Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.5% | — | Ldap-account-manager Ldap Account ManagerDebian Linux | 27/6/2022 | 17/6/2026 | LDAP Account Manager (LAM) es un frontend web para administrar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. En versiones anteriores a 8.0, se presentan casos en los que LAM instanciaba objetos de clases arbitrarias. Un atacante puede inyectar el primer argumento del… | |
| Modificada | Media (6.5) | 2.4% | — | Http\ \Debian Linux | 27/6/2022 | 17/6/2026 | HTTP::Daemon es una clase simple de servidor http escrita en perl. Las versiones anteriores a 6.15 están sujetas a una vulnerabilidad que podría ser explotada para conseguir acceso privilegiado a las API o envenenar las cachés intermedias. No es sabido con certeza la magnitud de los riesgos, la mayoría de las… | |
| Modificada | Media (6.1) | 30% | — | Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux | 24/6/2022 | 17/6/2026 | # Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:… | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Alta (7.8) | 2.2% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 20/6/2022 | 17/6/2026 | Una Lectura Excesiva del Búfer en la función grab_file_name en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4956. Esta vulnerabilidad es capaz de bloquear el software, modificación de la memoria y una posible ejecución remota | |
| Modificada | Alta (7.8) | 1.4% | — | VIMFedoraproject FedoraDebian Linux | 19/6/2022 | 8/10/2026 | Una Escritura fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.6% | — | VIMDebian LinuxFedoraproject FedoraApple Macos | 19/6/2022 | 8/10/2026 | Una Lectura Excesiva del Búfer en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Baja (3.3) | 0.56% | — | Linux KernelDebian Linux | 18/6/2022 | 17/6/2026 | El archivo drivers/block/floppy.c en el kernel de Linux versiones anteriores a 5.17.6, es vulnerable a una denegación de servicio, debido a un fallo de uso de concurrencia después de la asignación de raw_cmd en la función raw_cmd_ioctl | |
| Modificada | Alta (7.5) | 1.0% | — | Genivi Diagnostic LOG AND TraceDebian Linux | 16/6/2022 | 17/6/2026 | Un problema en el archivo dlt_config_file_parser.c de dlt-daemon versión v2.18.8, permite a atacantes causar una doble liberación por medio de paquetes TCP diseñados | |
| Modificada | Alta (8.8) | 58% | 💥 PoC | PHPDebian Linux | 16/6/2022 | 17/6/2026 | En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando la extensión pdo_mysql con el controlador mysqlnd, si es permitido que el tercero suministre el host al que conectarse y la contraseña para la conexión, la contraseña de longitud excesiva puede desencadenar un… | |
| Modificada | Alta (8.1) | 3.8% | — | PHPDebian Linux | 16/6/2022 | 17/6/2026 | En PHP versiones 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando es usada la extensión de la base de datos Postgres, el suministro de parámetros no válidos a la consulta parametrizada puede conllevar que PHP intente liberar memoria usando datos no inicializados como punteros.… | |
| Modificada | Media (5.5) | 5.8% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de escritura en registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 5.5% | — | XENIntel SGX DcapIntel SGX PSWIntel SGX SDK+1 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta en operaciones específicas de lectura de registros especiales para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 6.5% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes de relleno de la microarquitectura en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Media (5.5) | 6.2% | — | XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+3 | 15/6/2022 | 17/6/2026 | Una limpieza incompleta de los búferes compartidos multinúcleo en algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente la divulgación de información por medio del acceso local | |
| Modificada | Alta (8.8) | 1.7% | — | Xfce EXODebian Linux | 13/6/2022 | 17/6/2026 | XFCE versión 4.16, permite a atacantes ejecutar código arbitrario porque xdg-open puede ejecutar un archivo .desktop en un servidor FTP controlado por el atacante | |
| Modificada | Alta (7.5) | 2.0% | — | Guzzlephp GuzzleDrupalDebian Linux | 10/6/2022 | 17/6/2026 | Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas los encabezados "Authorization" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a una URI con el esquema "http", no deberíamos reenviar el… | |
| Modificada | Alta (7.5) | 2.0% | — | Guzzlephp GuzzleDrupalDebian Linux | 10/6/2022 | 17/6/2026 | Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas, los encabezados "Cookie" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a un URI con el esquema "http", o al hacer una petición a un… | |
| Modificada | Media (6.7) | 0.62% | — | Oracle LinuxDebian Linux | 9/6/2022 | 17/6/2026 | KGDB y KDB permiten el acceso de lectura y escritura a la memoria del kernel, y por lo tanto deben ser restringidos durante el bloqueo. Un atacante con acceso a un puerto serie podría activar el depurador, por lo que es importante que el depurador respete el modo de bloqueo cuando/si se activa. Puntuación de base 6.7,… | |
| Modificada | Media (6.7) | 0.50% | — | XENFedoraproject FedoraDebian Linux | 9/6/2022 | 17/6/2026 | x86 pv: Cuidado insuficiente con los mapeos no coherentes [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este… | |
| Modificada | Media (6.7) | 0.35% | — | XENFedoraproject FedoraDebian Linux | 9/6/2022 | 17/6/2026 | x86 pv: Cuidado insuficiente con los mapeos no coherentes T[este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este… | |
| Modificada | Media (6.4) | 0.38% | — | XENFedoraproject FedoraDebian Linux | 9/6/2022 | 17/6/2026 | x86 pv: Una condición de carrera en la adquisición de typeref Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regular. Este esquema es usado para mantener invariantes requeridos para la seguridad de Xen, por ejemplo, los huéspedes PV no pueden tener acceso directo… | |
| Modificada | Alta (7.8) | 0.39% | — | Firejail Project FirejailFedoraproject FedoraDebian Linux | 9/6/2022 | 17/6/2026 | Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario… | |
| Modificada | Crítica (9.8) | 2.0% | — | Teluu PjsipDebian Linux | 9/6/2022 | 17/6/2026 | PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. En las versiones anteriores a 2.12.1, inclusive, una vulnerabilidad de desbordamiento del búfer de la pila afecta a usuarios de PJSIP… |