Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Guzzlephp GuzzleDrupalDebian Linux10/6/202217/6/2026
Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas los encabezados "Authorization" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a una URI con el esquema "http", no deberíamos reenviar el…
ModificadaAlta (7.5)2.0%—Guzzlephp GuzzleDrupalDebian Linux10/6/202217/6/2026
Guzzle es un cliente PHP HTTP de código abierto. En las versiones afectadas, los encabezados "Cookie" de las peticiones son información confidencial. Al hacer una petición usando el esquema "https" a un servidor que responde con un redireccionamiento a un URI con el esquema "http", o al hacer una petición a un…
ModificadaMedia (6.7)0.62%—Oracle LinuxDebian Linux9/6/202217/6/2026
KGDB y KDB permiten el acceso de lectura y escritura a la memoria del kernel, y por lo tanto deben ser restringidos durante el bloqueo. Un atacante con acceso a un puerto serie podría activar el depurador, por lo que es importante que el depurador respete el modo de bloqueo cuando/si se activa. Puntuación de base 6.7,…
ModificadaMedia (6.7)0.50%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.7)0.35%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Cuidado insuficiente con los mapeos no coherentes T[este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regulares. Este…
ModificadaMedia (6.4)0.38%—XENFedoraproject FedoraDebian Linux9/6/202217/6/2026
x86 pv: Una condición de carrera en la adquisición de typeref Xen mantiene un recuento de referencias de tipo para las páginas, además de un recuento de referencias regular. Este esquema es usado para mantener invariantes requeridos para la seguridad de Xen, por ejemplo, los huéspedes PV no pueden tener acceso directo…
ModificadaAlta (7.8)0.39%—Firejail Project FirejailFedoraproject FedoraDebian Linux9/6/202217/6/2026
Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario…
ModificadaCrítica (9.8)2.0%—Teluu PjsipDebian Linux9/6/202217/6/2026
PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. En las versiones anteriores a 2.12.1, inclusive, una vulnerabilidad de desbordamiento del búfer de la pila afecta a usuarios de PJSIP…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux9/6/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (5.5)0.38%—Linuxfoundation ContainerdDebian LinuxFedoraproject Fedora9/6/202217/6/2026
containerd es un tiempo de ejecución de contenedores de código abierto. Se ha encontrado un error en la implementación de CRI de containerd en el que los programas dentro de un contenedor pueden causar que el demonio containerd consuma memoria sin límites durante la invocación de la API "ExecSync". Esto puede causar…
ModificadaAlta (8.8)1.7%—3CX Phone System FirmwareDebian Linux7/6/202217/6/2026
PhoneSystem Terminal in 3CX Phone System (instalación basada en Debian) versión 16.0.0.1570, permite a un atacante autenticado ejecutar comandos arbitrarios con los privilegios del usuario de Sistema Telefónico debido a un manejo inapropiado de "(space)(space) seguido de (shift)(enter)"
ModificadaAlta (8.8)1.7%—3CX Phone System FirmwareDebian Linux7/6/202217/6/2026
PhoneSystem Terminal in 3CX Phone System (instalación basada en Debian) versión 16.0.0.1570, permite a un atacante alcanzar privilegios de root usando sudo con el comando tcpdump, sin una contraseña. Esto ocurre porque la opción -z (también se conoce como postrotate-command) de tcpdump puede ser insegura cuando es…
ModificadaAlta (7.8)2.9%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+42/6/202217/6/2026
El archivo net/netfilter/nf_tables_api.c en el kernel de Linux versiones hasta 5.18.1, permite a un usuario local (capaz de crear espacios de nombres de usuario/red) escalar privilegios a root porque una comprobación incorrecta de NFT_STATEFUL_EXPR conlleva a un uso de memoria previamente liberada
ModificadaCrítica (9.8)2.1%—Bottlepy BottleDebian LinuxFedoraproject Fedora2/6/202217/6/2026
Bottle versiones anteriores a 0.12.20, maneja inapropiadamente los errores durante la vinculación temprana de peticiones
ModificadaAlta (7.5)2.9%—Haxx CurlDebian LinuxSplunk Universal Forwarder2/6/202217/6/2026
libcurl reusaba una conexión creada previamente incluso cuando había sido cambiada una opción relacionada con TLS o SSH que debería haber prohibido el reúso. libcurl mantiene las conexiones usadas previamente en un pool de conexiones para que las transferencias posteriores las reúsen si una de ellas coincide con la…
ModificadaAlta (7.5)2.7%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
libcurl proporciona la opción "CURLOPT_CERTINFO" para permitir que las aplicaciones soliciten que se devuelvan detalles sobre la cadena de certificados de un servidor. Debido a una función errónea, un servidor malicioso podría hacer que libcurl construido conNSS quedara atascado en un bucle ocupado interminable cuando…
ModificadaMedia (6.5)3.8%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp HCI Bootstrap OS+92/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas fijada en curl versión 7.83.0, podría filtrar datos de autenticación o de encabezados de cookies en redireccionamientos HTTP al mismo host pero con otro número de puerto
ModificadaAlta (7.5)3.2%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en curl versiones 7.65.0 a 7.82.0, son vulnerables que al usar una dirección IPv6 que estaba en el pool de conexiones pero con un id de zona diferente podría reusar una conexión en su lugar
ModificadaMedia (5.7)1.8%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas se presenta en curl versión 4.9 a e incluyen curl versión 7.82.0 están afectados que podría permitir a un atacante para extraer credenciales cuando sigue redireccionamientos HTTP(S) es usado con la autenticación podría filtrar credenciales a otros…
ModificadaMedia (5.9)2.5%—PidginDebian Linux2/6/202217/6/2026
Se ha detectado un problema en Pidgin versiones anteriores a 2.14.9. Un atacante remoto que puede falsificar las respuestas DNS puede redirigir una conexión de cliente a un servidor malicioso. El cliente llevará a cabo la verificación del certificado TLS del nombre de dominio malicioso en lugar del dominio original…
ModificadaAlta (7.8)1.4%—VIMDebian LinuxApple Macos2/6/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.8)0.33%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL
ModificadaAlta (7.8)0.54%—Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+42/6/202217/6/2026
El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaMedia (6.3)0.34%—Linux KernelRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Se ha encontrado un fallo de lectura fuera de límites en el subsistema TeleTYpe del kernel de Linux. El problema es producido en la forma en que un usuario desencadena una condición de carrera usando los ioctls TIOCSPTLCK y TIOCGPTPEER y TIOCSTI y TCXONC con fuga de memoria en la función flush_to_ldisc. Este fallo…
ModificadaAlta (7.8)0.31%—Linux KernelDebian Linux2/6/202217/6/2026
La causa principal de esta vulnerabilidad es que el ioctl$DRM_IOCTL_MODE_DESTROY_DUMB puede disminuir el refcount de *drm_vgem_gem_object *(creado en *vgem_gem_dumb_create*) simultáneamente, y *vgem_gem_dumb_create *accederá al drm_vgem_gem_object liberado