Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—LibtiffNetapp Active IQ Unified ManagerFedoraproject FedoraDebian Linux30/6/202217/6/2026
Un error de División Por Cero en tiffcrop en libtiff versión 4.4.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit f3a5e010
ModificadaMedia (5.5)1.0%💥 PoCLinux KernelRedhat VirtualizationRedhat Enterprise LinuxDebian Linux30/6/202217/6/2026
Se ha encontrado una vulnerabilidad en la función nft_set_desc_concat_parse() del kernel de Linux. Este fallo permite a un atacante desencadenar un desbordamiento de búfer por medio de la función nft_set_desc_concat_parse() , causando una denegación de servicio y posiblemente una ejecución de código
ModificadaAlta (7.7)1.5%—Guzzlephp GuzzleDebian Linux27/6/202217/6/2026
Guzzle, un cliente PHP HTTP extensible. Los encabezados "Authorization" y "Cookie" en las peticiones son información confidencial. En las versiones afectadas al realizar una petición que responde con un redireccionamiento a una URI con un puerto diferente, si decidimos seguirla, debemos eliminar los encabezados…
ModificadaAlta (7.7)1.9%—Guzzlephp GuzzleDebian Linux27/6/202217/6/2026
Guzzle, un cliente PHP HTTP extensible. Los encabezados "Authorization" en las peticiones son información confidencial. En las versiones afectadas cuando es usado nuestro manejador Curl, es posible usar la opción "CURLOPT_HTTPAUTH" para especificar un encabezado "Authorization". Al realizar una petición que responda…
ModificadaMedia (5.3)1.3%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es una interfaz web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, el campo del nombre de usuario en el inicio de sesión podía usarse para enumerar los datos LDAP. Este es el caso sólo de la…
ModificadaAlta (7.8)0.44%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es un frontend web para administrar las entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, el directorio tmp, al que se accede mediante /lam/tmp/, permite interpretar los archivos .php (y .php5/.php4/.phpt/etc). Un…
ModificadaAlta (8.8)2.3%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es una interfaz web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, expresiones regulares incorrectas permiten cargar scripts PHP en config/templates/pdf. Esta vulnerabilidad podría conllevar a…
ModificadaMedia (6.1)0.27%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es un frontend web para administrar las entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, los archivos de sesión incluyen el nombre de usuario y la contraseña de LDAP en texto sin cifrar si la extensión OpenSSL de…
ModificadaAlta (8.1)2.5%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es un frontend web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, se presentan casos en los que LAM instanciaba objetos de clases arbitrarias. Un atacante puede inyectar el primer argumento del…
ModificadaMedia (6.5)2.4%—Http\ \Debian Linux27/6/202217/6/2026
HTTP::Daemon es una clase simple de servidor http escrita en perl. Las versiones anteriores a 6.15 están sujetas a una vulnerabilidad que podría ser explotada para conseguir acceso privilegiado a las API o envenenar las cachés intermedias. No es sabido con certeza la magnitud de los riesgos, la mayoría de las…
ModificadaMedia (6.1)30%—Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux24/6/202217/6/2026
# Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:…
ModificadaAlta (7.3)95%—OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+2421/6/202217/6/2026
Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha…
ModificadaAlta (7.8)2.2%—VIMDebian LinuxFedoraproject FedoraApple Macos20/6/202217/6/2026
Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux19/6/20228/10/2026
Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaBaja (3.3)0.56%—Linux KernelDebian Linux18/6/202217/6/2026
El archivo drivers/block/floppy.c en el kernel de Linux versiones anteriores a 5.17.6, es vulnerable a una denegación de servicio, debido a un fallo de uso de concurrencia después de la asignación de raw_cmd en la función raw_cmd_ioctl
ModificadaAlta (7.5)1.0%—Genivi Diagnostic LOG AND TraceDebian Linux16/6/202217/6/2026
Un problema en el archivo dlt_config_file_parser.c de dlt-daemon versión v2.18.8, permite a atacantes causar una doble liberación por medio de paquetes TCP diseñados
ModificadaAlta (8.8)58%💥 PoCPHPDebian Linux16/6/202217/6/2026
En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando la extensión pdo_mysql con el controlador mysqlnd, si es permitido que el tercero suministre el host al que conectarse y la contraseña para la conexión, la contraseña de longitud excesiva puede desencadenar un…
ModificadaAlta (8.1)3.8%—PHPDebian Linux16/6/202217/6/2026
En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando es usada la extensión de la base de datos Postgres, el suministro de parámetros no válidos a la consulta parametrizada puede conllevar que PHP intente liberar memoria usando datos no inicializados como punteros.…
ModificadaMedia (5.5)5.8%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)5.5%—XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+115/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)6.5%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaMedia (5.5)6.2%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaAlta (8.8)1.7%—Xfce EXODebian Linux13/6/202217/6/2026
XFCE versión 4.16, permite a atacantes ejecutar código arbitrario porque xdg-open puede ejecutar un archivo .desktop en un servidor FTP controlado por el atacante