Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—BluezFedoraproject FedoraDebian Linux10/3/202217/6/2026
Se encontró una vulnerabilidad de desbordamiento de pila en bluez en versiones anteriores a la 5.63. Un atacante con acceso a la red local podría pasar archivos especialmente diseñados causando a una aplicación detenerse o bloquearse, conllevando a una denegación de servicio
ModificadaMedia (5.5)0.39%—Linux KernelFedoraproject Fedora10/3/202217/6/2026
Se encontró una desreferencia de puntero NULL en el KVM del kernel de Linux cuando se habilita el registro de anillo sucio sin un contexto de vCPU activo. Un atacante local no privilegiado en el host puede usar este fallo para causar una condición de oops del kernel y, por tanto, una denegación de servicio emitiendo…
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en la implementación de io-workqueue en el kernel de Linux versiones anteriores a 5.15-rc1. El kernel puede entrar en pánico cuando una operación de cancelación incorrecta desencadena el envío de nuevas operaciones de io-uring durante una escasez de espacio libre. Este fallo permite que un…
ModificadaMedia (5.5)1.1%—WavpackFedoraproject Fedora10/3/202217/6/2026
Se encontró una lectura fuera de límites en Wavpack versión 5.4.0, al procesar archivos *.WAV. Este problema es desencadenado en la función WavpackPackSamples del archivo src/pack_utils.c, la variable tainted cnt es demasiado grande, lo que hace que el puntero sptr sea leído más allá del límite de la pila
ModificadaBaja (3.3)0.32%—GNU Grub2Fedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en grub2 en el que su archivo de configuración, conocido como grub.cfg, es creado con un conjunto de permisos erróneo que permite a usuarios no privilegiado leer su contenido. Esto representa un problema de confidencialidad de baja gravedad, ya que esos usuarios pueden leer eventualmente…
AnalizadaAlta (7.1)0.62%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+610/3/20221/9/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en la función btrfs_rm_device en el archivo fs/btrfs/volumes.c en el Kernel de Linux, donde el desencadenamiento del bug requiere "CAP_SYS_ADMIN". Este fallo permite a un atacante local bloquear el sistema o filtrar información interna del kernel. La mayor…
ModificadaMedia (6.5)1.1%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función newVar_N() en el archivo decompile.c que causa una gran filtrado de información
ModificadaMedia (6.5)0.90%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función decompileIF() del archivo decompile.c que causa un fallo de segmentación directa y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.90%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función decompileINCR_DECR() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.96%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función getString() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.96%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de sobreescritura de búfer fuera de límites en la función getName() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)1.7%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Una lectura fuera de límites en la función write_title() en el archivo subs.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados
ModificadaMedia (5.5)1.3%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Un desbordamiento del búfer en la región Stack de la memoria en la función get_key en el archivo parse.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados
ModificadaMedia (5.5)0.98%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Se ha detectado que abcm2ps versión v8.14.11, contiene una lectura fuera de límites en la función calculate_beam en el archivo draw.c
ModificadaMedia (6.5)4.7%—PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+1610/3/20228/10/2026
Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de los gráficos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de artículos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de servicios y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene…
ModificadaMedia (4.4)1.2%—Zabbix FrontendDebian LinuxFedoraproject Fedora9/3/202217/6/2026
Un usuario autenticado puede crear un enlace con carga útil XSS reflejada para las páginas de acciones, y enviarlo a otros usuarios. El código malicioso tiene acceso a todos los mismos objetos que el resto de la página web y puede realizar modificaciones arbitrarias en el contenido de la página que se muestra a la…
ModificadaMedia (6.3)1.6%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+29/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio
ModificadaAlta (7.5)3.6%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+19/3/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio
ModificadaAlta (7.5)14%💥 PoCRust-lang RegexFedoraproject FedoraDebian Linux8/3/202217/6/2026
regex es una implementación de expresiones regulares para el lenguaje Rust. La caja de regex presenta mitigaciones incorporadas para prevenir ataques de denegación de servicio causados por regexes no confiables, o por entradas no confiables coincidentes con regexes confiables. Estas mitigaciones (sintonizables) ya…
ModificadaMedia (6.5)1.7%—HttpieFedoraproject Fedora7/3/202217/6/2026
HTTPie es un cliente HTTP de línea de comandos. HTTPie tiene el práctico concepto de sesiones, que ayuda a los usuarios a almacenar de forma persistente parte del estado que pertenece a las peticiones salientes y a las respuestas entrantes en el disco para su posterior uso. Antes de la versión 3.1.0, HTTPie no…
ModificadaCrítica (9.8)3.6%—Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora6/3/202217/6/2026
En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento del búfer en la región stack de la memoria. Un atacante puede causar un desbordamiento de búfer en el análisis del campo name enviando un mensaje NBD_OPT_INFO o NBD_OPT_GO diseñado con un valor grande como longitud del nombre
ModificadaCrítica (9.8)2.9%—Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora6/3/202217/6/2026
En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento de enteros con un desbordamiento de búfer en la región heap de la memoria resultante. Un valor de 0xffffff en el campo de longitud del nombre causará que se asigne un búfer de tamaño cero para el nombre, resultando en una escritura en un…