Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.3% | — | RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+1 | 27/4/2022 | 17/6/2026 | Redis es una base de datos en memoria que persiste en el disco. Aprovechando las debilidades del entorno de ejecución de scripts Lua, un atacante con acceso a Redis versiones anteriores a 7.0.0 o 6.2.7 puede inyectar código Lua que será ejecutado con privilegios (potencialmente superiores) de otro usuario de Redis. El… | |
| Modificada | Media (5.5) | 0.89% | — | Chafa Project ChafaFedoraproject Fedora | 27/4/2022 | 17/6/2026 | chafa: Una Desreferencia de Puntero NULL en la función gif_internal_decode_frame at libnsgif.c:599 permite a atacantes causar una denegación de servicio (bloqueo) por medio de un archivo de entrada diseñado. en el repositorio de GitHub hpjansson/chafa versiones anteriores a 1.10.2. chafa: Una Desreferencia de Puntero… | |
| Modificada | Alta (7.8) | 0.58% | — | Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+15 | 27/4/2022 | 17/6/2026 | En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root | |
| Modificada | Crítica (9.8) | 2.3% | — | FreerdpFedoraproject Fedora | 26/4/2022 | 17/6/2026 | FreeRDP es una implementación libre del protocolo de escritorio remoto (RDP). En versiones anteriores a 2.7.0, la autenticación del lado del servidor contra un archivo "SAM" podría tener éxito para credenciales inválidas si el servidor ha configurado una ruta de archivo "SAM" inválida. Los clientes basados en FreeRDP… | |
| Modificada | Alta (7.5) | 2.8% | — | FreerdpFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 26/4/2022 | 17/6/2026 | FreeRDP es una implementación libre del protocolo de escritorio remoto (RDP). En las versiones anteriores a 2.7.0, la autenticación NT LAN Manager (NTLM) no aborta correctamente cuando alguien proporciona un valor de contraseña vacío. Este problema afecta a las implementaciones del servidor RDP basadas en FreeRDP. Los… | |
| Modificada | Alta (8.8) | 0.83% | — | 3xsocializer Project 3xsocializer | 25/4/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL (SQLi) en el plugin 3xSocializer de Don Crowther versiones anteriores a 0.98.22 incluyéndola en WordPress, posible para usuarios con un rol bajo como el de suscriptor o superior | |
| Modificada | Alta (8.8) | 1.3% | — | Advanced Page Visit Counter Project Advanced Page Visit Counter | 25/4/2022 | 17/6/2026 | El plugin de WordPress Advanced Page Visit Counter antes de la versión 6.1.6 no escapa el parámetro artID antes de utilizarlo en una sentencia SQL en la acción apvc_reset_count_art AJAX, disponible para cualquier usuario autenticado, lo que lleva a una inyección SQL | |
| Modificada | Media (5.5) | 1.3% | — | Giflib Project GiflibFedoraproject Fedora | 25/4/2022 | 17/6/2026 | Se presenta un desbordamiento del búfer de la pila en la función DumpScreen2RGB() de GIFLIB versión 5.2.1 en gif2rgb.c:298:45 | |
| Modificada | Media (6.1) | 0.68% | — | Crypt-server Project Crypt-server | 22/4/2022 | 17/6/2026 | Crypt Server versiones anteriores a 3.3.0, permite un ataque de tipo XSS en la visualización de índice. Esto está relacionado con el serial, computername y el nombre de usuario | |
| Modificada | Alta (7.5) | 3.3% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 9/7/2026 | Se ha detectado que el commit 22a0cccb4d9d002f33c1ba7a4b36812c7d4f46b5 de FreeType contenía una violación de segmentación por medio de la función FT_Request_Size | |
| Modificada | Alta (7.5) | 2.8% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 9/7/2026 | Se ha detectado que el commit 53dfdcd8198d2b3201a23c4bad9190519ba918db de FreeType contenía una violación de segmentación por medio de la función FNT_Size_Request | |
| Modificada | Crítica (9.8) | 2.7% | — | FreetypeFedoraproject Fedora | 22/4/2022 | 17/6/2026 | Se ha detectado que el commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f de FreeType contenía un desbordamiento del búfer de la pila por medio de la función sfnt_init_face | |
| Modificada | Media (5.5) | 1.5% | — | VIMFedoraproject FedoraApple Macos | 21/4/2022 | 17/6/2026 | Uso de Offset de Puntero Fuera de Rango en el repositorio GitHub vim/vim versiones anteriores a 8.2.4774 | |
| Modificada | Alta (7.5) | 0.89% | — | Blazer Project Blazer | 21/4/2022 | 17/6/2026 | Blazer versiones anteriores a 2.6.0 permite una inyección SQL. En determinadas circunstancias, un atacante podría hacer que un usuario ejecutara una consulta que normalmente no habría ejecutado | |
| Modificada | Alta (7.5) | 2.0% | — | Gnome EpiphanyFedoraproject FedoraDebian Linux | 20/4/2022 | 17/6/2026 | En GNOME Epiphany versiones anteriores a 41.4 y versiones 42.x anteriores a 42.2, un documento HTML puede desencadenar un desbordamiento del búfer del cliente (en ephy_string_shorten en el proceso de la interfaz de usuario) por medio de un título de página largo. El problema es producido porque el número de bytes para… | |
| Modificada | Alta (7.7) | 1.0% | — | Databasir Project Databasir | 20/4/2022 | 17/6/2026 | Databasir es una plataforma de administración de documentos con un modelo de base de datos relacional orientada a equipos. Databasir versión 1.01, presenta una vulnerabilidad de tipo Server-Side Request Forgery. Durante el proceso de verificación de la descarga de un controlador JDBC será descargo primero la dirección… | |
| Modificada | Alta (7.5) | 4.2% | — | Golang GOFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 20/4/2022 | 17/6/2026 | La característica genérica P-256 en crypto/elliptic en Go versiones anteriores a 1.17.9 y versiones 1.18.x anteriores a 1.18.1, permite un pánico por medio de una entrada escalar larga | |
| Modificada | Alta (7.5) | 10.0% | 💥 PoC | Golang GOFedoraproject FedoraNetapp Kubernetes Monitoring Operator | 20/4/2022 | 17/6/2026 | encoding/pem en Go versiones anteriores a 1.17.9 y versiones 1.8.x anteriores a 1.8.1 tiene un desbordamiento de pila Decode a través de una gran cantidad de datos PEM. | |
| Modificada | Crítica (9.8) | 1.7% | — | Databasir Project Databasir | 20/4/2022 | 17/6/2026 | Databasir es una plataforma de administración de documentos con modelo de base de datos relacional orientada a equipos. Databasir versión 1.01, presenta una vulnerabilidad de Uso de Clave Criptográfica Embebida. Un atacante puede usar la codificación dura para generar credenciales de inicio de sesión de cualquier… | |
| Modificada | Crítica (9.8) | 4.9% | — | GITFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 19/4/2022 | 17/6/2026 | El paquete git versiones anteriores a 1.11.0, es vulnerable a una inyección de comandos por medio de una inyección de argumentos git. Cuando es llamada a la función fetch(remote = "origin", opts = {}), el parámetro remoto es pasado al subcomando git fetch de forma que pueden establecerse flags adicionales. Los flags… | |
| Modificada | Alta (7.5) | 8.7% | 💥 Exploit | Hashicorp ConsulFedoraproject Fedora | 19/4/2022 | 17/6/2026 | HashiCorp Consul y Consul Enterprise hasta 1.9.16, 1.10.9, y 1.11.4 pueden permitir la falsificación de peticiones del lado del servidor cuando el agente cliente de Consul sigue las redirecciones devueltas por los puntos finales de comprobación de salud HTTP. Corregido en 1.9.17, 1.10.10 y 1.11.5 | |
| Modificada | Alta (7.5) | 2.4% | — | Http-swagger Project Http-swagger | 18/4/2022 | 17/6/2026 | http-swagger es un wrapper de código abierto para generar automáticamente la documentación de la API RESTful con Swagger versión 2.0. En versiones de http-swagger anteriores a 1.2.6 un atacante puede llevar a cabo un ataque de denegación de servicio consistente en el agotamiento de la memoria del sistema anfitrión. La… | |
| Modificada | Media (4.8) | 0.60% | — | Thank ME Later Project Thank ME Later | 18/4/2022 | 17/6/2026 | El plugin Thank Me Later de WordPress versiones hasta 3.3.4, no sanea ni escapa del campo Message Subject antes de mostrarlo en la lista de mensajes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la función… | |
| Modificada | Media (4.8) | 0.81% | — | Text Hover Project Text Hover | 18/4/2022 | 17/6/2026 | El plugin Text Hover de WordPress versiones anteriores a 4.2, no sanea ni escapa el texto al pasar por encima, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (5.3) | 0.24% | — | Kubernetes Cri-oFedoraproject FedoraMobyproject MobyRedhat Openshift Container Platform | 18/4/2022 | 17/6/2026 | Se ha encontrado un fallo en cri-o, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine) donde los contenedores se iniciaban incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a un… |