Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.4%—Sooteway Wi-fi Range Extender Project Sooteway Wi-fi Range Extender20/5/202217/6/2026
Se ha detectado que SOOTEWAY Wi-Fi Range Extender versión v1.5, usa credenciales por defecto (la contraseña de la cuenta de administrador) para acceder al servicio TELNET, lo que permite a atacantes borrar/leer/escribir el firmware de forma remota
ModificadaCrítica (9.8)2.3%—Openrazer Project Openrazer20/5/202217/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el controlador razermouse de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame
ModificadaCrítica (9.8)2.3%—Openrazer Project Openrazer20/5/202217/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el controlador razeraccessory de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame
ModificadaCrítica (9.8)2.3%—Openrazer Project Openrazer20/5/202217/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el controlador razerkbd de OpenRazer hasta la versión v3.3.0 que permite a los atacantes causar una denegación de servicio (DoS) y posiblemente escalar sus privilegios a través de un búfer elaborado enviado al dispositivo matrix_custom_frame
ModificadaCrítica (9.8)34%—Subconverter Project Subconverter19/5/202217/6/2026
Una vulnerabilidad de ejecución de código remota (RCE) en Subconverter versión v0.7.2, permite a atacantes ejecutar código arbitrario por medio de parámetros de configuración y url diseñados
ModificadaCrítica (9.8)5.1%💥 PoCMoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta
ModificadaCrítica (9.8)1.4%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios
ModificadaMedia (4.3)1.1%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso
ModificadaMedia (5.3)1.4%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto
ModificadaMedia (5.4)0.91%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado
ModificadaMedia (5.5)1.1%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
En Artifex MuJS versiones hasta 1.2.0, jsP_dumpsyntax en el archivo jsdump.c presenta una desreferencia de puntero NULL, como ha demostrado mujs-pp
ModificadaMedia (5.5)1.2%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
Una compilación en el archivo regexp.c en Artifex MuJS versiones hasta 1.2.0, resulta en un consumo de la pila debido a una recursión ilimitada, un problema diferente a CVE-2019-11413
ModificadaAlta (7.5)1.9%—Random Password Generator Project Random Password Generator18/5/202217/6/2026
La gema random_password_generator (también se conoce como RandomPasswordGenerator) versiones hasta 1.0.0, para Ruby usa Kernel#rand para generar contraseñas, lo que, debido a su naturaleza cíclica, puede facilitar la predicción de las mismas
ModificadaAlta (7.8)0.39%—Linuxfoundation RuncFedoraproject Fedora17/5/202217/6/2026
runc es una herramienta CLI para generar y ejecutar contenedores en Linux según la especificación OCI. Se encontró un bug en runc versiones anteriores a 1.1.2 en el que "runc exec --cap" creaba procesos con capacidades de proceso heredables de Linux no vacías, creando un entorno Linux atípico y permitiendo a programas…
ModificadaMedia (6.5)1.3%—Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora17/5/202217/6/2026
Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.…
ModificadaAlta (7.8)0.38%—VIMFedoraproject FedoraApple Macos17/5/202217/6/2026
Un desbordamiento de búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4974
ModificadaAlta (7.8)0.61%—VIMFedoraproject FedoraApple Macos17/5/202217/6/2026
Un desbordamiento de búfer en la región Heap de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4968
ModificadaCrítica (9.1)2.8%—Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+816/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas
AnalizadaCrítica (9.1)3.4%—Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+916/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no…
ModificadaCrítica (9.8)2.1%—Ipmatcher Project IpmatcherWatsonwebserver Project Watsonwebserver16/5/202217/6/2026
Se presenta una vulnerabilidad de comprobación de entrada en los paquetes C# de Joel Christner .NET WatsonWebserver, IpMatcher 1.0.4.1 y anteriores (IpMatcher) y 4.1.3 y anteriores (WatsonWebserver) debido a la insuficiente comprobación de las direcciones IP y máscaras de red de entrada con respecto a la lista interna…
ModificadaCrítica (9.8)71%💥 ExploitFusion Builder Project Fusion BuilderTheme-fusion Avada16/5/202217/6/2026
El plugin Fusion Builder de WordPress versiones anteriores a 3.6.2, usado en el tema Avada, no comprueba un parámetro en sus formularios que podría ser usado para iniciar peticiones HTTP arbitrarias. Los datos devueltos son reflejados en la respuesta de la aplicación. Esto podría ser usado para interactuar con hosts…
ModificadaMedia (6.1)0.86%—BMI BMR Calculator Project BMI BMR Calculator16/5/202217/6/2026
El plugin BMI BMR Calculator de WordPress versiones hasta 1.3, no sanea ni escapa de los datos POST arbitrarios antes de devolverlos a la respuesta, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (8.8)1.3%—Visual Slide BOX Builder Project Visual Slide BOX Builder16/5/202217/6/2026
El plugin Visual Slide Box Builder de WordPress versiones hasta 3.2.9, no sanea y escapa de varios parámetros antes de usarlos en sentencias SQL por medio de algunas de sus acciones AJAX disponibles para cualquier usuario autenticado (como el suscriptor), lo que conlleva a inyecciones SQL
ModificadaAlta (8.8)16%💥 ExploitAdvanced Uploader Project Advanced Uploader16/5/202217/6/2026
El plugin Advanced Uploader de WordPress versiones hasta 4.2 permite a cualquier usuario autenticado, como el suscriptor, subir archivos arbitrarios, como PHP, lo que podría conllevar a un RCE
ModificadaCrítica (9.8)2.7%—Denx U-bootFedoraproject Fedora16/5/202217/6/2026
La función nfs_lookup_reply en el archivo net/nfs.c en Das U-Boot hasta 2022.04 (y hasta 2022.07-rc2), presenta un memcpy no limitado con una comprobación de longitud fallida, conllevando a un desbordamiento del búfer. NOTA: este problema se presenta debido a una corrección incorrecta de CVE-2019-14196