Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.0%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora22/11/202117/6/2026
Se ha encontrado un fallo en Moodle en versiones 3.11 hasta 3.11.3, versiones 3.10 hasta 3.10.7, versiones 3.9 hasta 3.9.10 y versiones anteriores no soportadas. Las comprobaciones de capacidad insuficientes permitían conseguir los eventos de acción del calendario de otros usuarios
ModificadaAlta (8.8)0.63%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora22/11/202117/6/2026
Se encontró un fallo en Moodle en versiones 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no soportadas. La funcionalidad "delete related badge" no incluía la comprobación de tokens necesaria para evitar un riesgo de tipo CSRF
ModificadaMedia (6.1)0.87%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora22/11/202117/6/2026
Se encontró un fallo en Moodle en versiones 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no soportadas. Un parámetro de URL en la herramienta de administración del sitio filetype requería un saneamiento adicional para evitar un riesgo de un ataque de tipo XSS reflejado
ModificadaAlta (8.1)1.1%—PgbouncerRedhat Enterprise LinuxFedoraproject FedoraDebian Linux22/11/202117/6/2026
Cuando PgBouncer está configurado para usar la autenticación "cert", un atacante de tipo "man-in-the-middle" puede inyectar consultas SQL arbitrarias cuando se establece una conexión por primera vez, a pesar del uso de la verificación y el cifrado de certificados TLS. Este fallo afecta a PgBouncer versiones anteriores…
ModificadaAlta (8.8)0.29%—XENFedoraproject Fedora21/11/202117/6/2026
determinadas IOMMUs de VT-d pueden no funcionar en modo de tabla de páginas compartida Por razones de eficiencia, las estructuras de control de traducción de direcciones (tablas de páginas) pueden (y, en el hardware adecuado, por defecto) ser compartidas entre las CPUs, para la traducción de segundo nivel (EPT), y las…
ModificadaAlta (8.8)2.6%—Librecad LibdxfrwDebian LinuxFedoraproject Fedora19/11/202117/6/2026
Se presenta una vulnerabilidad de ejecución de código en la funcionalidad dwgCompressor::decompress18() de LibreCad libdxfrw versión 2.2.0-rc2-19-ge02f3580. Un archivo .dwg especialmente diseñado puede conllevar a una escritura fuera de límites. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaCrítica (9.8)3.0%—Gerbv Project GerbvDebian LinuxFedoraproject Fedora19/11/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad drill format T-code tool number de Gerbv versión 2.7.0, dev (commit b5f1eacd), y la versión forked de Gerbv (commit 71493260). Un archivo de perforación especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede…
ModificadaAlta (8.8)2.5%—Librecad LibdxfrwDebian LinuxFedoraproject Fedora19/11/202117/6/2026
Se presenta una vulnerabilidad de ejecución de código en la funcionalidad dxfRW::processLType() de LibreCad libdxfrw versión 2.2.0-rc2-19-ge02f3580. Un archivo .dxf especialmente diseñado puede conllevar a una vulnerabilidad de uso de memoria previamente liberada. Un atacante puede proporcionar un archivo malicioso…
ModificadaAlta (8.8)2.8%—Librecad LibdxfrwFedoraproject FedoraDebian Linux19/11/202117/6/2026
Se presenta una vulnerabilidad de ejecución de código en la funcionalidad dwgCompressor::copyCompBytes21 de LibreCad libdxfrw versión 2.2.0-rc2-19-ge02f3580. Un archivo .dwg especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (7.5)3.8%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Una recursión no controlada en el disector DHT de Bluetooth en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaAlta (7.5)7.8%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Un desbordamiento del búfer en el disector HCI_ISO de Bluetooth en Wireshark versiones 3.4.0 a 3.4.9, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (7.5)8.1%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Un desbordamiento del búfer en el disector SDP de Bluetooth en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (7.5)5.3%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Un gran bucle en el disector Bluetooth DHT en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado
ModificadaAlta (7.5)5.6%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Desbordamiento del búfer en el disector C12.22 en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (7.5)3.4%—WiresharkFedoraproject FedoraDebian Linux19/11/202117/6/2026
Una excepción de puntero NULL en el disector Modbus en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado
ModificadaAlta (7.8)1.8%—VIMFedoraproject FedoraDebian Linux19/11/20218/10/2026
vim es vulnerable al desbordamiento del búfer en la región Heap de la memoria
ModificadaAlta (8)2.2%—VIMFedoraproject Fedora19/11/20218/10/2026
vim es vulnerable al desbordamiento del búfer en la región Heap de la memoria
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux19/11/20218/10/2026
vim es vulnerable a un Uso de Memoria previamente Liberada
AnalizadaCrítica (9.8)70%⚠ Explotación activa💥 PoCRoundcube WebmailFedoraproject FedoraDebian Linux19/11/202117/6/2026
Roundcube versiones anteriores a 1.3.17 y versiones 1.4.x anteriores a 1.4.12, es propenso a una potencial inyección SQL por medio de los parámetros search o search_params
ModificadaMedia (6.1)1.2%—Roundcube WebmailFedoraproject FedoraDebian Linux19/11/202117/6/2026
Roundcube versiones anteriores a 1.3.17 y versiones 1.4.x anteriores a 1.4.12, es propenso a un ataque de tipo XSS en el manejo de la extensión del nombre del archivo adjunto cuando se muestra un mensaje de advertencia de tipo MIME
ModificadaAlta (7.5)5.9%—WiresharkFedoraproject FedoraDebian Linux18/11/202117/6/2026
Una excepción de puntero NULL en el disector IEEE 802.11 en Wireshark versiones 3.4.0 a 3.4.9 y 3.2.0 a 3.2.17, permite una denegación de servicio por medio de la inyección de paquetes o de un archivo de captura diseñado.
ModificadaAlta (7.5)3.3%—WiresharkFedoraproject Fedora18/11/202117/6/2026
Una excepción de puntero NULL en el disector IPPUSB en Wireshark versiones 3.4.0 a 3.4.9 permite la denegación de servicio por medio de la inyección de paquetes o archivo de captura diseñado.
ModificadaMedia (6.5)1.1%—PuppetPuppet AgentPuppet EnterpriseFedoraproject Fedora18/11/202117/6/2026
Se ha detectado un fallo en Puppet Agent donde el agente puede ignorar silenciosamente la configuración de Augeas o puede ser vulnerable a una condición de denegación de servicio antes del primer "pluginsync".
ModificadaCrítica (9.8)1.4%—Puppet AgentPuppet EnterprisePuppet ServerFedoraproject Fedora18/11/202117/6/2026
Se ha detectado un fallo en Puppet Agent y Puppet Server que puede resultar en un filtrado de credenciales HTTP cuando se siguen redirecciones HTTP a un host diferente. Esto es similar a CVE-2018-1000007
ModificadaMedia (5)2.2%—Linuxfoundation Open Container Initiative Distribution SpecificationLinuxfoundation Open Container Initiative Image Format SpecificationFedoraproject Fedora17/11/202117/6/2026
El proyecto OCI Distribution Spec define un protocolo API para facilitar y estandarizar la distribución de contenidos. En la versión 1.0.0 de OCI Distribution Specification y anteriores, se utilizaba únicamente la cabecera Content-Type para determinar el tipo de documento durante las operaciones push y pull. Los…