Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—LighttpdDebian Linux12/9/202217/6/2026
En lighttpd 1.4.65, la función mod_wstunnel no inicializa un puntero de función de manejador si es recibida una petición HTTP no válida (websocket handshake). Esto conlleva a una desreferencia de puntero null que hace que el servidor sea bloqueado. Podría ser usado por un atacante externo para causar una condición de…
ModificadaMedia (6.5)1.4%—Tesseract-ocr Tesseract OCRLeptonicaDebian Linux9/9/202214/9/2026
Un problema en la biblioteca enlazada Leptonica (v1.79.0) permite a los atacantes provocar una excepción aritmética que conduce a una denegación de servicio (DoS) a través de un archivo JPEG manipulado
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject FedoraDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. Puede producirse un fallo de denegación de servicio si se presenta una petición consecutiva del NVME_IOCTL_RESET y del NVME_IOCTL_SUBSYS_RESET mediante el archivo de dispositivo del controlador, resultando en una desconexión del enlace PCIe
ModificadaMedia (5.5)0.78%—Linux KernelDebian Linux9/9/202217/6/2026
Se ha encontrado una vulnerabilidad de acceso a memoria fuera de límites (OOB) en el controlador vmwgfx en el archivo drivers/gpu/vmxgfx/vmxgfx_kms.c en el componente GPU en el kernel de Linux con el archivo de dispositivo "/dev/dri/renderD128 (o Dxxx)". Este fallo permite a un atacante local con una cuenta de usuario…
ModificadaMedia (5.5)0.36%—Linux KernelRedhat Enterprise LinuxDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo de lectura de memoria fuera de límites en el subsistema BPF del kernel de Linux en la forma en que un usuario llama a la función bpf_tail_call con una clave mayor que el max_entries del mapa. Este fallo permite a un usuario local conseguir acceso no autorizado a los datos
ModificadaMedia (4.7)0.21%—Linux KernelDebian Linux9/9/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.8. El archivo drivers/firmware/efi/capsule-loader.c presenta una condición de carrera con un uso de memoria previamente liberada resultante
ModificadaAlta (7.5)2.2%—Sqlalchemy MakoDebian Linux7/9/202217/6/2026
Sqlalchemy mako versiones anteriores a 1.2.2, es vulnerable a una Denegación de Servicio de expresiones Regulares cuando es usada la clase Lexer para analizar. Esto también afecta a babelplugin y linguaplugin
ModificadaAlta (7.8)0.32%—Clusterlabs PCSDebian Linux6/9/202217/6/2026
Se ha encontrado una vulnerabilidad en el proyecto PCS. Este problema es producido debido a unos permisos incorrectos en un socket Unix usado para la comunicación interna entre los demonios de PCS. Una escalada de privilegios podría ocurrir al obtener un token de autenticación para un usuario "hacluster". Con el token…
AnalizadaAlta (7.8)0.56%—NeovimVIMDebian Linux6/9/202224/9/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0389
ModificadaMedia (6.5)1.9%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por desbordamiento de pila
ModificadaMedia (5.5)1.3%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow
ModificadaMedia (6.5)2.1%—Snakeyaml Project SnakeyamlDebian Linux5/9/202217/6/2026
El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar el contenido que hace que el analizador sea bloqueado por stackoverflow
ModificadaAlta (8.8)3.0%—Tinygltf Project TinygltfDebian Linux5/9/202217/6/2026
La biblioteca tinygltf usa la función de la biblioteca C wordexp() para llevar a cabo una expansión de la ruta del archivo en rutas no confiables que son proporcionadas desde el archivo de entrada. Esta función permite una inyección de comandos mediante el uso de signos de retroceso. Un atacante podría diseñar una…
ModificadaMedia (6.1)0.59%—Linux KernelDebian Linux5/9/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.19. En la función pxa3xx_gcu_write en el archivo drivers/video/fbdev/pxa3xx-gcu.c, el parámetro count presenta un conflicto de tipo size_t frente a int, causando un desbordamiento de enteros y omite la comprobación de tamaño. Además, al ser…
ModificadaAlta (7.8)0.49%—VIMFedoraproject FedoraDebian Linux3/9/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0360
ModificadaAlta (7.5)1.1%—Libvncserver Project LibvncserverDebian Linux2/9/202217/6/2026
Se ha detectado que libvncclient versión v0.9.13, contiene una pérdida de memoria por medio de la función rfbClientCleanup()
ModificadaCrítica (9.8)1.3%—Owasp Modsecurity Core Rule SETDebian Linux2/9/202217/6/2026
Modsecurity owasp-modsecurity-crs versión 3.2.0 (nivel de paranoia en PL1) presenta una vulnerabilidad de omisión de inyección SQL. Los atacantes pueden usar los caracteres de comentario y las asignaciones de variables en la sintaxis SQL para omitir la protección WAF de Modsecurity e implementar ataques de inyección…
ModificadaMedia (5.5)0.32%—Linux KernelDebian Linux2/9/202217/6/2026
Se ha detectado un problema en el archivo net/netfilter/nf_tables_api.c en el kernel de Linux versiones anteriores a 5.19.6. Puede producirse una denegación de servicio al vincularse a una cadena ya vinculada
ModificadaMedia (4.7)0.22%—Linux KernelDebian Linux2/9/202217/6/2026
Se ha detectado un problema en el archivo include/asm-generic/tlb.h en el kernel de Linux versiones anteriores a 5.19. Debido a una condición de carrera (unmap_mapping_range frente a munmap), un controlador de dispositivo puede liberar una página mientras todavía presenta entradas de TLB antiguas. Esto sólo ocurre en…
ModificadaAlta (8.8)0.67%—BluezCanonical Ubuntu LinuxDebian Linux2/9/202217/6/2026
BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos causar una denegación de servicio porque pueden procesarse capacidades malformadas e inválidas en el archivo profiles/audio/avdtp.c
ModificadaAlta (8.8)0.70%—BluezCanonical Ubuntu LinuxDebian Linux2/9/202217/6/2026
BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos obtener información confidencial porque el archivo profiles/audio/avrcp.c no comprueba params_len
ModificadaMedia (5.3)3.2%—Linux KernelDebian Linux1/9/202217/6/2026
Se ha encontrado un problema en el kernel de Linux en la función nf_conntrack_irc en el que el manejo de los mensajes puede confundirse y hacerlos coincidir incorrectamente. Se ha encontrado un problema en el kernel de Linux en nf_conntrack_irc donde el manejo de mensajes puede confundirse y coincidir incorrectamente…
ModificadaMedia (5.5)0.29%—Linux KernelDebian Linux1/9/202217/6/2026
Se ha encontrado un fallo en el Kernel de Linux en el controlador i740. El programa de espacio de usuario podía pasar cualquier valor al controlador mediante la interfaz ioctl(). El driver no comprueba el valor de "pixclock", por lo que puede causar un error de división por cero
ModificadaAlta (7.4)0.62%—Python-scciclient Project Python-scciclientDebian Linux1/9/202217/6/2026
Se encontró un fallo en python-scciclient cuando es realizada una conexión HTTPS a un servidor en el que no es verificado el certificado del servidor. Este problema abre la conexión a posibles ataques de tipo Man-in-the-middle (MITM)
ModificadaMedia (5.5)0.30%—LibrawDebian Linux1/9/202217/6/2026
En LibRaw, se presenta una vulnerabilidad de lectura fuera de límites dentro de la función "LibRaw::adobe_copy_pixel()" (libraw\src\decoders\dng.cpp) cuando son leídos datos del archivo de imagen