Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta para exfiltrar secuencialmente secciones pequeñas e indetectables de datos mediante el envío repetido de un campo de encabezado HTTP Range con un pequeño rango de bytes. Un recurso restringido, cuyo acceso sería normalmente… | |
| Modificada | Alta (7.5) | 1.00% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) esta afectado por una omisión del cuerpo de respuesta. Un cliente puede emitir un campo de encabezado HTTP Accept que contenga un parámetro opcional "charset" para recibir la respuesta de forma codificada. En función del "charset", esta respuesta puede no ser descodificada por el… | |
| Modificada | Crítica (9.8) | 1.2% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas para peticiones HTTP multiparte al enviar una carga útil que usa un esquema de codificación de caracteres por medio del Content-Type o los campos de cabecera MIME multiparte obsoletos que no serán decodificados e… | |
| Modificada | Crítica (9.8) | 1.4% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 20/9/2022 | 17/6/2026 | OWASP ModSecurity Core Rule Set (CRS) está afectado por una omisión parcial del conjunto de reglas al enviar un campo de encabezado HTTP Content-Type especialmente diseñado que indica múltiples esquemas de codificación de caracteres. Un back-end vulnerable puede ser potencialmente explotado declarando múltiples… | |
| Modificada | Crítica (9.1) | 2.2% | 💥 PoC | FrroutingDebian Linux | 19/9/2022 | 17/6/2026 | Una lectura fuera de límites en el demonio BGP de FRRouting FRR versiones anteriores a 8.4, puede conllevar a un fallo de segmentación y una denegación de servicio. Esto ocurre en la función bgp_capability_msg_parse en el archivo bgpd/bgp_packet.c | |
| Modificada | Alta (7.5) | 1.5% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema de denegación de servicio en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Cuando se presentan muchos archivos, la petición de Special:NewFiles con actor como condición puede resultar en una consulta de muy larga duración | |
| Modificada | Media (4.4) | 0.42% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Los usuarios con el permiso editinterface pueden desencadenar una recursión infinita, porque un interwiki local desnudo es manejado inapropiadamente para el mensaje de la página principal | |
| Modificada | Alta (7.8) | 0.51% | — | VIMFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0490 | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelFedoraproject FedoraDebian Linux | 18/9/2022 | 17/6/2026 | El archivo drivers/scsi/stex.c en el kernel de Linux versiones hasta 5.19.9, permite a usuarios locales obtener información confidencial de la memoria del kernel porque stex_queuecommand_lck carece de memset para el caso PASSTHRU_CMD | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject FedoraDebian Linux | 17/9/2022 | 17/6/2026 | Desbordamiento de búfer basado en Heap en el repositorio de GitHub vim/vim anterior a la versión 9.0.0483 | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelDebian Linux | 16/9/2022 | 17/6/2026 | Se presenta un uso de memoria previamente liberada en la función io_uring en el kernel de Linux. Signalfd_poll() y binder_poll() usan una cola de espera cuyo tiempo de vida es la tarea actual. Enviará una notificación POLLFREE a todos los esperadores antes de que la cola sea liberada. Desafortunadamente, el sondeo… | |
| Modificada | Alta (7.5) | 1.6% | — | Jettison Project JettisonDebian Linux | 16/9/2022 | 17/6/2026 | Aquellos usando Jettison para analizar datos XML o JSON no confiables pueden ser vulnerables a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en base a la entrada suministrada por el usuario, un atacante puede suministrar contenido que cause el bloqueo del analizador por falta de memoria. Este… | |
| Modificada | Alta (7.5) | 1.7% | — | Jettison Project JettisonDebian Linux | 16/9/2022 | 17/6/2026 | Aquellos usando Jettison para analizar datos XML o JSON no confiables pueden ser vulnerables a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado con la entrada suministrada por el usuario, un atacante puede suministrar contenido que cause el bloqueo del analizador por desbordamiento de pila. Este… | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Algunos productos de The MPlayer Project son vulnerables a una lectura fuera de límites por medio de la función read_meta_record() del archivo mplayer/libmpdemux/asfheader.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MencoderDebian Linux | 15/9/2022 | 17/6/2026 | The MPlayer Project mencoder versión SVN-r38374-13.0.1 es vulnerable a una división por cero por medio de la función config() del archivo llibmpcodecs/vf_scale.c | |
| Modificada | Media (5.5) | 0.30% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función read_avi_header() del archivo libmpdemux/aviheader.c . Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables a la división por cero por medio de la función demux_avi_read_packet del archivo libmpdemux/demux_avi.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por la función mp_unescape03() del archivo libmpdemux/mpeg_hdr.c. Esto afecta a mencoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mp_getbits() del archivo libmpdemux/mpeg_hdr.c que afecta a mencoder y mplayer. Esto afecta a mecoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | The MPlayer Project mplayer versión SVN-r38374-13.0.1, es vulnerable a una corrupción de memoria por medio de la función free_mp_image() del archivo libmpcodecs/mp_image.c | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Algunos productos de The MPlayer Project son vulnerables a una división por cero por medio de la función demux_open_avi() del archivo libmpdemux/demux_avi.c que afecta a mencoder. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mov_build_index() del archivo libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función gen_sh_video() del archivo mplayer/libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.4) | 1.1% | — | SmartyDebian Linux | 15/9/2022 | 17/6/2026 | En Smarty versiones anteriores a 3.1.47 y 4.x anteriores a 4.2.1, el archivo libs/plugins/function.mailto.php permite un ataque de tipo XSS. Una página web que usa smarty_function_mailto, y que pueda ser parametrizada usando parámetros de entrada GET o POST, podría permitir una inyección de código JavaScript por parte… | |
| Modificada | Alta (8.1) | 2.2% | — | Libexpat Project LibexpatDebian LinuxFedoraproject Fedora | 14/9/2022 | 17/6/2026 | libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c |