Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.5%—Ldap-account-manager Ldap Account ManagerDebian Linux27/6/202217/6/2026
LDAP Account Manager (LAM) es un frontend web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, se presentan casos en los que LAM instanciaba objetos de clases arbitrarias. Un atacante puede inyectar el primer argumento del…
ModificadaMedia (6.5)2.4%—Http\ \Debian Linux27/6/202217/6/2026
HTTP::Daemon es una clase simple de servidor http escrita en perl. Las versiones anteriores a 6.15 están sujetas a una vulnerabilidad que podría ser explotada para conseguir acceso privilegiado a las API o envenenar las cachés intermedias. No es sabido con certeza la magnitud de los riesgos, la mayoría de las…
ModificadaMedia (6.1)30%—Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux24/6/202217/6/2026
# Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:…
ModificadaAlta (7.3)95%—OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+2421/6/202217/6/2026
Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha…
ModificadaAlta (7.8)2.2%—VIMDebian LinuxFedoraproject FedoraApple Macos20/6/202217/6/2026
Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota
ModificadaAlta (7.8)1.4%—VIMFedoraproject FedoraDebian Linux19/6/20228/10/2026
Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.6%—VIMDebian LinuxFedoraproject FedoraApple Macos19/6/20228/10/2026
Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaBaja (3.3)0.56%—Linux KernelDebian Linux18/6/202217/6/2026
El archivo drivers/block/floppy.c en el kernel de Linux versiones anteriores a 5.17.6, es vulnerable a una denegación de servicio, debido a un fallo de uso de concurrencia después de la asignación de raw_cmd en la función raw_cmd_ioctl
ModificadaAlta (7.5)1.0%—Genivi Diagnostic LOG AND TraceDebian Linux16/6/202217/6/2026
Un problema en el archivo dlt_config_file_parser.c de dlt-daemon versión v2.18.8, permite a atacantes causar una doble liberación por medio de paquetes TCP diseñados
ModificadaAlta (8.8)58%💥 PoCPHPDebian Linux16/6/202217/6/2026
En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando la extensión pdo_mysql con el controlador mysqlnd, si es permitido que el tercero suministre el host al que conectarse y la contraseña para la conexión, la contraseña de longitud excesiva puede desencadenar un…
ModificadaAlta (8.1)3.8%—PHPDebian Linux16/6/202217/6/2026
En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando es usada la extensión de la base de datos Postgres, el suministro de parámetros no válidos a la consulta parametrizada puede conllevar que PHP intente liberar memoria usando datos no inicializados como punteros.…
ModificadaMedia (5.5)5.8%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)5.5%—XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+115/6/202217/6/2026
Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local
ModificadaMedia (5.5)6.5%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaMedia (5.5)6.2%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local
ModificadaAlta (8.8)1.7%—Xfce EXODebian Linux13/6/202217/6/2026
XFCE versión 4.16, permite a atacantes ejecutar código arbitrario porque xdg-open puede ejecutar un archivo .desktop en un servidor FTP controlado por el atacante
ModificadaAlta (7.5)2.0%—Guzzlephp GuzzleDrupalDebian Linux10/6/202217/6/2026
Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas los encabezados "Authorization" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a una URI con el esquema "http", no deberíamos reenviar el…
ModificadaAlta (7.5)2.0%—Guzzlephp GuzzleDrupalDebian Linux10/6/202217/6/2026
Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas, los encabezados "Cookie" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a un URI con el esquema "http", o al hacer una petición a un…
ModificadaMedia (6.7)0.62%—Oracle LinuxDebian Linux9/6/202217/6/2026
KGDB y KDB permiten el acceso de lectura y escritura a la memoria del kernel, y por lo tanto deben ser restringidos durante el bloqueo. Un atacante con acceso a un puerto serie podría activar el depurador, por lo que es importante que el depurador respete el modo de bloqueo cuando/si se activa. Puntuación de base 6.7,…
ModificadaMedia (6.7)0.50%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.7)0.35%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes T[este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.4)0.38%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Una condición de carrera en la adquisición de typeref Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regular. Este esquema es usado para mantener invariantes requeridos para la seguridad de Xen, por ejemplo, los huéspedes PV no pueden tener acceso directo…
ModificadaAlta (7.8)0.39%—Firejail Project FirejailFedoraproject FedoraDebian Linux9/6/202217/6/2026
Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario…
ModificadaCrítica (9.8)2.0%—Teluu PjsipDebian Linux9/6/202217/6/2026
PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. En las versiones anteriores a 2.12.1, inclusive, una vulnerabilidad de desbordamiento del búfer de la pila afecta a usuarios de PJSIP…