Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.8% | — | Opensc Project OpenscFedoraproject Fedora | 18/4/2022 | 17/6/2026 | Se han encontrado problemas de desbordamiento del buffer de pila en Opensc versiones anteriores a 0.22.0, en varios lugares que podrían bloquear los programas usando la biblioteca | |
| Modificada | Media (5.3) | 2.9% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo | |
| Modificada | Crítica (9.8) | 1.2% | — | Automatic Question Paper Generator Project Automatic Question Paper Generator | 18/4/2022 | 17/6/2026 | Automatic Question Paper Generator v1.0 contiene una vulnerabilidad de inyección SQL ciega Basada en el Tiempo por medio del parámetro id GET | |
| Modificada | Alta (7.8) | 3.1% | — | VIMFedoraproject FedoraApple Macos | 18/4/2022 | 17/6/2026 | Un Desbordamiento del búfer de la pila global en la función skip_range en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4763. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota | |
| Modificada | Media (6.1) | 2.0% | — | PlantumlFedoraproject Fedora | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS por medio de SVG insertado en el formato de diagrama SVG en el repositorio GitHub plantuml/plantuml versiones anteriores a 1.2022.4. Una vulnerabilidad de tipo XSS almacenado en el contexto del insertador de diagramas. Dependiendo del contexto real, esto va desde el robo de secretos… | |
| Modificada | Alta (8.8) | 1.6% | — | STB Project STBFedoraproject Fedora | 15/4/2022 | 17/6/2026 | Se ha detectado que STB versión v2.27, contiene un desplazamiento de enteros de tamaño no válido en el componente stbi__jpeg_decode_block_prog_ac | |
| Modificada | Alta (8.8) | 1.6% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contenía un uso de memoria previamente liberada en la región heap de la memoria por medio de la función stbi__jpeg_huff_decode | |
| Modificada | Media (6.5) | 2.1% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contiene un desbordamiento de enteros por medio de la función stbi__jpeg_decode_block_prog_dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.3) | 1.7% | — | MuttDebian LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Un Desbordamiento del Búfer en uudecoder en Mutt afectando a todas las versiones a partir de 0.94.13 antes de 2.2.3 permite leer más allá del final de la línea de entrada | |
| Modificada | Alta (7.8) | 1.4% | — | E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado | |
| Modificada | Alta (8.8) | 1.9% | — | Getcomposer ComposerTenable.scFedoraproject Fedora | 13/4/2022 | 17/6/2026 | Composer es un administrador de dependencias para el lenguaje de programación PHP. Los integradores usando el código de Composer para llamar a la función "VcsDriver::getFileContent" pueden tener una vulnerabilidad de inyección de código si el usuario puede controlar el argumento "$file" o "$identifier". Esto conlleva… | |
| Modificada | Alta (7.6) | 2.8% | 💥 PoC | PythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+1 | 13/4/2022 | 7/10/2026 | En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si… | |
| Modificada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/4/2022 | 17/6/2026 | Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida… | |
| Modificada | Alta (7.5) | 9.5% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | La función mod_dav_svn de Subversion es vulnerable a una corrupción de memoria. Mientras buscan reglas de autorización basadas en rutas, los servidores mod_dav_svn pueden intentar usar memoria que ya ha sido liberada. Afecta a los servidores mod_dav_svn de Subversion 1.10.0 a 1.14.1 (inclusive). Los servidores que no… | |
| Modificada | Media (4.3) | 2.8% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | Apache Subversion SVN authz protected copyfrom paths regresión Los servidores de Subversion revelan rutas "copyfrom" que deberían estar ocultas de acuerdo con las reglas configuradas de autorización basada en rutas (authz). Cuando un nodo ha sido copiado desde una ubicación protegida, los usuarios con acceso a la… | |
| Modificada | Alta (7.5) | 3.5% | — | NokogiriFedoraproject FedoraDebian LinuxApple Macos | 11/4/2022 | 17/6/2026 | Nokogiri es una biblioteca XML y HTML de código abierto para Ruby. Nokogiri versiones anteriores a v1.13.4 contiene una expresión regular ineficiente que es susceptible de un retroceso excesivo cuando intenta detectar la codificación en documentos HTML. Se recomienda a usuarios actualizar a Nokogiri versiones… | |
| Modificada | Crítica (9.1) | 3.0% | — | LUAFedoraproject Fedora | 8/4/2022 | 17/6/2026 | singlevar en lparser.c en Lua desde (incluyendo) 5.4.0 hasta (excluyendo) 5.4.4 carece de una determinada llamada a luaK_exp2anyregup, lo que lleva a una sobrelectura del búfer basada en la pila que podría afectar a un sistema que compila código Lua no fiable | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+11 | 8/4/2022 | 17/6/2026 | La función jbd2_journal_wait_updates en el archivo fs/jbd2/transaction.c en el kernel de Linux versiones anteriores a 5.17.1, presenta un uso de memoria previamente liberada causado por una condición de carrera transaction_t | |
| Modificada | Alta (7.8) | 3.3% | — | Async Project AsyncFedoraproject Fedora | 6/4/2022 | 17/6/2026 | En Async antes de la versión 2.6.4 y 3.x antes de la versión 3.2.2, un usuario malicioso puede obtener privilegios a través del método mapValues(), también conocido como contaminación del prototipo lib/internal/iterator.js createObjectIterator | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y unity map (AMD-Vi) [Este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas por… | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas… | |
| Modificada | Alta (7.8) | 0.36% | — | XENDebian LinuxFedoraproject Fedora | 5/4/2022 | 17/6/2026 | IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas… |