Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Schedmd SlurmFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Divulgación de Información | |
| Modificada | Crítica (10) | 3.6% | 💥 PoC | Squirrel-lang SquirrelFedoraproject Fedora | 4/5/2022 | 17/6/2026 | Desbordamiento de búfer basado en heap en sqbaselib.cpp en SQUIRREL 3.2 debido a la falta de una determinada llamada sq_reservestack | |
| Modificada | Media (6.1) | 0.71% | — | Jquery Json-viewer Project Jquery Json-viewer | 4/5/2022 | 17/6/2026 | jquery.json-viewer library versiones hasta 1.4.0 para Node.js no escapa correctamente los caracteres como < en un objeto JSON, como lo demuestra un elemento SCRIPT | |
| Modificada | Media (5.5) | 0.39% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de… | |
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 5.9% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos CHM de Clam AntiVirus (ClamAV) versiones 0.104.0 hasta 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 2.0% | — | Broadcom TcpreplayFedoraproject Fedora | 4/5/2022 | 17/6/2026 | Tcpreplay versión 4.4.1, contiene un fallo de pérdida de memoria en la función fix_ipv6_checksums(). La mayor amenaza de esta vulnerabilidad es para la confidencialidad de los datos | |
| Modificada | Crítica (9.8) | 1.7% | — | Pagehelper Project Pagehelper | 4/5/2022 | 17/6/2026 | Se ha descubierto que MyBatis PageHelper v1.x.x-v3.7.0 v4.0.0-v5.0.0,v5.1.0-v5.3.0 contiene una vulnerabilidad de inyección SQL a través del parámetro orderBy | |
| Modificada | Alta (7.8) | 0.99% | — | Libsdl SDL TTFFedoraproject Fedora | 4/5/2022 | 17/6/2026 | Se ha detectado que SDL_ttf versiones v2.0.18 y anteriores, contienen una escritura arbitraria en memoria por medio de la función TTF_RenderText_Solid(). Esta vulnerabilidad es desencadenada por medio de un archivo TTF diseñado | |
| Modificada | Alta (7.3) | 83% | 💥 PoC | Siemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+31 | 3/5/2022 | 17/6/2026 | El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del… | |
| Modificada | Media (6.5) | 3.8% | — | Xmlsoft Libxml2Xmlsoft LibxsltFedoraproject FedoraDebian Linux+15 | 3/5/2022 | 17/6/2026 | En libxml2 versiones anteriores a 2.9.14, varias funciones de manejo de búferes en buf.c (xmlBuf*) y tree.c (xmlBuffer*) no comprueban los desbordamientos de enteros. Esto puede resultar en escrituras de memoria fuera de límites. La explotación requiere que la víctima abra un archivo XML diseñado de varios gigabytes.… | |
| Modificada | Crítica (9.8) | 43% | 💥 Exploit | Documentor Project Documentor | 2/5/2022 | 17/6/2026 | El plugin Documentor de WordPress versiones hasta 1.5.3, no sanea ni escapa de la entrada del usuario antes de interpolarla en una sentencia SQL y ejecutarla, conllevando a una inyección SQL explotable por usuarios no autenticados | |
| Modificada | Media (6.1) | 1.3% | — | Advanced Page Visit Counter Project Advanced Page Visit Counter | 2/5/2022 | 17/6/2026 | El plugin Advanced Page Visit Counter de WordPress anterior a la versión 6.1.2 no sanea y escapa de algunas entradas antes de mostrarlas en una página del panel de control del administrador, lo que permite a los atacantes no autentificados realizar ataques de Cross-Site Scripting contra los administradores que lo ven | |
| Modificada | Alta (7.5) | 1.5% | — | Tipsacarrier Project Tipsacarrier | 2/5/2022 | 17/6/2026 | El plugin Tipsacarrier WordPress antes de la versión 1.5.0.5 no tiene ninguna comprobación de autorización en algunas funciones, lo que podría permitir a los usuarios no autentificados acceder a los datos de los pedidos que podrían ser utilizados para recuperar la dirección completa del cliente, el nombre y el… | |
| Modificada | Alta (7.8) | 0.50% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 2/5/2022 | 17/6/2026 | ntfsck en NTFS-3G versiones hasta 2021.8.22, presenta un desbordamiento del búfer en la región heap de la memoria que afecta al búfer+512*3-2. NOTA: la posición de la corriente principal es que ntfsck está obsoleto; sin embargo, es incluido en algunas distribuciones de Linux | |
| Analizada | Alta (7.8) | 1.1% | 💥 PoC | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+4 | 2/5/2022 | 2/10/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.17.5. La función io_rw_init_file en el archivo fs/io_uring.c carece de la inicialización de kiocb-)private | |
| Modificada | Alta (7.5) | 4.9% | — | AngularjsFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 1/5/2022 | 17/6/2026 | El paquete angular versiones posteriores a 1.7.0 son vulnerables a una Denegación de Servicio por Expresión Regular (ReDoS) al proporcionar una regla de localización personalizada que permite asignar el parámetro en posPre: " ".repeat() de NUMBER_FORMATS.PATTERNS[1].posPre con un valor muy alto. **Nota:** 1) Este… | |
| Modificada | Media (4.3) | 0.56% | — | MoodleFedoraproject FedoraRedhat Enterprise Linux | 29/4/2022 | 17/6/2026 | Los usuarios con capacidad para configurar los criterios de las insignias (profesores y administradores por defecto) podían configurar las insignias del curso con los criterios del campo de perfil, que sólo deberían estar disponibles para las insignias del sitio | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Podman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+12 | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta… | |
| Modificada | Media (6.6) | 1.5% | 💥 PoC | Linux KernelFedoraproject Fedora | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux en el archivo linux/net/netfilter/nf_tables_api.c del subsistema netfilter. Este fallo permite a un usuario local causar un problema de escritura fuera de límites | |
| Modificada | Alta (8.6) | 8.4% | 💥 Exploit | Piano LED Visualizer Project Piano LED Visualizer | 29/4/2022 | 17/6/2026 | Piano LED Visualizer es un software que permite que las luces LED sean iluminadas mientras una persona toca un piano conectado a un ordenador. La versión 1.3 y anteriores son vulnerables a un ataque de salto de ruta. La llamada "os.path.join" no es segura para su uso con entradas no confiables. Cuando la llamada… | |
| Modificada | Media (5.4) | 0.49% | — | PHP Mysql Admin Panel Generator Project PHP Mysql Admin Panel Generator | 28/4/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en PHP MySQL Admin Panel Generator versión v1, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el archivo /edit-db.php | |
| Modificada | Media (5.3) | 1.9% | — | Samba Cifs-utilsFedoraproject FedoraDebian Linux | 28/4/2022 | 17/6/2026 | cifs-utils versiones hasta 6.14, con registro detallado, puede causar un filtrado de información cuando un archivo contiene caracteres = (signo de igualdad) pero no es un archivo de credenciales válido | |
| Modificada | Media (5.5) | 1.5% | — | RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+1 | 27/4/2022 | 17/6/2026 | Redis es una base de datos en memoria que persiste en el disco. Antes de las versiones 6.2.7 y 7.0.0, un atacante que intente cargar un script Lua especialmente diseñado puede causar una derivación de puntero NULL que resultará en una caída del proceso del servidor Redis. El problema se ha solucionado en las versiones… |