Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.6%—PlantumlFedoraproject Fedora14/5/202217/6/2026
Una Omisión de Restricciones de URL en el repositorio de GitHub plantuml/plantuml versiones anteriores a V1.2022.5. Un atacante puede abusar de esto para omitir las restricciones de URL impuestas por los diferentes perfiles de seguridad y lograr un ataque de tipo server side request forgery (SSRF). Esto permite…
ModificadaAlta (7.5)1.3%—Opener Project Opener12/5/202217/6/2026
Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede resultar en una condición de denegación de servicio
ModificadaAlta (7.5)1.3%—Opener Project Opener12/5/202217/6/2026
Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede resultar en una situación de denegación de servicio
ModificadaAlta (7.5)1.4%—Opener Project Opener12/5/202217/6/2026
Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede permitir al atacante leer datos arbitrarios
ModificadaAlta (7.5)1.2%—Opener Project Opener12/5/202217/6/2026
Un paquete específicamente diseñado enviado por un atacante a EIPStackGroup OpENer EtherNet/IP commits y versiones anteriores a 10 de febrero de 2021, puede causar una condición de denegación de servicio
ModificadaMedia (6.1)1.4%—DokuwikiFedoraproject Fedora12/5/202217/6/2026
Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename
ModificadaMedia (5.5)1.5%—VIMFedoraproject FedoraApple Macos12/5/20228/10/2026
Una Desreferencia de Puntero NULL en la función vim_regexec_string en el archivo regexp.c:2733 en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4938. Una Desreferencia de Puntero NULL en la función vim_regexec_string en regexp.c:2733 permite a atacantes causar una denegación de servicio (bloqueo de la…
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux11/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaMedia (5.5)1.7%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+311/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaAlta (7.5)5.4%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117
ModificadaAlta (7.5)5.7%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145
ModificadaAlta (7.5)5.7%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+210/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145
ModificadaAlta (8.8)1.7%—Booking Calendar Project Booking Calendar10/5/202217/6/2026
El plugin Booking Calendar para WordPress es vulnerable a una inyección de objetos PHP por medio del shortcode [bookingflextimeline] en versiones hasta la 9.1 incluyéndola. Esto podría ser explotado por usuarios de nivel de suscriptor y superior para llamar a objetos PHP arbitrarios en un sitio vulnerable
ModificadaAlta (7.8)1.9%—VIMFedoraproject FedoraApple Macos10/5/202217/6/2026
Una lectura Excesiva del Búfer en la función find_next_quote en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4925. Esta vulnerabilidad es capaz de bloquear el software, Modificar la Memoria y una posible ejecución remota
ModificadaAlta (7.8)2.4%—VIMDebian LinuxFedoraproject FedoraApple Macos10/5/202217/6/2026
Un Desbordamiento del búfer de pila en vim_strncpy find_word en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4919. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota
ModificadaMedia (6.1)0.80%—Admin Menu Editor Project Admin Menu Editor9/5/202217/6/2026
El plugin Admin Menu Editor de WordPress versiones hasta 1.0.4, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)1.6%—VIMFedoraproject FedoraApple Macos8/5/20228/10/2026
NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 en el repositorio de GitHub vim/vim antes de 8.2.4901. NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 permite a los atacantes causar una denegación de servicio (caída de la aplicación) a través de una entrada…
ModificadaAlta (7.8)2.5%—VIMFedoraproject FedoraDebian LinuxNetapp HCI Management Node+28/5/20228/10/2026
Desbordamiento de búfer basado en Heap en la función cmdline_erase_chars en el repositorio de GitHub vim/vim anterior a 8.2.4899. Esta vulnerabilidad es capaz de colapsar el software, modificar la memoria, y la posible ejecución remota
ModificadaAlta (7.8)2.7%—VIMFedoraproject FedoraDebian LinuxApple Macos7/5/20228/10/2026
Un uso de memoria previamente liberada en append_command en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4895. Esta vulnerabilidad es capaz de bloquear el software, omitir el mecanismo de protección, modificar la memoria y una posible ejecución remota
ModificadaCrítica (9.1)1.5%—KeylimeFedoraproject Fedora6/5/202217/6/2026
Keylime no hace valer que los datos de registro del agente sean los mismos cuando el inquilino lo usa para la comprobación del EK y la cita de identidad y el verificador para comprobar la cita de integridad. Esto permite a un atacante usar un par AK, EK de un TPM real para pasar la comprobación del EK y dar al…
ModificadaAlta (8.1)3.9%💥 PoCRsyslogFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager6/5/202217/6/2026
Rsyslog es un sistema muy rápido para el procesamiento de registros. Los módulos para la recepción de syslogs por TCP presentan un potencial desbordamiento del buffer de pila cuando es usado el framing de conteo de octetos. Esto puede resultar en un segfault o algún otro mal funcionamiento. A nuestro entender, esta…
ModificadaAlta (7.5)1.0%—Ecdsautils Project EcdsautilsFedoraproject FedoraDebian Linux6/5/202217/6/2026
ecdsautils es una pequeña colección de programas usados para ECDSA (keygen, sign, verify). "ecdsa_verify_[prepare_]legacy()" no comprueba si los valores de la firma "r" y "s" son distintos de cero. Una firma formada sólo por ceros se considera siempre válida, lo que hace trivial la falsificación de firmas. Requerir…
ModificadaMedia (6.5)1.6%—Freedesktop PopplerFedoraproject FedoraDebian Linux5/5/202217/6/2026
Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado
ModificadaCrítica (9.8)1.8%—Schedmd SlurmFedoraproject Fedora5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios
ModificadaAlta (8.8)3.0%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x , presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios y ejecución de código