Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.6) | 0.50% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux+8 | 29/3/2022 | 13/8/2026 | se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit… | |
| Modificada | Media (5.5) | 0.13% | — | Google Data Transfer Project | 29/3/2022 | 17/6/2026 | En los sistemas tipo unix, el directorio temporal del sistema se comparte entre todos los usuarios de ese sistema. La causa principal es que File.createTempFile crea archivos en el directorio temporal del sistema con permisos de lectura mundial. Cualquier información confidencial escrita en estos archivos es visible… | |
| Modificada | Media (6.5) | 1.9% | — | LibarchiveFedoraproject Fedora | 28/3/2022 | 17/6/2026 | Se ha detectado que Libarchive versión v3.6.0, contiene una lectura fuera de límites por medio del componente zipx_lzma_alone_init | |
| Modificada | Crítica (9.8) | 48% | 💥 Exploit | Narnoo Distributor Project Narnoo Distributor | 28/3/2022 | 17/6/2026 | El plugin Narnoo Distributor de WordPress versiones hasta 2.5.1, no comprueba ni sanea el parámetro lib_path antes de pasarlo a una llamada a require() por medio de la acción AJAX narnoo_distributor_lib_request (disponible para usuarios autenticados y no autenticados), lo que resulta en una divulgación de archivos… | |
| Modificada | Media (6.1) | 0.80% | — | Bulk Creator Project Bulk Creator | 28/3/2022 | 17/6/2026 | El plugin Bulk Creator de WordPress versiones hasta 1.0.1, no sanea ni escapa del parámetro post_type antes de devolverlo a la página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.8) | 0.63% | — | Sermon Browser Project Sermon Browser | 28/3/2022 | 17/6/2026 | El plugin Sermon Browser de WordPress versiones hasta 0.45.22, no presenta comprobaciones de tipo CSRF cuando son subidos archivos de Sermon, y no los comprueba de ninguna manera, permitiendo a atacantes hacer que un administrador con sesión iniciada suba archivos arbitrarios como los de PHP | |
| Modificada | Media (4.9) | 1.4% | — | String Locator Project String Locator | 28/3/2022 | 17/6/2026 | El plugin String locator de WordPress versiones anteriores a 2.5.0, no comprueba correctamente la ruta de los archivos a buscar, permitiendo a usuarios con altos privilegios como el admin consultar archivos arbitrarios en el servidor web por medio de un vector de salto de ruta. Además, debido a un fallo en la… | |
| Modificada | Crítica (9.1) | 2.7% | — | Python PillowFedoraproject Fedora | 28/3/2022 | 17/6/2026 | Pillow versiones anteriores a 9.0.1, permite a atacantes eliminar archivos porque los espacios en los nombres de rutas temporales son manejados inapropiadamente | |
| Modificada | Alta (7.8) | 1.1% | — | Broadcom TcpreplayFedoraproject Fedora | 26/3/2022 | 17/6/2026 | tcpprep en Tcpreplay versión 4.4.1 presenta una lectura excesiva de búfer en la región heap de la memoria en la función parse_mpls en el archivo common/get.c | |
| Modificada | Alta (7.8) | 1.1% | — | Broadcom TcpreplayFedoraproject Fedora | 26/3/2022 | 17/6/2026 | tcprewrite en Tcpreplay versión 4.4.1 presenta una lectura excesiva de búfer en la región heap de la memoria en la función get_l2len_protocol en el archivo common/get.c | |
| Modificada | Alta (7.8) | 1.1% | — | Broadcom TcpreplayFedoraproject Fedora | 26/3/2022 | 17/6/2026 | tcprewrite en Tcpreplay versión 4.4.1, presenta una lectura excesiva de búfer en la región heap de la memoria en la función get_ipv6_next en el archivo common/get.c | |
| Modificada | Media (5.5) | 1.0% | — | Broadcom TcpreplayFedoraproject Fedora | 26/3/2022 | 17/6/2026 | tcprewrite en Tcpreplay versión 4.4.1, presenta una aserción alcanzable en la función get_layer4_v6 en el archivo common/get.c | |
| Modificada | Media (5.5) | 0.91% | — | GNU GCCFedoraproject Fedora | 26/3/2022 | 8/10/2026 | El archivo libiberty/rust-demangle.c en GNU GCC versión 11.2, permite un consumo de pila en demangle_const, como lo demuestra nm-new | |
| Modificada | Crítica (9.8) | 2.7% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+9 | 25/3/2022 | 17/6/2026 | La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario | |
| Modificada | Media (6.1) | 0.89% | — | LibkiwixFedoraproject Fedora | 25/3/2022 | 17/6/2026 | libkiwix versiones 10.0.0 y 10.0.1, permite una vulnerabilidad de tipo XSS en la funcionalidad del servidor web integrado por medio del parámetro URL de sugerencias de búsqueda. Esto ha sido corregido en versión 10.1.0 | |
| Modificada | Media (5.4) | 0.57% | — | Wp-downloadmanager Project Wp-downloadmanager | 25/3/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado detectado en el plugin WP-DownloadManager de WordPress (versiones anteriores a 1.68.6 incluyéndola). Parámetros vulnerables &download_path, &download_path_url, &download_page_url, &download_categories | |
| Analizada | Alta (7.8) | 8.8% | ⚠ Explotación activa💥 Exploit | Linux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+9 | 25/3/2022 | 27/8/2026 | Se encontró un fallo de escritura en memoria fuera de límites (OOB) en el subsistema de notificación de eventos watch_queue del kernel de Linux. este fallo puede sobrescribir partes del estado del kernel, permitiendo potencialmente a un usuario local conseguir acceso privilegiado o causar una denegación de servicio en… | |
| Modificada | Alta (8.8) | 0.93% | — | MoodleFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise Linux | 25/3/2022 | 17/6/2026 | Se identificó un riesgo de inyección SQL en el código deBadges relacionado con la configuración de criterios. El acceso a la capacidad correspondiente estaba limitado por defecto a los profesores y administradores | |
| Modificada | Alta (8.8) | 68% | 💥 PoC | Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+26 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento de pila en la funcionalidad del protocolo TIPC del kernel de Linux en la forma en que un usuario envía un paquete con contenido malicioso cuando el número de nodos miembros del dominio es superior a los 64 permitidos. Este fallo permite a un usuario remoto bloquear el… | |
| Analizada | Alta (7.8) | 0.38% | — | Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+34 | 25/3/2022 | 5/8/2026 | Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo | |
| Modificada | Media (5.5) | 0.30% | — | Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+1 | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de… | |
| Modificada | Alta (8) | 1.6% | — | Linux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+6 | 25/3/2022 | 17/6/2026 | Se encontró un fallo de escritura fuera de los límites de la memoria (1 o 2 bytes de memoria) en el subsistema NFS del kernel de Linux en la forma en que los usuarios usan el mirroring (replicación de archivos con NFS). Un usuario, que tenga acceso al montaje NFS, podría potencialmente usar este fallo para bloquear el… | |
| Modificada | Media (6.5) | 0.24% | — | Redhat LibvirtFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el controlador libvirt libxl. Un huésped malicioso podría reiniciarse continuamente y causar que libvirtd en el host cerrarse o bloquearse, resultando en una condición de denegación de servicio | |
| Modificada | Media (6.5) | 0.30% | — | OpenexrRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 25/3/2022 | 17/6/2026 | En la rutina RGBtoXYZ() del archivo ImfChromaticities.cpp, se presentan algunas operaciones de división como "float Z = (1 - chroma.white.x - chroma.white.y) * Y / chroma.white.y;" y "chroma.green.y * (X + Z)) / d;" pero no es comprobado que el divisor tenga un valor 0. Un archivo especialmente diseñado podría… | |
| Modificada | Media (5.5) | 0.88% | — | OpenexrFedoraproject FedoraDebian Linux | 25/3/2022 | 17/6/2026 | Podría producirse un desbordamiento de enteros cuando OpenEXR procesa un archivo diseñado en sistemas donde size_t es menor a 64 bits. Esto podría causar un valor no válido de bytesPerLine y maxBytesPerLine, lo que podría conllevar a problemas con la estabilidad de la aplicación o conducir a otras vías de ataque |