Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por la función mp_unescape03() del archivo libmpdemux/mpeg_hdr.c. Esto afecta a mencoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mp_getbits() del archivo libmpdemux/mpeg_hdr.c que afecta a mencoder y mplayer. Esto afecta a mecoder SVN-r38374-13.0.1 y mplayer SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | The MPlayer Project mplayer versión SVN-r38374-13.0.1, es vulnerable a una corrupción de memoria por medio de la función free_mp_image() del archivo libmpcodecs/mp_image.c | |
| Modificada | Media (5.5) | 0.34% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Algunos productos de The MPlayer Project son vulnerables a una división por cero por medio de la función demux_open_avi() del archivo libmpdemux/demux_avi.c que afecta a mencoder. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función mov_build_index() del archivo libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.5) | 0.36% | — | Mplayerhq MencoderMplayerhq MplayerDebian Linux | 15/9/2022 | 17/6/2026 | Determinados productos de The MPlayer Project son vulnerables al desbordamiento del búfer por medio de la función gen_sh_video() del archivo mplayer/libmpdemux/demux_mov.c. Esto afecta a mplayer versión SVN-r38374-13.0.1 y mencoder versión SVN-r38374-13.0.1 | |
| Modificada | Media (5.4) | 1.1% | — | SmartyDebian Linux | 15/9/2022 | 17/6/2026 | En Smarty versiones anteriores a 3.1.47 y 4.x anteriores a 4.2.1, el archivo libs/plugins/function.mailto.php permite un ataque de tipo XSS. Una página web que usa smarty_function_mailto, y que pueda ser parametrizada usando parámetros de entrada GET o POST, podría permitir una inyección de código JavaScript por parte… | |
| Modificada | Alta (8.1) | 2.2% | — | Libexpat Project LibexpatDebian LinuxFedoraproject Fedora | 14/9/2022 | 17/6/2026 | libexpat versiones anteriores a 2.4.9, presenta un uso de memoria previamente liberada en la función doContent en el archivo xmlparse.c | |
| Modificada | Alta (7.5) | 2.5% | — | LighttpdDebian Linux | 12/9/2022 | 17/6/2026 | En lighttpd 1.4.65, la función mod_wstunnel no inicializa un puntero de función de manejador si es recibida una petición HTTP no válida (websocket handshake). Esto conlleva a una desreferencia de puntero null que hace que el servidor sea bloqueado. Podría ser usado por un atacante externo para causar una condición de… | |
| Modificada | Media (6.5) | 1.4% | — | Tesseract-ocr Tesseract OCRLeptonicaDebian Linux | 9/9/2022 | 14/9/2026 | Un problema en la biblioteca enlazada Leptonica (v1.79.0) permite a los atacantes provocar una excepción aritmética que conduce a una denegación de servicio (DoS) a través de un archivo JPEG manipulado | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelFedoraproject FedoraDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe | |
| Modificada | Media (5.5) | 0.78% | — | Linux KernelDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de acceso a memoria fuera de límites (OOB) en el controlador vmwgfx en el archivo drivers/gpu/vmxgfx/vmxgfx_kms.c en el componente GPU en el kernel de Linux con el archivo de dispositivo "/dev/dri/renderD128 (o Dxxx)". Este fallo permite a un atacante local con una cuenta de usuario… | |
| Modificada | Media (5.5) | 0.36% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura de memoria fuera de límites en el subsistema BPF del kernel de Linux en la forma en que un usuario llama a la función bpf_tail_call con una clave mayor que el max_entries del mapa. Este fallo permite a un usuario local conseguir acceso no autorizado a los datos | |
| Modificada | Media (4.7) | 0.21% | — | Linux KernelDebian Linux | 9/9/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.8. El archivo drivers/firmware/efi/capsule-loader.c presenta una condición de carrera con un uso de memoria previamente liberada resultante | |
| Modificada | Alta (7.5) | 2.2% | — | Sqlalchemy MakoDebian Linux | 7/9/2022 | 17/6/2026 | Sqlalchemy mako versiones anteriores a 1.2.2, es vulnerable a una Denegación de Servicio de expresiones Regulares cuando es usada la clase Lexer para analizar. Esto también afecta a babelplugin y linguaplugin | |
| Modificada | Alta (7.8) | 0.32% | — | Clusterlabs PCSDebian Linux | 6/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el proyecto PCS. Este problema es producido debido a unos permisos incorrectos en un socket Unix usado para la comunicación interna entre los demonios de PCS. Una escalada de privilegios podría ocurrir al obtener un token de autenticación para un usuario "hacluster". Con el token… | |
| Analizada | Alta (7.8) | 0.56% | — | NeovimVIMDebian Linux | 6/9/2022 | 24/9/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0389 | |
| Modificada | Media (6.5) | 1.9% | — | Snakeyaml Project SnakeyamlDebian Linux | 5/9/2022 | 17/6/2026 | El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por desbordamiento de pila | |
| Modificada | Media (5.5) | 1.3% | — | Snakeyaml Project SnakeyamlDebian Linux | 5/9/2022 | 17/6/2026 | El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow | |
| Modificada | Media (6.5) | 2.1% | — | Snakeyaml Project SnakeyamlDebian Linux | 5/9/2022 | 17/6/2026 | El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow | |
| Modificada | Alta (8.8) | 3.0% | — | Tinygltf Project TinygltfDebian Linux | 5/9/2022 | 17/6/2026 | La biblioteca tinygltf usa la función de la biblioteca C wordexp() para llevar a cabo una expansión de la ruta del archivo en rutas no confiables que son proporcionadas desde el archivo de entrada. Esta función permite una inyección de comandos mediante el uso de signos de retroceso. Un atacante podría diseñar una… | |
| Modificada | Media (6.1) | 0.59% | — | Linux KernelDebian Linux | 5/9/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.19. En la función pxa3xx_gcu_write en el archivo drivers/video/fbdev/pxa3xx-gcu.c, el parámetro count presenta un conflicto de tipo size_t frente a int, causando un desbordamiento de enteros y omite la comprobación de tamaño. Además, al ser… | |
| Modificada | Alta (7.8) | 0.49% | — | VIMFedoraproject FedoraDebian Linux | 3/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0360 | |
| Modificada | Alta (7.5) | 1.1% | — | Libvncserver Project LibvncserverDebian Linux | 2/9/2022 | 17/6/2026 | Se ha detectado que libvncclient versión v0.9.13, contiene una pérdida de memoria por medio de la función rfbClientCleanup() | |
| Modificada | Crítica (9.8) | 1.3% | — | Owasp Modsecurity Core Rule SETDebian Linux | 2/9/2022 | 17/6/2026 | Modsecurity owasp-modsecurity-crs versión 3.2.0 (nivel de paranoia en PL1) presenta una vulnerabilidad de omisión de inyección SQL. Los atacantes pueden usar los caracteres de comentario y las asignaciones de variables en la sintaxis SQL para omitir la protección WAF de Modsecurity e implementar ataques de inyección… |