Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.6% | — | PlantumlFedoraproject Fedora | 14/5/2022 | 17/6/2026 | Una Omisión de Restricciones de URL en el repositorio de GitHub plantuml/plantuml versiones anteriores a V1.2022.5. Un atacante puede abusar de esto para omitir las restricciones de URL impuestas por los diferentes perfiles de seguridad y lograr un ataque de tipo server side request forgery (SSRF). Esto permite… | |
| Modificada | Alta (7.5) | 1.3% | — | Opener Project Opener | 12/5/2022 | 17/6/2026 | Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede resultar en una condición de denegación de servicio | |
| Modificada | Alta (7.5) | 1.3% | — | Opener Project Opener | 12/5/2022 | 17/6/2026 | Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede resultar en una situación de denegación de servicio | |
| Modificada | Alta (7.5) | 1.4% | — | Opener Project Opener | 12/5/2022 | 17/6/2026 | Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede permitir al atacante leer datos arbitrarios | |
| Modificada | Alta (7.5) | 1.2% | — | Opener Project Opener | 12/5/2022 | 17/6/2026 | Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede causar una condición de denegación de servicio | |
| Modificada | Media (6.1) | 1.4% | — | DokuwikiFedoraproject Fedora | 12/5/2022 | 17/6/2026 | Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename | |
| Modificada | Media (5.5) | 1.5% | — | VIMFedoraproject FedoraApple Macos | 12/5/2022 | 8/10/2026 | Una Desreferencia de Puntero NULL en la función vim_regexec_string en el archivo regexp.c:2733 en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4938. Una Desreferencia de Puntero NULL en la función vim_regexec_string en regexp.c:2733 permite a atacantes causar una denegación de servicio (bloqueo de la… | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Media (5.5) | 1.7% | — | LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+3 | 11/5/2022 | 17/6/2026 | La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117 | |
| Modificada | Alta (7.5) | 5.7% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145 | |
| Modificada | Alta (7.5) | 5.7% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145 | |
| Modificada | Alta (8.8) | 1.7% | — | Booking Calendar Project Booking Calendar | 10/5/2022 | 17/6/2026 | El plugin Booking Calendar para WordPress es vulnerable a una inyección de objetos PHP por medio del shortcode [bookingflextimeline] en versiones hasta la 9.1 incluyéndola. Esto podría ser explotado por usuarios de nivel de suscriptor y superior para llamar a objetos PHP arbitrarios en un sitio vulnerable | |
| Modificada | Alta (7.8) | 1.9% | — | VIMFedoraproject FedoraApple Macos | 10/5/2022 | 17/6/2026 | Una lectura Excesiva del Búfer en la función find_next_quote en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4925. Esta vulnerabilidad es capaz de bloquear el software, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Alta (7.8) | 2.4% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 10/5/2022 | 17/6/2026 | Un Desbordamiento del búfer de pila en vim_strncpy find_word en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4919. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Media (6.1) | 0.80% | — | Admin Menu Editor Project Admin Menu Editor | 9/5/2022 | 17/6/2026 | El plugin Admin Menu Editor de WordPress versiones hasta 1.0.4, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.5) | 1.6% | — | VIMFedoraproject FedoraApple Macos | 8/5/2022 | 8/10/2026 | NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 en el repositorio de GitHub vim/vim antes de 8.2.4901. NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 permite a los atacantes causar una denegación de servicio (caída de la aplicación) a través de una entrada… | |
| Modificada | Alta (7.8) | 2.5% | — | VIMFedoraproject FedoraDebian LinuxNetapp HCI Management Node+2 | 8/5/2022 | 8/10/2026 | Desbordamiento de búfer basado en Heap en la función cmdline_erase_chars en el repositorio de GitHub vim/vim anterior a 8.2.4899. Esta vulnerabilidad es capaz de colapsar el software, modificar la memoria, y la posible ejecución remota | |
| Modificada | Alta (7.8) | 2.7% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 7/5/2022 | 8/10/2026 | Un uso de memoria previamente liberada en append_command en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4895. Esta vulnerabilidad es capaz de bloquear el software, omitir el mecanismo de protección, modificar la memoria y una posible ejecución remota | |
| Modificada | Crítica (9.1) | 1.5% | — | KeylimeFedoraproject Fedora | 6/5/2022 | 17/6/2026 | Keylime no hace valer que los datos de registro del agente sean los mismos cuando el inquilino lo usa para la comprobación del EK y la cita de identidad y el verificador para comprobar la cita de integridad. Esto permite a un atacante usar un par AK, EK de un TPM real para pasar la comprobación del EK y dar al… | |
| Modificada | Alta (8.1) | 3.9% | 💥 PoC | RsyslogFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 6/5/2022 | 17/6/2026 | Rsyslog es un sistema muy rápido para el procesamiento de registros. Los módulos para la recepción de syslogs por TCP presentan un potencial desbordamiento del buffer de pila cuando es usado el framing de conteo de octetos. Esto puede resultar en un segfault o algún otro mal funcionamiento. A nuestro entender, esta… | |
| Modificada | Alta (7.5) | 1.0% | — | Ecdsautils Project EcdsautilsFedoraproject FedoraDebian Linux | 6/5/2022 | 17/6/2026 | ecdsautils es una pequeña colección de programas usados para ECDSA (keygen, sign, verify). "ecdsa_verify_[prepare_]legacy()" no comprueba si los valores de la firma "r" y "s" son distintos de cero. Una firma formada sólo por ceros se considera siempre válida, lo que hace trivial la falsificación de firmas. Requerir… | |
| Modificada | Media (6.5) | 1.6% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado | |
| Modificada | Crítica (9.8) | 1.8% | — | Schedmd SlurmFedoraproject Fedora | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios | |
| Modificada | Alta (8.8) | 3.0% | — | Schedmd SlurmFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x , presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios y ejecución de código |