Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.91%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto aprovechar una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en storage foundation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en loader en Google Chrome versiones anteriores a 96.0.4664.45, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
AnalizadaAlta (7)0.71%💥 PoCLinux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+822/12/20215/8/2026
Se presenta un uso de memoria previamente liberada en el archivo drivers/tee/tee_shm.c en el subsistema TEE en el kernel de Linux versiones hasta 5.15.11. Esto ocurre debido a una condición de carrera en tee_shm_get_from_id durante un intento de liberar un objeto de memoria compartida
ModificadaMedia (5.5)0.78%—Webassembly BinaryenFedoraproject Fedora21/12/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en Binaryen versión 103 debido a una desreferencia de dirección de memoria no válida en la función wasm::WasmBinaryBuilder::visitLet
ModificadaAlta (7.5)1.5%—Webassembly BinaryenFedoraproject Fedora21/12/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en Binaryen versión 103, debido a una aserción abortada en la función wasm::handle_unreachable
ModificadaAlta (7.5)0.92%—ARM Mbed TLSFedoraproject Fedora21/12/202117/6/2026
En Mbed TLS versiones anteriores a 3.1.0, la función psa_aead_generate_nonce permite omitir la política o el descifrado basado en oráculos cuando el búfer de salida es encontrada en ubicaciones de memoria accesibles para una aplicación no confiable
ModificadaAlta (7.5)1.2%—Trustedfirmware Mbed TLSFedoraproject Fedora21/12/202117/6/2026
En Mbed TLS versiones anteriores a 2.28.0 y 3.x versiones anteriores a 3.1.0, las funciones psa_cipher_generate_iv y psa_cipher_encrypt permiten omitir la política o el descifrado basado en oráculos cuando el búfer de salida es encontrado en ubicaciones de memoria accesibles para una aplicación no confiable
AnalizadaCrítica (9.8)97%💥 ExploitApache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+1020/12/202117/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar un desbordamiento de búfer en el analizador multiparte mod_lua (r:parsebody() llamado desde scripts Lua). El equipo de Apache httpd no presenta constancia de que se presente una explotación para esta vulnerabilidad, aunque podría ser posible diseñar uno. Este…
ModificadaAlta (8.2)82%—Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+820/12/202117/6/2026
Un URI diseñado que es enviado a httpd configurado como proxy directo (ProxyRequests on) puede causar un fallo (desreferencia de puntero NULL) o, en el caso de configuraciones que mezclan declaraciones de proxy directo e inverso, puede permitir que las peticiones se dirijan a un endpoint de socket de dominio Unix…
ModificadaAlta (7.8)1.8%—VIMFedoraproject FedoraApple MAC OS XApple Macos19/12/20218/10/2026
vim es vulnerable al desbordamiento del búfer en la región Heap de la memoria
ModificadaAlta (7.5)1.2%—Cvxopt Project CvxoptFedoraproject Fedora17/12/202117/6/2026
Se presenta una vulnerabilidad de comparación incompleta de cadenas en cvxopt.org cvxop versiones anteriores a 1.2.6 incluyéndola, en las APIs (cvxopt.cholmod.diag, cvxopt.cholmod.getfactor, cvxopt.cholmod.solve, cvxopt.cholmod.spsolve), que permite a atacantes conducir ataques de denegación de servicio mediante la…
ModificadaAlta (7.8)0.61%—X.org X ServerFedoraproject FedoraDebian Linux17/12/202117/6/2026
Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SwapCreateRegister. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaAlta (7.8)0.61%—X.org X ServerFedoraproject FedoraDebian Linux17/12/202117/6/2026
Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcScreenSaverSuspend. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaAlta (7.8)0.61%—X.org X ServerFedoraproject FedoraDebian Linux17/12/202117/6/2026
Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcXFixesCreatePointerBarrier. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del…
ModificadaAlta (7.8)0.61%—X.org X ServerFedoraproject FedoraDebian Linux17/12/202117/6/2026
Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcRenderCompositeGlyphs. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaAlta (7.8)1.4%—GNU BinutilsFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+115/12/202117/6/2026
La función stab_xcoff_builtin_type en el archivo stabs.c en GNU Binutils versiones hasta 2.37, permite a atacantes causar una denegación de servicio (desbordamiento de búfer basado en la pila) o posiblemente tener otro impacto no especificado, como lo demuestra una escritura fuera de límites. NOTA: este problema se…
ModificadaAlta (7.8)1.4%—TeeworldsFedoraproject Fedora15/12/202117/6/2026
Teeworlds versiones hasta 0.7.5 incluyéndola, es vulnerable a un desbordamiento del búfer. Un analizador de mapas no comprueba el valor m_Channels procedente de un archivo de mapas, conllevando a un desbordamiento del búfer. Un servidor malicioso puede ofrecer un mapa especialmente diseñado que sobrescribirá la pila…
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaAlta (7.1)2.7%—LxmlFedoraproject FedoraDebian LinuxNetapp Solidfire+713/12/202117/6/2026
lxml es una biblioteca para procesar XML y HTML en el lenguaje Python. En versiones anteriores a 4.6.5, el limpiador de HTML en lxml.html dejaba pasar determinado contenido de scripts manipulados, así como contenido de scripts en archivos SVG insertados usando URIs de datos. Los usuarios que empleen el limpiador de…
ModificadaAlta (7.8)0.86%—Comprehensive Perl Archive NetworkFedoraproject Fedora13/12/202117/6/2026
CPAN versión 2.28, permite una Omisión de Verificación de Firmas
ModificadaAlta (7.8)0.76%—App\ \Fedoraproject Fedora13/12/202117/6/2026
El paquete App::cpanminus versión 1.7044 para Perl, permite una Omisión de Verificación de Firmas
ModificadaCrítica (9.8)4.1%—Toktok ToxcoreFedoraproject Fedora13/12/202117/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función handle_request en el archivo DHT.c en toxcore versiones 0.1.9 hasta 0.1.11 y 0.2.0 hasta 0.2.12, (causado por un cálculo inapropiado de la longitud durante el manejo de los paquetes de red recibidos) permite a atacantes remotos bloquear el…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…