Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | BluezFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de pila en bluez en versiones anteriores a la 5.63. Un atacante con acceso a la red local podría pasar archivos especialmente diseñados causando a una aplicación detenerse o bloquearse, conllevando a una denegación de servicio | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se encontró una desreferencia de puntero NULL en el KVM del kernel de Linux cuando se habilita el registro de anillo sucio sin un contexto de vCPU activo. Un atacante local no privilegiado en el host puede usar este fallo para causar una condición de oops del kernel y, por tanto, una denegación de servicio emitiendo… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación de io-workqueue en el kernel de Linux versiones anteriores a 5.15-rc1. El kernel puede entrar en pánico cuando una operación de cancelación incorrecta desencadena el envío de nuevas operaciones de io-uring durante una escasez de espacio libre. Este fallo permite que un… | |
| Modificada | Media (5.5) | 1.1% | — | WavpackFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se encontró una lectura fuera de límites en Wavpack versión 5.4.0, al procesar archivos *.WAV. Este problema es desencadenado en la función WavpackPackSamples del archivo src/pack_utils.c, la variable tainted cnt es demasiado grande, lo que hace que el puntero sptr sea leído más allá del límite de la pila | |
| Modificada | Baja (3.3) | 0.32% | — | GNU Grub2Fedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en grub2 en el que su archivo de configuración, conocido como grub.cfg, es creado con un conjunto de permisos erróneo que permite a usuarios no privilegiado leer su contenido. Esto representa un problema de confidencialidad de baja gravedad, ya que esos usuarios pueden leer eventualmente… | |
| Analizada | Alta (7.1) | 0.62% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+6 | 10/3/2022 | 1/9/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en la función btrfs_rm_device en el archivo fs/btrfs/volumes.c en el Kernel de Linux, donde el desencadenamiento del bug requiere "CAP_SYS_ADMIN". Este fallo permite a un atacante local bloquear el sistema o filtrar información interna del kernel. La mayor… | |
| Modificada | Media (6.5) | 1.1% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función newVar_N() en el archivo decompile.c que causa una gran filtrado de información | |
| Modificada | Media (6.5) | 0.90% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función decompileIF() del archivo decompile.c que causa un fallo de segmentación directa y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.90% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función decompileINCR_DECR() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.96% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función getString() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.96% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de sobreescritura de búfer fuera de límites en la función getName() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 1.7% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Una lectura fuera de límites en la función write_title() en el archivo subs.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.5) | 1.3% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Un desbordamiento del búfer en la región Stack de la memoria en la función get_key en el archivo parse.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.5) | 0.98% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Se ha detectado que abcm2ps versión v8.14.11, contiene una lectura fuera de límites en la función calculate_beam en el archivo draw.c | |
| Modificada | Media (6.5) | 4.7% | — | PythonRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+16 | 10/3/2022 | 8/10/2026 | Se presenta un fallo en la clase AbstractBasicAuthHandler de urllib. Un atacante que controle un servidor HTTP malicioso al que se conecte un cliente HTTP (como un navegador web), podría desencadenar una Denegación de Servicio por Expresión Regular (ReDOS) durante una petición de autenticación con una carga útil… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de los gráficos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de artículos y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con código Javascript reflejado en su interior para la página de servicios y enviarlo a otros usuarios. La carga útil sólo puede ejecutarse con un valor de token CSRF conocido de la víctima, que se cambia periódicamente y es difícil de predecir. El código malicioso tiene… | |
| Modificada | Media (4.4) | 1.2% | — | Zabbix FrontendDebian LinuxFedoraproject Fedora | 9/3/2022 | 17/6/2026 | Un usuario autenticado puede crear un enlace con carga útil XSS reflejada para las páginas de acciones, y enviarlo a otros usuarios. El código malicioso tiene acceso a todos los mismos objetos que el resto de la página web y puede realizar modificaciones arbitrarias en el contenido de la página que se muestra a la… | |
| Modificada | Media (6.3) | 1.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio | |
| Modificada | Alta (7.5) | 3.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | Rust-lang RegexFedoraproject FedoraDebian Linux | 8/3/2022 | 17/6/2026 | regex es una implementación de expresiones regulares para el lenguaje Rust. La caja de regex presenta mitigaciones incorporadas para prevenir ataques de denegación de servicio causados por regexes no confiables, o por entradas no confiables coincidentes con regexes confiables. Estas mitigaciones (sintonizables) ya… | |
| Modificada | Media (6.5) | 1.7% | — | HttpieFedoraproject Fedora | 7/3/2022 | 17/6/2026 | HTTPie es un cliente HTTP de línea de comandos. HTTPie tiene el práctico concepto de sesiones, que ayuda a los usuarios a almacenar de forma persistente parte del estado que pertenece a las peticiones salientes y a las respuestas entrantes en el disco para su posterior uso. Antes de la versión 3.1.0, HTTPie no… | |
| Modificada | Crítica (9.8) | 3.6% | — | Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora | 6/3/2022 | 17/6/2026 | En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento del búfer en la región stack de la memoria. Un atacante puede causar un desbordamiento de búfer en el análisis del campo name enviando un mensaje NBD_OPT_INFO o NBD_OPT_GO diseñado con un valor grande como longitud del nombre | |
| Modificada | Crítica (9.8) | 2.9% | — | Network Block Device Project Network Block DeviceDebian LinuxFedoraproject Fedora | 6/3/2022 | 17/6/2026 | En nbd-server en nbd versiones anteriores a 3.24, se presenta un desbordamiento de enteros con un desbordamiento de búfer en la región heap de la memoria resultante. Un valor de 0xffffff en el campo de longitud del nombre causará que se asigne un búfer de tamaño cero para el nombre, resultando en una escritura en un… |