Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.8%—Lapack Project LapackOpenblas Project OpenblasJulialang JuliaRedhat Ceph Storage+48/12/202117/6/2026
Se ha encontrado un fallo de lectura fuera de límites en las funciones CLARRV, DLARRV, SLARRV y ZLARRV de lapack versiones hasta 3.10.0, usadas también en OpenBLAS versiones anteriores a 0.3.18. Las entradas especialmente diseñadas que se pasan a estas funciones podrían causar que una aplicación que use lapack se…
ModificadaAlta (7.3)2.5%—Djangoproject DjangoRedhat SatelliteDebian LinuxCanonical Ubuntu Linux+18/12/202117/6/2026
En Django versiones 2.2 anteriores a 2.2.25, versiones 3.1 anteriores a 3.1.14, y versiones 3.2 anteriores a 3.2.10, las peticiones HTTP para URLs con líneas nuevas al final podían omitir el control de acceso de la corriente principal basado en las rutas de las URLs
ModificadaAlta (7.5)5.2%—Calibre-ebook CalibreFedoraproject Fedora7/12/202117/6/2026
calibre versiones anteriores a 5.32.0, contiene una expresión regular que es vulnerable a ReDoS (denegación de servicio por expresión regular) en html_preprocess_rules en el archivo ebooks/conversion/preprocess.py
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux6/12/202117/6/2026
vim es vulnerable a un Uso de la Memoria previamente Liberada
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraDebian Linux1/12/202117/6/2026
vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria
AnalizadaAlta (7.8)1.9%—NeovimVIMFedoraproject FedoraDebian Linux1/12/202117/6/2026
vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la Memoria
ModificadaMedia (4.2)0.83%—Udisks Project UdisksFedoraproject FedoraRedhat Enterprise Linux29/11/202117/6/2026
Una vulnerabilidad encontrada en udisks2. Este fallo permite a un atacante introducir un archivo de imagen/USB especialmente diseñado, conllevando a un pánico del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaMedia (5.4)1.1%—KeepalivedFedoraproject Fedora26/11/202117/6/2026
En Keepalived versiones hasta 2.2.4, la política D-Bus no restringe suficientemente el destino de los mensajes, permitiendo a cualquier usuario inspeccionar y manipular cualquier propiedad. Esto conlleva a una omisión del control de acceso en algunas situaciones en las que un servicio del sistema D-Bus no relacionado…
ModificadaMedia (6.5)1.4%—Sensiolabs SymfonyFedoraproject Fedora24/11/202117/6/2026
Symfony/Serializer maneja la serialización y deserialización de estructuras de datos para Symfony, un framework PHP para aplicaciones web y de consola y un conjunto de componentes PHP reusables. Symfony versiones 4.1.0 anteriores a 4.4.35 y versiones 5.0.0 anteriores a 5.3.12, son vulnerables a una inyección de CSV,…
ModificadaAlta (7.8)0.37%—XENFedoraproject FedoraDebian Linux24/11/202117/6/2026
Problemas con actualizaciones P2M parcialmente exitosas en x86 [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que…
ModificadaAlta (7.8)0.36%—XENFedoraproject FedoraDebian Linux24/11/202117/6/2026
problemas con actualizaciones P2M parcialmente con éxito en x86 [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una forma de que…
ModificadaAlta (8.8)0.35%—XENDebian LinuxFedoraproject Fedora24/11/202117/6/2026
Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les es asignada…
ModificadaAlta (8.8)0.37%—XENDebian LinuxFedoraproject Fedora24/11/202117/6/2026
Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les sea asignado…
ModificadaAlta (8.6)2.2%—XENFedoraproject FedoraDebian Linux24/11/202117/6/2026
Los huéspedes pueden exceder su límite de memoria designado Cuando a un huésped se le permite tener cerca de 16TiB de memoria, puede ser capaz de emitir hypercalls para aumentar su asignación de memoria más allá del límite establecido por el administrador. Esto es el resultado de un cálculo realizado con precisión de…
ModificadaAlta (8.8)0.35%—XENFedoraproject FedoraDebian Linux24/11/202117/6/2026
Operaciones PoD en GFNs desalineados [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE. Los huéspedes x86 HVM y PVH pueden iniciarse en modo populate-on-demand (PoD), para proporcionar una manera de que más tarde les sea asignado…
AnalizadaAlta (8.8)39%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Una implementación inapropiada de V8 en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.6)0.97%—Google ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Un uso de memoria previamente liberada en Web Transport en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto llevar a cabo un escape de sandbox por medio de una página HTML diseñada
ModificadaAlta (8.8)27%💥 PoCGoogle ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Una confusión de tipos en V8 en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
AnalizadaMedia (6.1)4.9%⚠ Explotación activaGoogle ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
La comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 95.0.4638.69, permitía a un atacante remoto navegar arbitrariamente a una URL maliciosa por medio de una página HTML diseñada
ModificadaMedia (6.1)0.95%—Google ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Una comprobación insuficiente de datos en New Tab Page en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto inyectar scripts o HTML arbitrarios en una nueva pestaña del navegador por medio de una página HTML diseñada
ModificadaAlta (8.8)0.97%—Google ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Un uso de memoria previamente liberada en Garbage Collection en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.97%—Google ChromeFedoraproject FedoraDebian Linux23/11/202117/6/2026
Un uso de memoria previamente liberada en Sign-In en Google Chrome versiones anteriores a 95.0.4638.69, permitía a un atacante remoto que convenciera a un usuario de iniciar sesión en Chrome explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (7.5)1.6%—Matrix SynapseFedoraproject Fedora23/11/202117/6/2026
Synapse es un paquete para servidores domésticos Matrix escrito en Python 3/Twisted. En versiones anteriores a 1.47.1, las instancias de Synapse con el repositorio de medios habilitado pueden ser engañadas para descargar un archivo de un servidor remoto en un directorio arbitrario. No es requerida autenticación para…
ModificadaMedia (5.6)2.8%—C-ares Project C-aresFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Computer Node+1323/11/202117/6/2026
Se ha encontrado un fallo en la biblioteca c-ares, en la que una falta de comprobación de la comprobación de entrada de los nombres de host devueltos por los DNS (Servidores de Nombres de Dominio) puede conllevar a una salida de nombres de host erróneos, que podría conllevar potencialmente a un Secuestro de Dominios.…
ModificadaCrítica (9.8)3.8%—Isync Project IsyncDebian LinuxFedoraproject Fedora22/11/202117/6/2026
Se ha encontrado un fallo en mbsync en isync versiones 1.4.0 hasta 1.4.3. Debido a una condición no comprobada, un servidor IMAP malicioso o comprometido podría usar un mensaje de correo diseñado que carece de encabezados (es decir, uno que comienza con una línea vacía) para provocar un desbordamiento de la pila, que…