Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.8%—Opensc Project OpenscFedoraproject Fedora18/4/202217/6/2026
Se han encontrado problemas de desbordamiento del buffer de pila en Opensc versiones anteriores a 0.22.0, en varios lugares que podrían bloquear los programas usando la biblioteca
ModificadaMedia (5.3)2.9%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo
ModificadaCrítica (9.8)1.2%—Automatic Question Paper Generator Project Automatic Question Paper Generator18/4/202217/6/2026
Automatic Question Paper Generator v1.0 contiene una vulnerabilidad de inyección SQL ciega Basada en el Tiempo por medio del parámetro id GET
ModificadaAlta (7.8)3.1%—VIMFedoraproject FedoraApple Macos18/4/202217/6/2026
Un Desbordamiento del búfer de la pila global en la función skip_range en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4763. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota
ModificadaMedia (6.1)2.0%—PlantumlFedoraproject Fedora15/4/202217/6/2026
Una vulnerabilidad de tipo XSS por medio de SVG insertado en el formato de diagrama SVG en el repositorio GitHub plantuml/plantuml versiones anteriores a 1.2022.4. Una vulnerabilidad de tipo XSS almacenado en el contexto del insertador de diagramas. Dependiendo del contexto real, esto va desde el robo de secretos…
ModificadaAlta (8.8)1.6%—STB Project STBFedoraproject Fedora15/4/202217/6/2026
Se ha detectado que STB versión v2.27, contiene un desplazamiento de enteros de tamaño no válido en el componente stbi__jpeg_decode_block_prog_ac
ModificadaAlta (8.8)1.6%—Nothings STB Image.hFedoraproject FedoraDebian Linux15/4/202217/6/2026
Se ha detectado que stb_image.h versión v2.27, contenía un uso de memoria previamente liberada en la región heap de la memoria por medio de la función stbi__jpeg_huff_decode
ModificadaMedia (6.5)2.1%—Nothings STB Image.hFedoraproject FedoraDebian Linux15/4/202217/6/2026
Se ha detectado que stb_image.h versión v2.27, contiene un desbordamiento de enteros por medio de la función stbi__jpeg_decode_block_prog_dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados
ModificadaMedia (5.3)1.7%—MuttDebian LinuxFedoraproject Fedora14/4/202217/6/2026
Un Desbordamiento del Búfer en uudecoder en Mutt afectando a todas las versiones a partir de 0.94.13 antes de 2.2.3 permite leer más allá del final de la línea de entrada
ModificadaAlta (7.8)1.4%—E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora14/4/202217/6/2026
Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado
ModificadaAlta (8.8)1.9%—Getcomposer ComposerTenable.scFedoraproject Fedora13/4/202217/6/2026
Composer es un administrador de dependencias para el lenguaje de programación PHP. Los integradores usando el código de Composer para llamar a la función "VcsDriver::getFileContent" pueden tener una vulnerabilidad de inyección de código si el usuario puede controlar el argumento "$file" o "$identifier". Esto conlleva…
ModificadaAlta (7.6)2.8%💥 PoCPythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+113/4/20227/10/2026
En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si…
ModificadaAlta (7.8)1.0%—Git-scm GITFedoraproject FedoraApple XcodeDebian Linux12/4/202217/6/2026
Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida…
ModificadaAlta (7.5)9.5%—Apache SubversionDebian LinuxFedoraproject FedoraApple Macos12/4/202217/6/2026
La función mod_dav_svn de Subversion es vulnerable a una corrupción de memoria. Mientras buscan reglas de autorización basadas en rutas, los servidores mod_dav_svn pueden intentar usar memoria que ya ha sido liberada. Afecta a los servidores mod_dav_svn de Subversion 1.10.0 a 1.14.1 (inclusive). Los servidores que no…
ModificadaMedia (4.3)2.8%—Apache SubversionDebian LinuxFedoraproject FedoraApple Macos12/4/202217/6/2026
Apache Subversion SVN authz protected copyfrom paths regresión Los servidores de Subversion revelan rutas "copyfrom" que deberían estar ocultas de acuerdo con las reglas configuradas de autorización basada en rutas (authz). Cuando un nodo ha sido copiado desde una ubicación protegida, los usuarios con acceso a la…
ModificadaAlta (7.5)3.5%—NokogiriFedoraproject FedoraDebian LinuxApple Macos11/4/202217/6/2026
Nokogiri es una biblioteca XML y HTML de código abierto para Ruby. Nokogiri versiones anteriores a v1.13.4 contiene una expresión regular ineficiente que es susceptible de un retroceso excesivo cuando intenta detectar la codificación en documentos HTML. Se recomienda a usuarios actualizar a Nokogiri versiones…
ModificadaCrítica (9.1)3.0%—LUAFedoraproject Fedora8/4/202217/6/2026
singlevar en lparser.c en Lua desde (incluyendo) 5.4.0 hasta (excluyendo) 5.4.4 carece de una determinada llamada a luaK_exp2anyregup, lo que lleva a una sobrelectura del búfer basada en la pila que podría afectar a un sistema que compila código Lua no fiable
ModificadaAlta (7)0.33%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+118/4/202217/6/2026
La función jbd2_journal_wait_updates en el archivo fs/jbd2/transaction.c en el kernel de Linux versiones anteriores a 5.17.1, presenta un uso de memoria previamente liberada causado por una condición de carrera transaction_t
ModificadaAlta (7.8)3.3%—Async Project AsyncFedoraproject Fedora6/4/202217/6/2026
En Async antes de la versión 2.6.4 y 3.x antes de la versión 3.2.2, un usuario malicioso puede obtener privilegios a través del método mapValues(), también conocido como contaminación del prototipo lib/internal/iterator.js createObjectIterator
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y unity map (AMD-Vi) [Este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas por…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…