.x anteriores a 3.4.3 encuentran un problema cuando el cargador del sistema de archivos carga plantillas cuyo nombre es una entrada del usuario. Es posible usar la sentencia "source" o "include" para leer…
ModificadaBaja (3.7)2.4%—Apache TomcatDebian Linux28/9/202217/6/2026
Una implementación simplificada de lecturas y escrituras de bloqueo introducida en Tomcat versión 10 y retrocedida a Tomcat versión 9.0.47 en adelante expuso un error de concurrencia de larga data (pero extremadamente difícil de activar) en Apache Tomcat versiones 10.1.0 a 10. 1.0-M12, 10.0.0-M1 a 10.0.18, 9.0.0-M1 a…
ModificadaMedia (6.1)0.61%—Cloudbase Open VswitchDebian Linux28/9/202217/6/2026
ovs versiones v0.90.0 hasta v2.5.0, son vulnerables a una lectura excesiva del buffer de la pila en el archivo flow.c. Una comparación no segura de la función "minimasks" podría conllevar a un acceso a una región de memoria no mapeada. Esta vulnerabilidad es capaz de bloquear el software, modificar la memoria y una…
ModificadaMedia (4.7)0.32%—Linux KernelDebian Linux27/9/202217/6/2026
Se ha encontrado un fallo de condición de carrera en el subsistema de sonido del kernel de Linux debido a un bloqueo inapropiado. Podría conllevar a una desreferencia de puntero NULL mientras es manejado el ioctl SNDCTL_DSP_SYNC. Un usuario local privilegiado (root o miembro del grupo de audio) podría usar este fallo…
AnalizadaAlta (7.8)0.53%—NeovimVIMFedoraproject FedoraDebian Linux27/9/202224/9/2026
Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598
ModificadaMedia (5.4)0.81%—Google ChromeFedoraproject FedoraDebian Linux26/9/202217/6/2026
La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.…
ModificadaCrítica (9.8)2.6%—Joblib Project JoblibFedoraproject FedoraDebian Linux26/9/202217/6/2026
El paquete joblib versiones a partir de 0 anteriores a 1.2.0, son vulnerables a una Ejecución de Código Arbitraria por medio del flag pre_dispatch en la clase Parallel() debido a la sentencia eval().
ModificadaAlta (7.5)1.9%—NIC Knot ResolverFedoraproject FedoraDebian Linux23/9/202217/6/2026
Knot Resolver versiones anteriores a 5.5.3, permite a atacantes remotos causar una denegación de servicio (consumo de CPU) debido a una complejidad del algoritmo. Durante un ataque, un servidor autoritativo debe devolver grandes conjuntos de NS o conjuntos de direcciones.
ModificadaBaja (3.7)2.4%—Haxx CurlNetapp Clustered Data OntapNetapp Element SoftwareNetapp HCI Management Node+923/9/202217/6/2026
Cuando curl es usado para recuperar y analizar las cookies de un servidor HTTP(S), acepta las cookies usando códigos de control que cuando son enviados de vuelta a un servidor HTTP podrían hacer que el servidor devolviera respuestas 400. En efecto, permite que un "sitio hermano" deniegue el servicio a todos los…
ModificadaAlta (7.5)7.4%💥 PoCApache BatikDebian Linux22/9/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante acceder a archivos usando una url de Jar. Este problema afecta a Batik de Apache XML Graphics versión 1.14
ModificadaMedia (5.3)2.4%—Apache BatikDebian Linux22/9/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante conseguir recursos externos. Este problema afecta a Batik de Apache XML Graphics versión 1.14
ModificadaMedia (5.3)2.6%—Apache BatikDebian Linux22/9/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Batik de Apache XML Graphics permite a un atacante cargar una url mediante el protocolo jar. Este problema afecta a Batik de Apache XML Graphics versión 1.14
ModificadaAlta (7.5)1.5%—Google Protobuf-cppGoogle Protobuf-pythonFedoraproject FedoraDebian Linux22/9/202217/6/2026
Una vulnerabilidad de análisis de tipo MessageSet en ProtocolBuffers versiones anteriores a 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 3.21.5 para protobuf-cpp, y las versiones anteriores a la 3.16.1, 3.17.3, 3.18.2, 3.19.4, 3.20.1 y 4.21.5 para protobuf-python, entre otras, puede conllevar a fallos de memoria. Un…
AnalizadaAlta (7.8)0.49%—NeovimVIMFedoraproject FedoraDebian Linux22/9/202224/9/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0530
ModificadaAlta (7.5)3.0%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.5)3.2%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaMedia (5.3)2.2%—ISC BindDebian LinuxFedoraproject Fedora21/9/20221/9/2026
Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS
ModificadaAlta (7)0.47%—Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux21/9/202217/6/2026
El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD
ModificadaMedia (5.5)0.81%💥 PoCLinux KernelDebian Linux21/9/202217/6/2026
En el archivo drivers/media/dvb-core/dmxdev.c en el kernel de Linux versiones hasta 5.19.10, se presenta un uso de memoria previamente liberada causado por refcount races, que afecta a dvb_demux_open y dvb_dmxdev_release
ModificadaAlta (8.8)1.9%—Apple SafariApple IpadosApple Iphone OSFedoraproject Fedora+120/9/202217/6/2026
Se abordó un problema de desbordamiento del búfer con un manejo de memoria mejorado. Este problema es corregido en Safari versión 16, iOS versión 16, iOS versión 15.7 y iPadOS versión 15.7. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario
ModificadaCrítica (9.8)1.1%—Debian Logcheck20/9/202217/6/2026
En el paquete ebuild versiones hasta logcheck-1.3.23.ebuild para Logcheck en Gentoo, es posible lograr la escalada de privilegios de root desde el usuario logcheck debido a llamadas chown recursivas no seguras