Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por la función mp_unescape03() del archivo libmpdemux/mpeg_hdr.c. Esto afecta a mencoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mp_getbits() del archivo libmpdemux/mpeg_hdr.c que afecta a mencoder y mplayer. Esto afecta a mecoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1
ModificadaMedia (5.5)0.34%—Mplayerhq MplayerDebian Linux15/9/202217/6/2026
The MPlayer Project mplayer versión SVN-r38374-13.0.1, es vulnerable a una corrupción de memoria por medio de la función free_mp_image() del archivo libmpcodecs/mp_image.c
ModificadaMedia (5.5)0.34%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Algunos productos de The MPlayer Project son vulnerables a una división por cero por medio de la función demux_open_avi() del archivo libmpdemux/demux_avi.c que afecta a mencoder. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mov_build_index() del archivo libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.5)0.36%—Mplayerhq MencoderMplayerhq MplayerDebian Linux15/9/202217/6/2026
Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función gen_sh_video() del archivo mplayer/libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1
ModificadaMedia (5.4)1.1%—SmartyDebian Linux15/9/202217/6/2026
En Smarty versiones anteriores a 3.1.47 y 4.x anteriores a 4.2.1, el archivo libs/plugins/function.mailto.php permite un ataque de tipo XSS. Una página web que usa smarty_function_mailto, y que pueda ser parametrizada usando parámetros de entrada GET o POST, podría permitir una inyección de código JavaScript por parte…
ModificadaAlta (8.1)2.2%—Libexpat Project LibexpatDebian LinuxFedoraproject Fedora14/9/202217/6/2026
libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c
ModificadaAlta (7.5)2.5%—LighttpdDebian Linux12/9/202217/6/2026
En lighttpd 1.4.65, la función mod_wstunnel no inicializa un puntero de función de manejador si es recibida una petición HTTP no válida (websocket handshake). Esto conlleva a una desreferencia de puntero null que hace que el servidor sea bloqueado. Podría ser usado por un atacante externo para causar una condición de…
ModificadaMedia (6.5)1.4%—Tesseract-ocr Tesseract OCRLeptonicaDebian Linux9/9/202214/9/2026
Un problema en la biblioteca enlazada Leptonica (v1.79.0) permite a los atacantes provocar una excepción aritmética que conduce a una denegación de servicio (DoS) a través de un archivo JPEG manipulado
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject FedoraDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe
ModificadaMedia (5.5)0.78%—Linux KernelDebian Linux9/9/202217/6/2026
Se ha encontrado una vulnerabilidad de acceso a memoria fuera de límites (OOB) en el controlador vmwgfx en el archivo drivers/gpu/vmxgfx/vmxgfx_kms.c en el componente GPU en el kernel de Linux con el archivo de dispositivo "/dev/dri/renderD128 (o Dxxx)". Este fallo permite a un atacante local con una cuenta de usuario…
ModificadaMedia (5.5)0.36%—Linux KernelRedhat Enterprise LinuxDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo de lectura de memoria fuera de límites en el subsistema BPF del kernel de Linux en la forma en que un usuario llama a la función bpf_tail_call con una clave mayor que el max_entries del mapa. Este fallo permite a un usuario local conseguir acceso no autorizado a los datos
ModificadaMedia (4.7)0.21%—Linux KernelDebian Linux9/9/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.8. El archivo drivers/firmware/efi/capsule-loader.c presenta una condición de carrera con un uso de memoria previamente liberada resultante
ModificadaAlta (7.5)2.2%—Sqlalchemy MakoDebian Linux7/9/202217/6/2026
Sqlalchemy mako versiones anteriores a 1.2.2, es vulnerable a una Denegación de Servicio de expresiones Regulares cuando es usada la clase Lexer para analizar. Esto también afecta a babelplugin y linguaplugin
ModificadaAlta (7.8)0.32%—Clusterlabs PCSDebian Linux6/9/202217/6/2026
Se ha encontrado una vulnerabilidad en el proyecto PCS. Este problema es producido debido a unos permisos incorrectos en un socket Unix usado para la comunicación interna entre los demonios de PCS. Una escalada de privilegios podría ocurrir al obtener un token de autenticación para un usuario "hacluster". Con el token…
AnalizadaAlta (7.8)0.56%—NeovimVIMDebian Linux6/9/202224/9/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0389
ModificadaMedia (6.5)1.9%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por desbordamiento de pila
ModificadaMedia (5.5)1.3%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow
ModificadaMedia (6.5)2.1%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow
ModificadaAlta (8.8)3.0%—Tinygltf Project TinygltfDebian Linux5/9/202217/6/2026
La biblioteca tinygltf usa la función de la biblioteca C wordexp() para llevar a cabo una expansión de la ruta del archivo en rutas no confiables que son proporcionadas desde el archivo de entrada. Esta función permite una inyección de comandos mediante el uso de signos de retroceso. Un atacante podría diseñar una…
ModificadaMedia (6.1)0.59%—Linux KernelDebian Linux5/9/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.19. En la función pxa3xx_gcu_write en el archivo drivers/video/fbdev/pxa3xx-gcu.c, el parámetro count presenta un conflicto de tipo size_t frente a int, causando un desbordamiento de enteros y omite la comprobación de tamaño. Además, al ser…
ModificadaAlta (7.8)0.49%—VIMFedoraproject FedoraDebian Linux3/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0360
ModificadaAlta (7.5)1.1%—Libvncserver Project LibvncserverDebian Linux2/9/202217/6/2026
Se ha detectado que libvncclient versión v0.9.13, contiene una pérdida de memoria por medio de la función rfbClientCleanup()
ModificadaCrítica (9.8)1.3%—Owasp Modsecurity Core Rule SETDebian Linux2/9/202217/6/2026
Modsecurity owasp-modsecurity-crs versión 3.2.0 (nivel de paranoia en PL1) presenta una vulnerabilidad de omisión de inyección SQL. Los atacantes pueden usar los caracteres de comentario y las asignaciones de variables en la sintaxis SQL para omitir la protección WAF de Modsecurity e implementar ataques de inyección…