Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux | 30/6/2022 | 17/6/2026 | Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010 | |
| Modificada | Media (5.5) | 1.0% | 💥 PoC | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxDebian Linux | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la función nft_set_desc_concat_parse() del kernel de Linux. Este fallo permite a un atacante desencadenar un desbordamiento de búfer por medio de la función nft_set_desc_concat_parse() , causando una denegación de servicio y posiblemente una ejecución de código | |
| Modificada | Alta (7.7) | 1.5% | — | Guzzlephp GuzzleDebian Linux | 27/6/2022 | 17/6/2026 | Guzzle, un cliente PHP HTTP extensible. Los encabezados "Authorization" y "Cookie" en las peticiones son información confidencial. En las versiones afectadas al realizar una petición que responde con un redireccionamiento a una URI con un puerto diferente, si decidimos seguirla, debemos eliminar los encabezados… | |
| Modificada | Alta (7.7) | 1.9% | — | Guzzlephp GuzzleDebian Linux | 27/6/2022 | 17/6/2026 | Guzzle, un cliente PHP HTTP extensible. Los encabezados "Authorization" en las peticiones son información confidencial. En las versiones afectadas cuando es usado nuestro manejador Curl, es posible usar la opción "CURLOPT_HTTPAUTH" para especificar un encabezado "Authorization". Al realizar una petición que responda… | |
| Modificada | Media (5.3) | 1.3% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es una interfaz web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, el campo del nombre de usuario en el inicio de sesión podía usarse para enumerar los datos LDAP. Este es el caso sólo de la… | |
| Modificada | Alta (7.8) | 0.44% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es un frontend web para administrar las entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, el directorio tmp, al que se accede mediante /lam/tmp/, permite interpretar los archivos .php (y .php5/.php4/.phpt/etc). Un… | |
| Modificada | Alta (8.8) | 2.3% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es una interfaz web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, expresiones regulares incorrectas permiten cargar scripts PHP en config/templates/pdf. Esta vulnerabilidad podría conllevar a… | |
| Modificada | Media (6.1) | 0.27% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es un frontend web para administrar las entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, los archivos de sesión incluyen el nombre de usuario y la contraseña de LDAP en texto sin cifrar si la extensión OpenSSL de… | |
| Modificada | Alta (8.1) | 2.5% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es un frontend web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, se presentan casos en los que LAM instanciaba objetos de clases arbitrarias. Un atacante puede inyectar el primer argumento del… | |
| Modificada | Media (6.5) | 2.4% | — | Http\ \Debian Linux | 27/6/2022 | 17/6/2026 | HTTP::Daemon es una clase simple de servidor http escrita en perl. Las versiones anteriores a 6.15 están sujetas a una vulnerabilidad que podría ser explotada para conseguir acceso privilegiado a las API o envenenar las cachés intermedias. No es sabido con certeza la magnitud de los riesgos, la mayoría de las… | |
| Modificada | Media (6.1) | 30% | — | Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux | 24/6/2022 | 17/6/2026 | # Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:… | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Alta (7.8) | 2.2% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 20/6/2022 | 17/6/2026 | Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 19/6/2022 | 8/10/2026 | Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Baja (3.3) | 0.56% | — | Linux KernelDebian Linux | 18/6/2022 | 17/6/2026 | El archivo drivers/block/floppy.c en el kernel de Linux versiones anteriores a 5.17.6, es vulnerable a una denegación de servicio, debido a un fallo de uso de concurrencia después de la asignación de raw_cmd en la función raw_cmd_ioctl | |
| Modificada | Alta (7.5) | 1.0% | — | Genivi Diagnostic LOG AND TraceDebian Linux | 16/6/2022 | 17/6/2026 | Un problema en el archivo dlt_config_file_parser.c de dlt-daemon versión v2.18.8, permite a atacantes causar una doble liberación por medio de paquetes TCP diseñados | |
| Modificada | Alta (8.8) | 58% | 💥 PoC | PHPDebian Linux | 16/6/2022 | 17/6/2026 | En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando la extensión pdo_mysql con el controlador mysqlnd, si es permitido que el tercero suministre el host al que conectarse y la contraseña para la conexión, la contraseña de longitud excesiva puede desencadenar un… | |
| Modificada | Alta (8.1) | 3.8% | — | PHPDebian Linux | 16/6/2022 | 17/6/2026 | En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando es usada la extensión de la base de datos Postgres, el suministro de parámetros no válidos a la consulta parametrizada puede conllevar que PHP intente liberar memoria usando datos no inicializados como punteros.… | |
| Modificada | Media (5.5) | 5.8% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 5.5% | — | XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+1 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 6.5% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Media (5.5) | 6.2% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Alta (8.8) | 1.7% | — | Xfce EXODebian Linux | 13/6/2022 | 17/6/2026 | XFCE versión 4.16, permite a atacantes ejecutar código arbitrario porque xdg-open puede ejecutar un archivo .desktop en un servidor FTP controlado por el atacante |