Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…
ModificadaAlta (7)0.26%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
Una carrera en la limpieza del ID de dominio de VT-d Los ID de dominio de Xen presentan hasta 15 bits de ancho. El hardware VT-d puede permitir sólo menos de 15 bits para mantener un ID de dominio que asocie un dispositivo físico con un dominio particular. Por lo tanto, internamente los ID de dominio de Xen son…
ModificadaMedia (5.6)0.24%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
Una activación del modo de registro sucio realizada por XEN_DMOP_track_dirty_vram (es llamada HVMOP_track_dirty_vram antes de Xen versión 4.9) es producido con las hiperllamadas de registro sucio en curso. Una llamada a XEN_DMOP_track_dirty_vram con el tiempo apropiado puede habilitar log dirty mientras otra CPU está…
ModificadaMedia (6.8)1.3%—Buildah Project BuildahFedoraproject FedoraRedhat Enterprise Linux4/4/202217/6/2026
Se ha encontrado un fallo en buildah por el que los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado un bug en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías, permitiendo a un atacante con…
ModificadaAlta (7.5)1.3%—Crun Project CrunFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux4/4/202217/6/2026
Se encontró un fallo en crun donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a un…
ModificadaAlta (7.5)1.4%—Podman Project PodmanRedhat Developer ToolsRedhat Openshift Container PlatformRedhat Enterprise Linux+104/4/202217/6/2026
Se ha encontrado un fallo en Podman, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine), donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a…
ModificadaAlta (8.1)2.8%—TwistedDebian LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT4/4/202217/6/2026
Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, que soporta Python versión 3.6+. versiones hasta 22.4.0rc1, el servidor Twisted Web HTTP 1.1, ubicado en el módulo "twisted.web.http", analizaba varias construcciones de peticiones HTTP de forma más indulgente de lo permitido por el RFC…
ModificadaAlta (7.5)14%💥 PoCMomentjs MomentTenable.scNetapp Active IQFedoraproject Fedora+14/4/202217/6/2026
Moment.js es una librería de fechas en JavaScript para analizar, comprobar, manipular y formatear fechas. Una vulnerabilidad de salto de ruta afecta a usuarios de npm (servidor) de Moment.js entre las versiones 1.0.1 y 2.29.1, especialmente si es usada directamente una cadena de configuración regional proporcionada…
ModificadaMedia (6.1)3.6%—AD Inserter Project AD Inserter4/4/202217/6/2026
Los plugins Ad Inserter Free y Pro de WordPress versiones anteriores a 2.7.12, no sanean y escapan REQUEST_URI antes de devolverlo a una página de administración, lo que conlleva a un ataque de tipo Cross-Site Scripting Reflejado en navegadores que no codifican caracteres
ModificadaMedia (6.5)0.54%—Formbuilder Project Formbuilder4/4/202217/6/2026
El plugin FormBuilder de WordPress versiones hasta 1.08, no dispone de comprobaciones de tipo CSRF cuando crea/actualiza y borra formularios, y no sanea ni escapa de los valores de sus campos. Como resultado, los atacantes podrían hacer que los administradores registrados actualicen y eliminen formularios arbitrarios…
ModificadaAlta (7.8)0.46%—Ext2 File System Driver Project Ext2 File System Driver4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en Ext2Fsd versión v0.68, por medio de un archivo especialmente diseñado en la ruta de servicio ejecutable de Ext2Srv Service
ModificadaMedia (5.4)0.58%—Rumble Mail Server Project Rumble Mail Server4/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Rumble Mail Server versión 0.51.3135, por medio del parámetro username
ModificadaMedia (5.4)0.58%—Rumble Mail Server Project Rumble Mail Server4/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Rumble Mail Server versión 0.51.3135, por medio del parámetro servername
ModificadaMedia (5.4)0.58%—Rumble Mail Server Project Rumble Mail Server4/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Rumble Mail Server versión 0.51.3135, por medio de los parámetros (1) domain y (2) path
ModificadaAlta (7.8)0.45%—Rumble Mail Server Project Rumble Mail Server4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en Rumble Mail Server versión 0.51.3135, por medio de un archivo especialmente diseñado en la ruta de servicio del ejecutable RumbleService
ModificadaMedia (5.5)0.74%—Htmldoc Project HtmldocFedoraproject Fedora4/4/202217/6/2026
En HTMLDOC versión 1.9.14, un bucle infinito en la función gif_read_lzw puede conllevar a que un puntero apunte arbitrariamente a la memoria de la pila y resulte en un desbordamiento del búfer
AnalizadaAlta (7.8)0.36%—Linux KernelFedoraproject FedoraDebian LinuxNetapp HCI Baseboard Management Controller3/4/202217/6/2026
La función ems_usb_start_xmit en el archivo drivers/net/can/usb/ems_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaMedia (5.5)0.32%—Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+73/4/202217/6/2026
La función mcba_usb_start_xmit en el archivo drivers/net/can/usb/mcba_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaMedia (5.5)0.40%—Linux KernelDebian LinuxFedoraproject FedoraNetapp H300s Firmware+73/4/202217/6/2026
La función usb_8dev_start_xmit en el archivo drivers/net/can/usb/usb_8dev.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaAlta (7.8)0.46%—Linux KernelFedoraproject Fedora1/4/202217/6/2026
Se encontró un acceso no autorizado a la ejecución del archivo setuid con fallo de capacidades en el subsistema OverlayFS del kernel de Linux en la forma en que el usuario copia un archivo capaz de un montaje nosuid en otro montaje. Un usuario local podría usar este fallo para escalar sus privilegios en el sistema
ModificadaAlta (7.5)2.2%—PumaDebian LinuxFedoraproject Fedora30/3/202217/6/2026
Puma es un servidor HTTP versión 1.1 simple, rápido, multihilo y paralelo para aplicaciones Ruby/Rack. Cuando es usado Puma detrás de un proxy que no comprueba apropiadamente que la petición HTTP entrante coincide con el estándar RFC7230, Puma y el proxy del frontend pueden no estar de acuerdo en dónde empieza y…
ModificadaAlta (7.8)1.3%—VIMFedoraproject Fedora30/3/202217/6/2026
Un desbordamiento de búfer de la pila en get_one_sourceline en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4647
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function30/3/202217/6/2026
Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.1)1.2%—MediawikiFedoraproject FedoraDebian Linux30/3/202217/6/2026
Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete
ModificadaMedia (5.5)1.1%—Uclouvain OpenjpegFedoraproject FedoraDebian Linux29/3/202217/6/2026
Se ha encontrado un fallo en el programa opj2_decompress de openjpeg2 versión 2.4.0, en la forma en que maneja un directorio de entrada con un gran número de archivos. Cuando no asigna un búfer para almacenar los nombres de los archivos del directorio de entrada, llama a free() sobre un puntero no inicializado,…