Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Divulgación de Información
ModificadaCrítica (10)3.6%💥 PoCSquirrel-lang SquirrelFedoraproject Fedora4/5/202217/6/2026
Desbordamiento de búfer basado en heap en sqbaselib.cpp en SQUIRREL 3.2 debido a la falta de una determinada llamada sq_reservestack
ModificadaMedia (6.1)0.71%—Jquery Json-viewer Project Jquery Json-viewer4/5/202217/6/2026
jquery.json-viewer library versiones hasta 1.4.0 para Node.js no escapa correctamente los caracteres como < en un objeto JSON, como lo demuestra un elemento SCRIPT
ModificadaMedia (5.5)0.39%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de…
ModificadaAlta (7.5)7.1%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.5)5.9%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.5)7.1%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos CHM de Clam AntiVirus (ClamAV) versiones 0.104.0 hasta 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.5)2.0%—Broadcom TcpreplayFedoraproject Fedora4/5/202217/6/2026
Tcpreplay versión 4.4.1, contiene un fallo de pérdida de memoria en la función fix_ipv6_checksums(). La mayor amenaza de esta vulnerabilidad es para la confidencialidad de los datos
ModificadaCrítica (9.8)1.7%—Pagehelper Project Pagehelper4/5/202217/6/2026
Se ha descubierto que MyBatis PageHelper v1.x.x-v3.7.0 v4.0.0-v5.0.0,v5.1.0-v5.3.0 contiene una vulnerabilidad de inyección SQL a través del parámetro orderBy
ModificadaAlta (7.8)0.99%—Libsdl SDL TTFFedoraproject Fedora4/5/202217/6/2026
Se ha detectado que SDL_ttf versiones v2.0.18 y anteriores, contienen una escritura arbitraria en memoria por medio de la función TTF_RenderText_Solid(). Esta vulnerabilidad es desencadenada por medio de un archivo TTF diseñado
ModificadaAlta (7.3)83%💥 PoCSiemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+313/5/202217/6/2026
El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del…
ModificadaMedia (6.5)3.8%—Xmlsoft Libxml2Xmlsoft LibxsltFedoraproject FedoraDebian Linux+153/5/202217/6/2026
En libxml2 versiones anteriores a 2.9.14, varias funciones de manejo de búferes en buf.c (xmlBuf*) y tree.c (xmlBuffer*) no comprueban los desbordamientos de enteros. Esto puede resultar en escrituras de memoria fuera de límites. La explotación requiere que la víctima abra un archivo XML diseñado de varios gigabytes.…
ModificadaCrítica (9.8)43%💥 ExploitDocumentor Project Documentor2/5/202217/6/2026
El plugin Documentor de WordPress versiones hasta 1.5.3, no sanea ni escapa de la entrada del usuario antes de interpolarla en una sentencia SQL y ejecutarla, conllevando a una inyección SQL explotable por usuarios no autenticados
ModificadaMedia (6.1)1.3%—Advanced Page Visit Counter Project Advanced Page Visit Counter2/5/202217/6/2026
El plugin Advanced Page Visit Counter de WordPress anterior a la versión 6.1.2 no sanea y escapa de algunas entradas antes de mostrarlas en una página del panel de control del administrador, lo que permite a los atacantes no autentificados realizar ataques de Cross-Site Scripting contra los administradores que lo ven
ModificadaAlta (7.5)1.5%—Tipsacarrier Project Tipsacarrier2/5/202217/6/2026
El plugin Tipsacarrier WordPress antes de la versión 1.5.0.5 no tiene ninguna comprobación de autorización en algunas funciones, lo que podría permitir a los usuarios no autentificados acceder a los datos de los pedidos que podrían ser utilizados para recuperar la dirección completa del cliente, el nombre y el…
ModificadaAlta (7.8)0.50%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora2/5/202217/6/2026
ntfsck en NTFS-3G versiones hasta 2021.8.22, presenta un desbordamiento del búfer en la región heap de la memoria que afecta al búfer+512*3-2. NOTA: la posición de la corriente principal es que ntfsck está obsoleto; sin embargo, es incluido en algunas distribuciones de Linux
AnalizadaAlta (7.8)1.1%💥 PoCLinux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+42/5/20222/10/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.17.5. La función io_rw_init_file en el archivo fs/io_uring.c carece de la inicialización de kiocb-)private
ModificadaAlta (7.5)4.9%—AngularjsFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility1/5/202217/6/2026
El paquete angular versiones posteriores a 1.7.0 son vulnerables a una Denegación de Servicio por Expresión Regular (ReDoS) al proporcionar una regla de localización personalizada que permite asignar el parámetro en posPre: " ".repeat() de NUMBER_FORMATS.PATTERNS[1].posPre con un valor muy alto. **Nota:** 1) Este…
ModificadaMedia (4.3)0.56%—MoodleFedoraproject FedoraRedhat Enterprise Linux29/4/202217/6/2026
Los usuarios con capacidad para configurar los criterios de las insignias (profesores y administradores por defecto) podían configurar las insignias del curso con los criterios del campo de perfil, que sólo deberían estar disponibles para las insignias del sitio
ModificadaAlta (8.8)4.2%💥 PoCPodman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+1229/4/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta…
ModificadaMedia (6.6)1.5%💥 PoCLinux KernelFedoraproject Fedora29/4/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux en el archivo linux/net/netfilter/nf_tables_api.c del subsistema netfilter. Este fallo permite a un usuario local causar un problema de escritura fuera de límites
ModificadaAlta (8.6)8.4%💥 ExploitPiano LED Visualizer Project Piano LED Visualizer29/4/202217/6/2026
Piano LED Visualizer es un software que permite que las luces LED sean iluminadas mientras una persona toca un piano conectado a un ordenador. La versión 1.3 y anteriores son vulnerables a un ataque de salto de ruta. La llamada "os.path.join" no es segura para su uso con entradas no confiables. Cuando la llamada…
ModificadaMedia (5.4)0.49%—PHP Mysql Admin Panel Generator Project PHP Mysql Admin Panel Generator28/4/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en PHP MySQL Admin Panel Generator versión v1, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el archivo /edit-db.php
ModificadaMedia (5.3)1.9%—Samba Cifs-utilsFedoraproject FedoraDebian Linux28/4/202217/6/2026
cifs-utils versiones hasta 6.14, con registro detallado, puede causar un filtrado de información cuando un archivo contiene caracteres = (signo de igualdad) pero no es un archivo de credenciales válido
ModificadaMedia (5.5)1.5%—RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+127/4/202217/6/2026
Redis es una base de datos en memoria que persiste en el disco. Antes de las versiones 6.2.7 y 7.0.0, un atacante que intente cargar un script Lua especialmente diseñado puede causar una derivación de puntero NULL que resultará en una caída del proceso del servidor Redis. El problema se ha solucionado en las versiones…