Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.4% | — | Sooteway Wi-fi Range Extender Project Sooteway Wi-fi Range Extender | 20/5/2022 | 17/6/2026 | Se ha detectado que SOOTEWAY Wi-Fi Range Extender versión v1.5, usa credenciales por defecto (la contraseña de la cuenta de administrador) para acceder al servicio TELNET, lo que permite a atacantes borrar/leer/escribir el firmware de forma remota | |
| Modificada | Crítica (9.8) | 2.3% | — | Openrazer Project Openrazer | 20/5/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el controlador razermouse de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame | |
| Modificada | Crítica (9.8) | 2.3% | — | Openrazer Project Openrazer | 20/5/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el controlador razeraccessory de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame | |
| Modificada | Crítica (9.8) | 2.3% | — | Openrazer Project Openrazer | 20/5/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el controlador razerkbd de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame | |
| Modificada | Crítica (9.8) | 34% | — | Subconverter Project Subconverter | 19/5/2022 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota (RCE) en Subconverter versión v0.7.2, permite a atacantes ejecutar código arbitrario por medio de parámetros de configuración y url diseñados | |
| Modificada | Crítica (9.8) | 5.1% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios | |
| Modificada | Media (4.3) | 1.1% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso | |
| Modificada | Media (5.3) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto | |
| Modificada | Media (5.4) | 0.91% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado | |
| Modificada | Media (5.5) | 1.1% | — | Artifex MujsDebian LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | En Artifex MuJS versiones hasta 1.2.0, jsP_dumpsyntax en el archivo jsdump.c presenta una desreferencia de puntero NULL, como ha demostrado mujs-pp | |
| Modificada | Media (5.5) | 1.2% | — | Artifex MujsDebian LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Una compilación en el archivo regexp.c en Artifex MuJS versiones hasta 1.2.0, resulta en un consumo de la pila debido a una recursión ilimitada, un problema diferente a CVE-2019-11413 | |
| Modificada | Alta (7.5) | 1.9% | — | Random Password Generator Project Random Password Generator | 18/5/2022 | 17/6/2026 | La gema random_password_generator (también se conoce como RandomPasswordGenerator) versiones hasta 1.0.0, para Ruby usa Kernel#rand para generar contraseñas, lo que, debido a su naturaleza cíclica, puede facilitar la predicción de las mismas | |
| Modificada | Alta (7.8) | 0.39% | — | Linuxfoundation RuncFedoraproject Fedora | 17/5/2022 | 17/6/2026 | runc es una herramienta CLI para generar y ejecutar contenedores en Linux según la especificación OCI. Se encontró un bug en runc versiones anteriores a 1.1.2 en el que "runc exec --cap" creaba procesos con capacidades de proceso heredables de Linux no vacías, creando un entorno Linux atípico y permitiendo a programas… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 17/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.… | |
| Modificada | Alta (7.8) | 0.38% | — | VIMFedoraproject FedoraApple Macos | 17/5/2022 | 17/6/2026 | Un desbordamiento de búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4974 | |
| Modificada | Alta (7.8) | 0.61% | — | VIMFedoraproject FedoraApple Macos | 17/5/2022 | 17/6/2026 | Un desbordamiento de búfer en la región Heap de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4968 | |
| Modificada | Crítica (9.1) | 2.8% | — | Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+8 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas | |
| Analizada | Crítica (9.1) | 3.4% | — | Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+9 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no… | |
| Modificada | Crítica (9.8) | 2.1% | — | Ipmatcher Project IpmatcherWatsonwebserver Project Watsonwebserver | 16/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de entrada en los paquetes C# de Joel Christner .NET WatsonWebserver, IpMatcher 1.0.4.1 y anteriores (IpMatcher) y 4.1.3 y anteriores (WatsonWebserver) debido a la insuficiente comprobación de las direcciones IP y máscaras de red de entrada con respecto a la lista interna… | |
| Modificada | Crítica (9.8) | 71% | 💥 Exploit | Fusion Builder Project Fusion BuilderTheme-fusion Avada | 16/5/2022 | 17/6/2026 | El plugin Fusion Builder de WordPress versiones anteriores a 3.6.2, usado en el tema Avada, no comprueba un parámetro en sus formularios que podría ser usado para iniciar peticiones HTTP arbitrarias. Los datos devueltos son reflejados en la respuesta de la aplicación. Esto podría ser usado para interactuar con hosts… | |
| Modificada | Media (6.1) | 0.86% | — | BMI BMR Calculator Project BMI BMR Calculator | 16/5/2022 | 17/6/2026 | El plugin BMI BMR Calculator de WordPress versiones hasta 1.3, no sanea ni escapa de los datos POST arbitrarios antes de devolverlos a la respuesta, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.8) | 1.3% | — | Visual Slide BOX Builder Project Visual Slide BOX Builder | 16/5/2022 | 17/6/2026 | El plugin Visual Slide Box Builder de WordPress versiones hasta 3.2.9, no sanea y escapa de varios parámetros antes de usarlos en sentencias SQL por medio de algunas de sus acciones AJAX disponibles para cualquier usuario autenticado (como el suscriptor), lo que conlleva a inyecciones SQL | |
| Modificada | Alta (8.8) | 16% | 💥 Exploit | Advanced Uploader Project Advanced Uploader | 16/5/2022 | 17/6/2026 | El plugin Advanced Uploader de WordPress versiones hasta 4.2 permite a cualquier usuario autenticado, como el suscriptor, subir archivos arbitrarios, como PHP, lo que podría conllevar a un RCE | |
| Modificada | Crítica (9.8) | 2.7% | — | Denx U-bootFedoraproject Fedora | 16/5/2022 | 17/6/2026 | La función nfs_lookup_reply en el archivo net/nfs.c en Das U-Boot hasta 2022.04 (y hasta 2022.07-rc2), presenta un memcpy no limitado con una comprobación de longitud fallida, conllevando a un desbordamiento del búfer. NOTA: este problema se presenta debido a una corrección incorrecta de CVE-2019-14196 |