Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.6% | 💥 PoC | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Solidfire & HCI Management Node+3 | 27/7/2022 | 17/6/2026 | La función nfqnl_mangle en el archivo net/netfilter/nfnetlink_queue.c en el kernel de Linux versiones hasta 5.18.14, permite a atacantes remotos causar una denegación de servicio (pánico) porque, en el caso de un veredicto nf_queue con un atributo nfta_payload de un byte, un skb_pull puede encontrar un skb-)len… | |
| Modificada | Media (5.5) | 0.32% | — | Linux KernelDebian LinuxNetapp A700s FirmwareNetapp Active IQ Unified Manager+20 | 27/7/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.14. la función xfrm_expand_policies en el archivo net/xfrm/xfrm_policy.c puede causar que un refcount sea descartado dos veces | |
| Modificada | Alta (8.8) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 26/7/2022 | 17/6/2026 | Un vaciado insuficiente del TLB para huéspedes x86 PV en modo de sombra Para la migración, así como para trabajar en torno a los kernels que no son conscientes de L1TF (véase XSA-273), los huéspedes PV pueden ejecutarse en modo de paginación de sombra. Para abordar XSA-401, el código fue movido dentro de una función… | |
| Modificada | Alta (8.8) | 1.4% | — | LibreofficeDebian Linux | 25/7/2022 | 17/6/2026 | LibreOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que la clave maestra estaba codificada… | |
| Modificada | Alta (7.5) | 1.1% | — | LibreofficeDebian Linux | 25/7/2022 | 17/6/2026 | LibreOffice admite el almacenamiento de contraseñas para las conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas se cifran con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que el vector de inicialización requerido para el… | |
| Modificada | Crítica (9.8) | 2.0% | — | Thenify Project ThenifyDebian LinuxFedoraproject Fedora | 25/7/2022 | 17/6/2026 | Esto afecta al paquete thenify antes de la versión 3.3.1. El argumento del nombre proporcionado al paquete puede ser controlado por los usuarios sin ningún tipo de sanitización, y este es proporcionado a la función eval sin ninguna sanitización | |
| Modificada | Alta (7.8) | 0.80% | — | Gnome Gdk-pixbufFedoraproject FedoraDebian Linux | 24/7/2022 | 17/6/2026 | GdkPixbuf de GNOME (también se conoce como GDK-PixBuf) versiones anteriores a 2.42.8, permite un desbordamiento del búfer en la región heap de la memoria cuando son compuestos o borran fotogramas en archivos GIF, como es demostrado por el archivo io-gif-animation.c composite_frame. Este desbordamiento es controlable y… | |
| Modificada | Alta (8.1) | 2.4% | — | Tzinfo Project TzinfoDebian Linux | 22/7/2022 | 17/6/2026 | TZInfo es una biblioteca de Ruby que proporciona acceso a los datos de las zonas horarias y permite convertir las horas usando reglas de zonas horarias. Las versiones anteriores a 0.36.1, así como las anteriores a la 1.2.10 cuando son usadas con la fuente de datos de Ruby tzinfo-data, son vulnerables a un salto de… | |
| Modificada | Media (6.1) | 2.7% | 💥 PoC | Jqueryui Jquery UINetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+6 | 20/7/2022 | 17/6/2026 | jQuery UI es un conjunto curado de interacciones de interfaz de usuario, efectos, widgets y temas construidos sobre jQuery. Las versiones anteriores a 1.13.2, son potencialmente vulnerables a un ataque de tipo cross-site scripting. La inicialización de un widget checkboxradio en una entrada encerrada dentro de una… | |
| Modificada | Alta (7.5) | 2.9% | — | Libtirpc Project LibtirpcDebian Linux | 20/7/2022 | 17/6/2026 | En libtirpc versiones anteriores a 1.3.3rc1, los atacantes remotos podían agotar los descriptores de archivo de un proceso que usa libtirpc porque las conexiones TCP inactivas son manejadas inapropiadamente. Esto puede, a su vez, conllevar a un bucle infinito svc_run sin aceptar nuevas conexiones | |
| Modificada | Media (5.3) | 2.5% | — | Oracle GraalvmOracle JDKOracle JREAzul Zulu+10 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 17.0.3.1; Oracle GraalVM Enterprise Edition: 21.3.2 y 22.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con… | |
| Modificada | Media (5.9) | 2.9% | — | Oracle GraalvmOracle JDKOracle JREOracle Openjdk+11 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones afectadas son Oracle Java SE: 7u343, 8u333, 11.0.15.1, 17.0.3.1, 18.0.1.1; Oracle GraalVM Enterprise Edition: 20.3.6, 21.3.2 y 22.1.0. Una vulnerabilidad difícil de explotar… | |
| Modificada | Media (5.3) | 4.2% | — | Oracle GraalvmOracle JDKOracle JREOracle Openjdk+11 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones afectadas son Oracle Java SE: 7u343, 8u333, 11.0.15.1, 17.0.3.1, 18.0.1.1; Oracle GraalVM Enterprise Edition: 20.3.6, 21.3.2 y 22.1.0. Una vulnerabilidad fácilmente explotable… | |
| Modificada | Alta (7.8) | 0.46% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | DOS / potencial escritura excesiva de la pila en qtdemux usando descompresión zlib. Desbordamiento de enteros en un elemento de qtdemux en la función qtdemux_inflate que causa un segfault, o podría causar una escritura excesiva de la pila, dependiendo de la libc y el SO. Dependiendo de la libc usada, y de las… | |
| Modificada | Alta (7.8) | 0.46% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | DOS / potencial escritura excesiva de la pila en la demuxación de mkv usando la descompresión HEADERSTRIP. Desbordamiento de enteros en el elemento matroskaparse en la función gst_matroska_decompress_data que causa un desbordamiento del montón. Debido a las restricciones en el tamaño de los trozos en el elemento… | |
| Modificada | Alta (7.8) | 0.43% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | DOS / sobreescritura potencial de heap en la demuxación de mkv usando descompresión lzo. Desbordamiento de enteros en el elemento matroskademux en la función de descompresión lzo que causa un segfault, o podría causar una escritura excesiva de la pila, dependiendo de la libc y el SO. Dependiendo de la libc usada, y de… | |
| Modificada | Alta (7.8) | 0.43% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | DOS / sobreescritura potencial de heap en la demuxación de mkv usando la descompresión bzip. Desbordamiento de enteros en el elemento matroskademux en la función de descompresión bzip que causa un segfault, o podría causar una escritura excesiva de la pila, dependiendo de la libc y el SO. Dependiendo de la libc usada,… | |
| Modificada | Alta (7.8) | 0.45% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | DOS / escritura excesiva potencial de pila en la demuxación de mkv usando descompresión zlib. Desbordamiento de enteros en el elemento matroskademux en la función gst_matroska_decompress_data que causa un segfault, o podría causar una escritura excesiva de la pila, dependiendo de la libc y el SO. Dependiendo de la… | |
| Modificada | Alta (7.8) | 0.50% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | Desbordamiento de enteros en el elemento avidemux en la función gst_avi_demux_invert que permite una escritura excesiva de la pila mientras se analizan archivos avi. Potencial para la ejecución de código arbitrario a través de la sobreescritura de la pila. | |
| Modificada | Alta (7.8) | 0.50% | — | GstreamerDebian Linux | 19/7/2022 | 17/6/2026 | Desbordamiento de enteros en el elemento matroskademux en la función gst_matroska_demux_add_wvpk_header que permite una sobreescritura en el montón mientras se analizan los archivos matroska. Potencial para la ejecución de código arbitrario a través de la sobreescritura de la pila. | |
| Modificada | Alta (7.5) | 82% | 💥 PoC | Apache Xalan-javaDebian LinuxOracle GraalvmOracle JDK+12 | 19/7/2022 | 17/6/2026 | La biblioteca Apache Xalan Java XSLT es vulnerable a un problema de truncamiento de enteros cuando procesa hojas de estilo XSLT maliciosas. Esto puede usarse para corromper los archivos de clase Java generados por el compilador interno XSLTC y ejecutar código de bytes Java arbitrario. El proyecto Apache Xalan Java… | |
| Modificada | Alta (8.1) | 1.6% | — | GNU SaslDebian Linux | 19/7/2022 | 17/6/2026 | GNU SASL libgsasl lectura fuera de límites del lado del servidor con cliente GSS-API autenticado malicioso | |
| Modificada | Media (6.7) | 0.32% | — | Linux KernelDebian Linux | 18/7/2022 | 17/6/2026 | Cuando son enviados datos maliciosos al kernel mediante ioctl cmd FBIOPUT_VSCREENINFO, el kernel escribirá memoria fuera de límites | |
| Modificada | Media (6.8) | 0.61% | — | Openatom OpeneulerLinux KernelDebian Linux | 18/7/2022 | 8/10/2026 | Cuando es establecida la fuente con datos maliciosos por ioctl cmd PIO_FONT, el kernel escribirá memoria fuera de límites | |
| Modificada | Crítica (9.8) | 1.2% | — | Lemonldap-ng Lemonldap\Debian Linux | 18/7/2022 | 17/6/2026 | Se ha detectado un problema en LemonLDAP::NG (también se conoce como lemonldap-ng) versión 2.0.13. Cuando es usado el complemento RESTServer para operar un servicio de comprobación de contraseñas REST (para otra instancia de LemonLDAP::NG, por ejemplo) y es usado el método de autenticación Kerberos combinado con otro… |