Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.91% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto aprovechar una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en storage foundation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en loader en Google Chrome versiones anteriores a 96.0.4664.45, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (7) | 0.71% | 💥 PoC | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+8 | 22/12/2021 | 5/8/2026 | Se presenta un uso de memoria previamente liberada en el archivo drivers/tee/tee_shm.c en el subsistema TEE en el kernel de Linux versiones hasta 5.15.11. Esto ocurre debido a una condición de carrera en tee_shm_get_from_id durante un intento de liberar un objeto de memoria compartida | |
| Modificada | Media (5.5) | 0.78% | — | Webassembly BinaryenFedoraproject Fedora | 21/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en Binaryen versión 103 debido a una desreferencia de dirección de memoria no válida en la función wasm::WasmBinaryBuilder::visitLet | |
| Modificada | Alta (7.5) | 1.5% | — | Webassembly BinaryenFedoraproject Fedora | 21/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en Binaryen versión 103, debido a una aserción abortada en la función wasm::handle_unreachable | |
| Modificada | Alta (7.5) | 0.92% | — | ARM Mbed TLSFedoraproject Fedora | 21/12/2021 | 17/6/2026 | En Mbed TLS versiones anteriores a 3.1.0, la función psa_aead_generate_nonce permite omitir la política o el descifrado basado en oráculos cuando el búfer de salida es encontrada en ubicaciones de memoria accesibles para una aplicación no confiable | |
| Modificada | Alta (7.5) | 1.2% | — | Trustedfirmware Mbed TLSFedoraproject Fedora | 21/12/2021 | 17/6/2026 | En Mbed TLS versiones anteriores a 2.28.0 y 3.x versiones anteriores a 3.1.0, las funciones psa_cipher_generate_iv y psa_cipher_encrypt permiten omitir la política o el descifrado basado en oráculos cuando el búfer de salida es encontrado en ubicaciones de memoria accesibles para una aplicación no confiable | |
| Analizada | Crítica (9.8) | 97% | 💥 Exploit | Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+10 | 20/12/2021 | 17/6/2026 | Un cuerpo de petición cuidadosamente diseñado puede causar un desbordamiento de búfer en el analizador multiparte mod_lua (r:parsebody() llamado desde scripts Lua). El equipo de Apache httpd no presenta constancia de que se presente una explotación para esta vulnerabilidad, aunque podría ser posible diseñar uno. Este… | |
| Modificada | Alta (8.2) | 82% | — | Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+8 | 20/12/2021 | 17/6/2026 | Un URI diseñado que es enviado a httpd configurado como proxy directo (ProxyRequests on) puede causar un fallo (desreferencia de puntero NULL) o, en el caso de configuraciones que mezclan declaraciones de proxy directo e inverso, puede permitir que las peticiones se dirijan a un endpoint de socket de dominio Unix… | |
| Modificada | Alta (7.8) | 1.8% | — | VIMFedoraproject FedoraApple MAC OS XApple Macos | 19/12/2021 | 8/10/2026 | vim es vulnerable al desbordamiento del búfer en la región Heap de la memoria | |
| Modificada | Alta (7.5) | 1.2% | — | Cvxopt Project CvxoptFedoraproject Fedora | 17/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de comparación incompleta de cadenas en cvxopt.org cvxop versiones anteriores a 1.2.6 incluyéndola, en las APIs (cvxopt.cholmod.diag, cvxopt.cholmod.getfactor, cvxopt.cholmod.solve, cvxopt.cholmod.spsolve), que permite a atacantes conducir ataques de denegación de servicio mediante la… | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerFedoraproject FedoraDebian Linux | 17/12/2021 | 17/6/2026 | Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SwapCreateRegister. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerFedoraproject FedoraDebian Linux | 17/12/2021 | 17/6/2026 | Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcScreenSaverSuspend. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerFedoraproject FedoraDebian Linux | 17/12/2021 | 17/6/2026 | Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcXFixesCreatePointerBarrier. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del… | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerFedoraproject FedoraDebian Linux | 17/12/2021 | 17/6/2026 | Se ha encontrado un fallo en xorg-x11-server en versiones anteriores a 21.1.2 y anteriores a 1.20.14. Puede producirse un acceso fuera de límites en la función SProcRenderCompositeGlyphs. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Alta (7.8) | 1.4% | — | GNU BinutilsFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+1 | 15/12/2021 | 17/6/2026 | La función stab_xcoff_builtin_type en el archivo stabs.c en GNU Binutils versiones hasta 2.37, permite a atacantes causar una denegación de servicio (desbordamiento de búfer basado en la pila) o posiblemente tener otro impacto no especificado, como lo demuestra una escritura fuera de límites. NOTA: este problema se… | |
| Modificada | Alta (7.8) | 1.4% | — | TeeworldsFedoraproject Fedora | 15/12/2021 | 17/6/2026 | Teeworlds versiones hasta 0.7.5 incluyéndola, es vulnerable a un desbordamiento del búfer. Un analizador de mapas no comprueba el valor m_Channels procedente de un archivo de mapas, conllevando a un desbordamiento del búfer. Un servidor malicioso puede ofrecer un mapa especialmente diseñado que sobrescribirá la pila… | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Alta (7.1) | 2.7% | — | LxmlFedoraproject FedoraDebian LinuxNetapp Solidfire+7 | 13/12/2021 | 17/6/2026 | lxml es una biblioteca para procesar XML y HTML en el lenguaje Python. En versiones anteriores a 4.6.5, el limpiador de HTML en lxml.html dejaba pasar determinado contenido de scripts manipulados, así como contenido de scripts en archivos SVG insertados usando URIs de datos. Los usuarios que empleen el limpiador de… | |
| Modificada | Alta (7.8) | 0.86% | — | Comprehensive Perl Archive NetworkFedoraproject Fedora | 13/12/2021 | 17/6/2026 | CPAN versión 2.28, permite una Omisión de Verificación de Firmas | |
| Modificada | Alta (7.8) | 0.76% | — | App\ \Fedoraproject Fedora | 13/12/2021 | 17/6/2026 | El paquete App::cpanminus versión 1.7044 para Perl, permite una Omisión de Verificación de Firmas | |
| Modificada | Crítica (9.8) | 4.1% | — | Toktok ToxcoreFedoraproject Fedora | 13/12/2021 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en la función handle_request en el archivo DHT.c en toxcore versiones 0.1.9 hasta 0.1.11 y 0.2.0 hasta 0.2.12, (causado por un cálculo inapropiado de la longitud durante el manejo de los paquetes de red recibidos) permite a atacantes remotos bloquear el… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… |