Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta para exfiltrar secuencialmente secciones pequeñas e indetectables de datos mediante el envío repetido de un campo de encabezado HTTP Range con un pequeño rango de bytes. Un recurso restringido, cuyo acceso sería normalmente…
ModificadaAlta (7.5)1.00%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta. Un cliente puede emitir un campo de encabezado HTTP Accept que contenga un parámetro opcional "charset" para recibir la respuesta de forma codificada. En función del "charset", esta respuesta puede no ser descodificada por el…
ModificadaCrítica (9.8)1.2%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas para peticiones HTTP multiparte al enviar una carga útil que usa un esquema de codificación de caracteres por medio del Content-Type o los campos de cabecera MIME multiparte obsoletos que no serán decodificados e…
ModificadaCrítica (9.8)1.4%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux20/9/202217/6/2026
OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas al enviar un campo de encabezado HTTP Content-Type especialmente diseñado que indica múltiples esquemas de codificación de caracteres. Un back-end vulnerable puede ser potencialmente explotado declarando múltiples…
ModificadaCrítica (9.1)2.2%💥 PoCFrroutingDebian Linux19/9/202217/6/2026
Una lectura fuera de límites en el demonio BGP de FRRouting FRR versiones anteriores a 8.4, puede conllevar a un fallo de segmentación y una denegación de servicio. Esto ocurre en la función bgp_capability_msg_parse en el archivo bgpd/bgp_packet.c
ModificadaAlta (7.5)1.5%—MediawikiDebian Linux19/9/202217/6/2026
Se ha detectado un problema de denegación de servicio en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Cuando se presentan muchos archivos, la petición de Special:NewFiles con actor como condición puede resultar en una consulta de muy larga duración
ModificadaMedia (4.4)0.42%—MediawikiDebian Linux19/9/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Los usuarios con el permiso editinterface pueden desencadenar una recursión infinita, porque un interwiki local desnudo es manejado inapropiadamente para el mensaje de la página principal
ModificadaAlta (7.8)0.51%—VIMFedoraproject FedoraDebian Linux18/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490
ModificadaMedia (5.5)0.29%—Linux KernelFedoraproject FedoraDebian Linux18/9/202217/6/2026
El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD
ModificadaAlta (7.8)0.53%—VIMFedoraproject FedoraDebian Linux17/9/202217/6/2026
Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483
ModificadaAlta (7.8)0.30%—Linux KernelDebian Linux16/9/202217/6/2026
Se presenta un uso de memoria previamente liberada en la función io_uring en el kernel de Linux. Signalfd_poll() y binder_poll() usan una cola de espera cuyo tiempo de vida es la tarea actual. Enviará una notificación POLLFREE a todos los esperadores antes de que la cola sea liberada. Desafortunadamente, el sondeo…
ModificadaAlta (7.5)1.6%—Jettison Project JettisonDebian Linux16/9/202217/6/2026
Aquellos usando Jettison para analizar datos XML o JSON no confiables pueden ser vulnerables a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en base a la entrada suministrada por el usuario, un atacante puede suministrar contenido que cause el bloqueo del analizador por falta de memoria. Este…
ModificadaAlta (7.5)1.7%—Jettison Project JettisonDebian Linux16/9/202217/6/2026
Aquellos usando Jettison para analizar datos XML o JSON no confiables pueden ser vulnerables a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado con la entrada suministrada por el usuario, un atacante puede suministrar contenido que cause el bloqueo del analizador por desbordamiento de pila. Este…
ModificadaMedia (5.5)0.34%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Algunos productos de The MPlayer Project son vulnerables a una lectura fuera de límites por medio de la función read_meta_record() del archivo mplayer/libmpdemux/asfheader.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.34%—Mplayerhq MencoderDebian Linux15/9/202217/6/2026
The MPlayer Project mencoder versión SVN-r38374-13.0.1 es vulnerable a una división por cero por medio de la función config() del archivo llibmpcodecs/vf_scale.c
ModificadaMedia (5.5)0.30%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función read_avi_header() del archivo libmpdemux/aviheader.c . Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.34%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables a la división por cero por medio de la función demux_avi_read_packet del archivo libmpdemux/demux_avi.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por la función mp_unescape03() del archivo libmpdemux/mpeg_hdr.c. Esto afecta a mencoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mp_getbits() del archivo libmpdemux/mpeg_hdr.c que afecta a mencoder y mplayer. Esto afecta a mecoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1
ModificadaMedia (5.5)0.34%—Mplayerhq MplayerDebian Linux15/9/202217/6/2026
The MPlayer Project mplayer versión SVN-r38374-13.0.1, es vulnerable a una corrupción de memoria por medio de la función free_mp_image() del archivo libmpcodecs/mp_image.c
ModificadaMedia (5.5)0.34%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Algunos productos de The MPlayer Project son vulnerables a una división por cero por medio de la función demux_open_avi() del archivo libmpdemux/demux_avi.c que afecta a mencoder. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mov_build_index() del archivo libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función gen_sh_video() del archivo mplayer/libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.4)1.1%—SmartyDebian Linux15/9/202217/6/2026
En Smarty versiones anteriores a 3.1.47 y 4.x anteriores a 4.2.1, el archivo libs/plugins/function.mailto.php permite un ataque de tipo XSS. Una página web que usa smarty_function_mailto, y que pueda ser parametrizada usando parámetros de entrada GET o POST, podría permitir una inyección de código JavaScript por parte…
ModificadaAlta (8.1)2.2%—Libexpat Project LibexpatDebian LinuxFedoraproject Fedora14/9/202217/6/2026
libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c