Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)0.50%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux+829/3/202213/8/2026
se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit…
ModificadaMedia (5.5)0.13%—Google Data Transfer Project29/3/202217/6/2026
En los sistemas tipo unix, el directorio temporal del sistema se comparte entre todos los usuarios de ese sistema. La causa principal es que File.createTempFile crea archivos en el directorio temporal del sistema con permisos de lectura mundial. Cualquier información confidencial escrita en estos archivos es visible…
ModificadaMedia (6.5)1.9%—LibarchiveFedoraproject Fedora28/3/202217/6/2026
Se ha detectado que Libarchive versión v3.6.0, contiene una lectura fuera de límites por medio del componente zipx_lzma_alone_init
ModificadaCrítica (9.8)48%💥 ExploitNarnoo Distributor Project Narnoo Distributor28/3/202217/6/2026
El plugin Narnoo Distributor de WordPress versiones hasta 2.5.1, no comprueba ni sanea el parámetro lib_path antes de pasarlo a una llamada a require() por medio de la acción AJAX narnoo_distributor_lib_request (disponible para usuarios autenticados y no autenticados), lo que resulta en una divulgación de archivos…
ModificadaMedia (6.1)0.80%—Bulk Creator Project Bulk Creator28/3/202217/6/2026
El plugin Bulk Creator de WordPress versiones hasta 1.0.1, no sanea ni escapa del parámetro post_type antes de devolverlo a la página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (8.8)0.63%—Sermon Browser Project Sermon Browser28/3/202217/6/2026
El plugin Sermon Browser de WordPress versiones hasta 0.45.22, no presenta comprobaciones de tipo CSRF cuando son subidos archivos de Sermon, y no los comprueba de ninguna manera, permitiendo a atacantes hacer que un administrador con sesión iniciada suba archivos arbitrarios como los de PHP
ModificadaMedia (4.9)1.4%—String Locator Project String Locator28/3/202217/6/2026
El plugin String locator de WordPress versiones anteriores a 2.5.0, no comprueba correctamente la ruta de los archivos a buscar, permitiendo a usuarios con altos privilegios como el admin consultar archivos arbitrarios en el servidor web por medio de un vector de salto de ruta. Además, debido a un fallo en la…
ModificadaCrítica (9.1)2.7%—Python PillowFedoraproject Fedora28/3/202217/6/2026
Pillow versiones anteriores a 9.0.1, permite a atacantes eliminar archivos porque los espacios en los nombres de rutas temporales son manejados inapropiadamente
ModificadaAlta (7.8)1.1%—Broadcom TcpreplayFedoraproject Fedora26/3/202217/6/2026
tcpprep en Tcpreplay versión 4.4.1 presenta una lectura excesiva de búfer en la región heap de la memoria en la función parse_mpls en el archivo common/get.c
ModificadaAlta (7.8)1.1%—Broadcom TcpreplayFedoraproject Fedora26/3/202217/6/2026
tcprewrite en Tcpreplay versión 4.4.1 presenta una lectura excesiva de búfer en la región heap de la memoria en la función get_l2len_protocol en el archivo common/get.c
ModificadaAlta (7.8)1.1%—Broadcom TcpreplayFedoraproject Fedora26/3/202217/6/2026
tcprewrite en Tcpreplay versión 4.4.1, presenta una lectura excesiva de búfer en la región heap de la memoria en la función get_ipv6_next en el archivo common/get.c
ModificadaMedia (5.5)1.0%—Broadcom TcpreplayFedoraproject Fedora26/3/202217/6/2026
tcprewrite en Tcpreplay versión 4.4.1, presenta una aserción alcanzable en la función get_layer4_v6 en el archivo common/get.c
ModificadaMedia (5.5)0.91%—GNU GCCFedoraproject Fedora26/3/20228/10/2026
El archivo libiberty/rust-demangle.c en GNU GCC versión 11.2, permite un consumo de pila en demangle_const, como lo demuestra nm-new
ModificadaCrítica (9.8)2.7%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+925/3/202217/6/2026
La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario
ModificadaMedia (6.1)0.89%—LibkiwixFedoraproject Fedora25/3/202217/6/2026
libkiwix versiones 10.0.0 y 10.0.1, permite una vulnerabilidad de tipo XSS en la funcionalidad del servidor web integrado por medio del parámetro URL de sugerencias de búsqueda. Esto ha sido corregido en versión 10.1.0
ModificadaMedia (5.4)0.57%—Wp-downloadmanager Project Wp-downloadmanager25/3/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado detectado en el plugin WP-DownloadManager de WordPress (versiones anteriores a 1.68.6 incluyéndola). Parámetros vulnerables &download_path, &download_path_url, &download_page_url, &download_categories
AnalizadaAlta (7.8)8.8%⚠ Explotación activa💥 ExploitLinux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+925/3/202227/8/2026
Se encontró un fallo de escritura en memoria fuera de límites (OOB) en el subsistema de notificación de eventos watch_queue del kernel de Linux. este fallo puede sobrescribir partes del estado del kernel, permitiendo potencialmente a un usuario local conseguir acceso privilegiado o causar una denegación de servicio en…
ModificadaAlta (8.8)0.93%—MoodleFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise Linux25/3/202217/6/2026
Se identificó un riesgo de inyección SQL en el código deBadges relacionado con la configuración de criterios. El acceso a la capacidad correspondiente estaba limitado por defecto a los profesores y administradores
ModificadaAlta (8.8)68%💥 PoCLinux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+2625/3/202217/6/2026
Se ha encontrado un fallo de desbordamiento de pila en la funcionalidad del protocolo TIPC del kernel de Linux en la forma en que un usuario envía un paquete con contenido malicioso cuando el número de nodos miembros del dominio es superior a los 64 permitidos. Este fallo permite a un usuario remoto bloquear el…
AnalizadaAlta (7.8)0.38%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+3425/3/20225/8/2026
Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo
ModificadaMedia (5.5)0.30%—Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+125/3/202217/6/2026
Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de…
ModificadaAlta (8)1.6%—Linux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+625/3/202217/6/2026
Se encontró un fallo de escritura fuera de los límites de la memoria (1 o 2 bytes de memoria) en el subsistema NFS del kernel de Linux en la forma en que los usuarios usan el mirroring (replicación de archivos con NFS). Un usuario, que tenga acceso al montaje NFS, podría potencialmente usar este fallo para bloquear el…
ModificadaMedia (6.5)0.24%—Redhat LibvirtFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility25/3/202217/6/2026
Se ha encontrado un fallo en el controlador libvirt libxl. Un huésped malicioso podría reiniciarse continuamente y causar que libvirtd en el host cerrarse o bloquearse, resultando en una condición de denegación de servicio
ModificadaMedia (6.5)0.30%—OpenexrRedhat Enterprise LinuxFedoraproject FedoraDebian Linux25/3/202217/6/2026
En la rutina RGBtoXYZ() del archivo ImfChromaticities.cpp, se presentan algunas operaciones de división como "float Z = (1 - chroma.white.x - chroma.white.y) * Y / chroma.white.y;" y "chroma.green.y * (X + Z)) / d;" pero no es comprobado que el divisor tenga un valor 0. Un archivo especialmente diseñado podría…
ModificadaMedia (5.5)0.88%—OpenexrFedoraproject FedoraDebian Linux25/3/202217/6/2026
Podría producirse un desbordamiento de enteros cuando OpenEXR procesa un archivo diseñado en sistemas donde size_t es menor a 64 bits. Esto podría causar un valor no válido de bytesPerLine y maxBytesPerLine, lo que podría conllevar a problemas con la estabilidad de la aplicación o conducir a otras vías de ataque