Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.8% | — | Lapack Project LapackOpenblas Project OpenblasJulialang JuliaRedhat Ceph Storage+4 | 8/12/2021 | 17/6/2026 | Se ha encontrado un fallo de lectura fuera de límites en las funciones CLARRV, DLARRV, SLARRV y ZLARRV de lapack versiones hasta 3.10.0, usadas también en OpenBLAS versiones anteriores a 0.3.18. Las entradas especialmente diseñadas que se pasan a estas funciones podrían causar que una aplicación que use lapack se… | |
| Modificada | Alta (7.3) | 2.5% | — | Djangoproject DjangoRedhat SatelliteDebian LinuxCanonical Ubuntu Linux+1 | 8/12/2021 | 17/6/2026 | En Django versiones 2.2 anteriores a 2.2.25, versiones 3.1 anteriores a 3.1.14, y versiones 3.2 anteriores a 3.2.10, las peticiones HTTP para URLs con líneas nuevas al final podían omitir el control de acceso de la corriente principal basado en las rutas de las URLs | |
| Modificada | Alta (7.5) | 5.2% | — | Calibre-ebook CalibreFedoraproject Fedora | 7/12/2021 | 17/6/2026 | calibre versiones anteriores a 5.32.0, contiene una expresión regular que es vulnerable a ReDoS (denegación de servicio por expresión regular) en html_preprocess_rules en el archivo ebooks/conversion/preprocess.py | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 6/12/2021 | 17/6/2026 | vim es vulnerable a un Uso de la Memoria previamente Liberada | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraDebian Linux | 1/12/2021 | 17/6/2026 | vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria | |
| Analizada | Alta (7.8) | 1.9% | — | NeovimVIMFedoraproject FedoraDebian Linux | 1/12/2021 | 17/6/2026 | vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria | |
| Modificada | Media (4.2) | 0.83% | — | Udisks Project UdisksFedoraproject FedoraRedhat Enterprise Linux | 29/11/2021 | 17/6/2026 | Una vulnerabilidad encontrada en udisks2. Este fallo permite a un atacante introducir un archivo de imagen/USB especialmente diseñado, conllevando a un pánico del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (5.4) | 1.1% | — | KeepalivedFedoraproject Fedora | 26/11/2021 | 17/6/2026 | En Keepalived versiones hasta 2.2.4, la política D-Bus no restringe suficientemente el destino de los mensajes, permitiendo a cualquier usuario inspeccionar y manipular cualquier propiedad. Esto conlleva a una omisión del control de acceso en algunas situaciones en las que un servicio del sistema D-Bus no relacionado… | |
| Modificada | Media (6.5) | 1.4% | — | Sensiolabs SymfonyFedoraproject Fedora | 24/11/2021 | 17/6/2026 | Symfony/Serializer maneja la serialización y deserialización de estructuras de datos para Symfony, un framework PHP para aplicaciones web y de consola y un conjunto de componentes PHP reusables. Symfony versiones 4.1.0 anteriores a 4.4.35 y versiones 5.0.0 anteriores a 5.3.12, son vulnerables a una inyección de CSV,… | |
| Modificada | Alta (7.8) | 0.37% | — | XENFedoraproject FedoraDebian Linux | 24/11/2021 | 17/6/2026 | Problemas con actualizaciones P2M parcialmente exitosas en x86 [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que… | |
| Modificada | Alta (7.8) | 0.36% | — | XENFedoraproject FedoraDebian Linux | 24/11/2021 | 17/6/2026 | problemas con actualizaciones P2M parcialmente con éxito en x86 [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una forma de que… | |
| Modificada | Alta (8.8) | 0.35% | — | XENDebian LinuxFedoraproject Fedora | 24/11/2021 | 17/6/2026 | Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les es asignada… | |
| Modificada | Alta (8.8) | 0.37% | — | XENDebian LinuxFedoraproject Fedora | 24/11/2021 | 17/6/2026 | Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les sea asignado… | |
| Modificada | Alta (8.6) | 2.2% | — | XENFedoraproject FedoraDebian Linux | 24/11/2021 | 17/6/2026 | Los huéspedes pueden exceder su límite de memoria designado Cuando a un huésped se le permite tener cerca de 16TiB de memoria, puede ser capaz de emitir hypercalls para aumentar su asignación de memoria más allá del límite establecido por el administrador. Esto es el resultado de un cálculo realizado con precisión de… | |
| Modificada | Alta (8.8) | 0.35% | — | XENFedoraproject FedoraDebian Linux | 24/11/2021 | 17/6/2026 | Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les sea asignado… | |
| Analizada | Alta (8.8) | 39% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Una implementación inapropiada de V8 en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 0.97% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Un uso de memoria previamente liberada en Web Transport en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto llevar a cabo un escape de sandbox por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 27% | 💥 PoC | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Una confusión de tipos en V8 en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Analizada | Media (6.1) | 4.9% | ⚠ Explotación activa | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | La comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 95.0.4638.69, permitía a un atacante remoto navegar arbitrariamente a una URL maliciosa por medio de una página HTML diseñada | |
| Modificada | Media (6.1) | 0.95% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Una comprobación insuficiente de datos en New Tab Page en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto inyectar scripts o HTML arbitrarios en una nueva pestaña del navegador por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.97% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Un uso de memoria previamente liberada en Garbage Collection en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.97% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/11/2021 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-In en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto que convenciera a un usuario de iniciar sesión en Chrome explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (7.5) | 1.6% | — | Matrix SynapseFedoraproject Fedora | 23/11/2021 | 17/6/2026 | Synapse es un paquete para servidores domésticos Matrix escrito en Python 3/Twisted. En versiones anteriores a 1.47.1, las instancias de Synapse con el repositorio de medios habilitado pueden ser engañadas para descargar un archivo de un servidor remoto en un directorio arbitrario. No es requerida autenticación para… | |
| Modificada | Media (5.6) | 2.8% | — | C-ares Project C-aresFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Computer Node+13 | 23/11/2021 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca c-ares, en la que una falta de comprobación de la comprobación de entrada de los nombres de host devueltos por los DNS (Servidores de Nombres de Dominio) puede conllevar a una salida de nombres de host erróneos, que podría conllevar potencialmente a un Secuestro de Dominios.… | |
| Modificada | Crítica (9.8) | 3.8% | — | Isync Project IsyncDebian LinuxFedoraproject Fedora | 22/11/2021 | 17/6/2026 | Se ha encontrado un fallo en mbsync en isync versiones 1.4.0 hasta 1.4.3. Debido a una condición no comprobada, un servidor IMAP malicioso o comprometido podría usar un mensaje de correo diseñado que carece de encabezados (es decir, uno que comienza con una línea vacía) para provocar un desbordamiento de la pila, que… |