Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.7% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+10 | 7/7/2022 | 17/6/2026 | Cuando curl versiones anteriores a 7.84.0, guarda datos de cookies, alt-svc y hsts en archivos locales, hace que la operación sea atómica al finalizar la operación con un renombramiento de un nombre temporal al nombre final del archivo de destino. En esa operación de renombramiento, podría accidentalmente *ampliar*… | |
| Modificada | Media (6.5) | 33% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | curl versiones anteriores a 7.84.0, soporta algoritmos de compresión HTTP "encadenados", lo que significa que una respuesta al servidor puede ser comprimida múltiples veces y potencialmente con diferentes algoritmos. El número de "eslabones" aceptables en esta "cadena de descompresión" era ilimitado, lo que permitía a… | |
| Modificada | Media (4.3) | 28% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+15 | 7/7/2022 | 17/6/2026 | Un servidor malicioso puede servir cantidades excesivas de encabezados "Set-Cookie:" en una respuesta HTTP a curl y curl versiones anteriores a 7.84.0 las almacena todas. Una cantidad suficientemente grande de cookies (grandes) hace que las subsiguientes peticiones HTTP a este, o a otros servidores con los que… | |
| Modificada | Media (5.5) | 0.43% | — | Linux KernelDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+3 | 6/7/2022 | 17/6/2026 | Se presentan vulnerabilidades de uso de memoria previamente liberada causadas por el manejador del temporizador en el archivo net/rose/rose_timer.c de linux que permiten a atacantes bloquear el kernel de linux sin ningún privilegio | |
| Modificada | Alta (7.5) | 5.6% | — | Momentjs MomentFedoraproject FedoraDebian Linux | 6/7/2022 | 17/6/2026 | moment es una biblioteca de fechas en JavaScript para analizar, comprobar, manipular y formatear fechas. Se ha detectado que las versiones afectadas de moment usan un algoritmo de análisis sintáctico ineficiente. Concretamente, el análisis sintáctico de cadena a fecha en moment (más concretamente el análisis… | |
| Modificada | Crítica (9.8) | 45% | 💥 PoC | Apache Commons ConfigurationNetapp SnapcenterDebian Linux | 6/7/2022 | 17/6/2026 | Apache Commons Configuration lleva a cabo la interpolación de variables, permitiendo que las propiedades sean evaluadas y expandidas dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" es usado para localizar una instancia de org.apache.commons.configuration2.interpol.Lookup… | |
| Modificada | Media (4.7) | 0.31% | — | Linux KernelDebian Linux | 5/7/2022 | 17/6/2026 | Los invitados Arm pueden causar DoS Dom0 por medio de dispositivos PV Al mapear páginas de invitados en Arm, dom0 está utilizando un rbtree para llevar a cabo un seguimiento de las asignaciones externas. La actualización de ese rbtree no siempre es realizado completamente con el bloqueo relacionado, resultando en… | |
| Modificada | Alta (7.8) | 0.35% | — | Linux KernelXENDebian Linux | 5/7/2022 | 17/6/2026 | El backend de la red puede hacer que Linux netfront use SKB liberados Al agregar lógica para admitir XDP (ruta de datos eXpress), se movió una etiqueta de código de una manera que permitía que los SKB tuvieran referencias (punteros) retenidas para un procesamiento posterior para, no obstante, ser liberados | |
| Modificada | Alta (7.1) | 0.33% | — | Fedoraproject FedoraDebian LinuxLinux KernelXEN | 5/7/2022 | 17/6/2026 | Unas fuga de datos de frontends de disco/NIC de Linux Este registro de información de CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] Las interfaces de dispositivos Linux Block y Network PV no ponen a cero las regiones de memoria antes de compartirlas… | |
| Modificada | Alta (7.1) | 0.33% | — | Fedoraproject FedoraDebian LinuxLinux KernelXEN | 5/7/2022 | 17/6/2026 | Unas fuga de datos de frontends de disco/NIC de Linux Este registro de información de CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] Las interfaces de dispositivos Linux Block y Network PV no ponen a cero las regiones de memoria antes de compartirlas… | |
| Modificada | Alta (7.1) | 0.33% | — | Fedoraproject FedoraDebian LinuxLinux KernelXEN | 5/7/2022 | 17/6/2026 | Unas fuga de datos de frontends de disco/NIC de Linux Este registro de información de CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] Las interfaces de dispositivos Linux Block y Network PV no ponen a cero las regiones de memoria antes de compartirlas… | |
| Modificada | Alta (7.1) | 0.33% | — | Linux KernelXENDebian LinuxFedoraproject Fedora | 5/7/2022 | 17/6/2026 | Unas fuga de datos de frontends de disco/NIC de Linux Este registro de información de CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] Las interfaces de dispositivos Linux Block y Network PV no ponen a cero las regiones de memoria antes de compartirlas… | |
| Modificada | Media (5.3) | 4.9% | 💥 PoC | OpensslFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap Antivirus Connector+7 | 5/7/2022 | 17/6/2026 | El modo AES OCB para plataformas x86 de 32 bits que utilizan la implementación optimizada de ensamblaje AES-NI no cifrará la totalidad de los datos en algunas circunstancias. Esto podría revelar dieciséis bytes de datos que ya existían en la memoria y que no estaban escritos. En el caso especial del cifrado… | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian Linux | 5/7/2022 | 8/10/2026 | Un Desbordamiento de Búfer en la región stack de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Alta (7.8) | 5.5% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+4 | 4/7/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.9. Un error de confusión de tipos en la función nft_set_elem_init (conllevando a un desbordamiento del búfer) podría ser usado por un atacante local para escalar privilegios, una vulnerabilidad diferente a la de CVE-2022-32250. (El atacante puede… | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 2/7/2022 | 8/10/2026 | Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub vim/vim versiones anteriores a 9.0 | |
| Modificada | Media (6.5) | 2.8% | — | GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+1 | 1/7/2022 | 17/6/2026 | GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado | |
| Modificada | Alta (7.5) | 2.4% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB v10.7, contiene un error de uso en la función __interceptor_memset en el archivo /libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc | |
| Modificada | Alta (7.5) | 2.0% | — | MariadbDebian Linux | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por el componente Exec_time_tracker::get_loops/Filesort_tracker::report_use/filesort | |
| Modificada | Alta (7.5) | 1.8% | — | MariadbDebian Linux | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente Item_args::walk_args | |
| Modificada | Alta (7.5) | 2.0% | — | MariadbDebian Linux | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente Item_func_in::cleanup/Item::cleanup_processor | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian LinuxFedoraproject Fedora | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.7, contiene un fallo de segmentación por medio del componente sub_select | |
| Modificada | Alta (7.5) | 2.0% | — | MariadbDebian Linux | 1/7/2022 | 17/6/2026 | Se ha detectado que MariaDB versiones v10.2 a v10.6.1 contiene un fallo de segmentación por medio del componente Item_subselect::init_expr_cache_tracker | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 |