Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux9/6/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (5.5)0.38%—Linuxfoundation ContainerdDebian LinuxFedoraproject Fedora9/6/202217/6/2026
containerd es un tiempo de ejecución de contenedores de código abierto. Se ha encontrado un error en la implementación de CRI de containerd en el que los programas dentro de un contenedor pueden causar que el demonio containerd consuma memoria sin límites durante la invocación de la API "ExecSync". Esto puede causar…
ModificadaAlta (8.8)1.7%—3CX Phone System FirmwareDebian Linux7/6/202217/6/2026
PhoneSystem Terminal in 3CX Phone System (instalación basada en Debian) versión 16.0.0.1570, permite a un atacante autenticado ejecutar comandos arbitrarios con los privilegios del usuario de Sistema Telefónico debido a un manejo inapropiado de "(space)(space) seguido de (shift)(enter)"
ModificadaAlta (8.8)1.7%—3CX Phone System FirmwareDebian Linux7/6/202217/6/2026
PhoneSystem Terminal in 3CX Phone System (instalación basada en Debian) versión 16.0.0.1570, permite a un atacante alcanzar privilegios de root usando sudo con el comando tcpdump, sin una contraseña. Esto ocurre porque la opción -z (también se conoce como postrotate-command) de tcpdump puede ser insegura cuando es…
ModificadaAlta (7.8)2.9%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+42/6/202217/6/2026
El archivo net/netfilter/nf_tables_api.c en el kernel de Linux versiones hasta 5.18.1, permite a un usuario local (capaz de crear espacios de nombres de usuario/red) escalar privilegios a root porque una comprobación incorrecta de NFT_STATEFUL_EXPR conlleva a un uso de memoria previamente liberada
ModificadaCrítica (9.8)2.1%—Bottlepy BottleDebian LinuxFedoraproject Fedora2/6/202217/6/2026
Bottle versiones anteriores a 0.12.20, maneja inapropiadamente los errores durante la vinculación temprana de peticiones
ModificadaAlta (7.5)2.9%—Haxx CurlDebian LinuxSplunk Universal Forwarder2/6/202217/6/2026
libcurl reusaba una conexión creada previamente incluso cuando había sido cambiada una opción relacionada con TLS o SSH que debería haber prohibido el reúso. libcurl mantiene las conexiones usadas previamente en un pool de conexiones para que las transferencias posteriores las reúsen si una de ellas coincide con la…
ModificadaAlta (7.5)2.7%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
libcurl proporciona la opción "CURLOPT_CERTINFO" para permitir que las aplicaciones soliciten que se devuelvan detalles sobre la cadena de certificados de un servidor. Debido a una función errónea, un servidor malicioso podría hacer que libcurl construido conNSS quedara atascado en un bucle ocupado interminable cuando…
ModificadaMedia (6.5)3.8%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp HCI Bootstrap OS+92/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas fijada en curl versión 7.83.0, podría filtrar datos de autenticación o de encabezados de cookies en redireccionamientos HTTP al mismo host pero con otro número de puerto
ModificadaAlta (7.5)3.2%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en curl versiones 7.65.0 a 7.82.0, son vulnerables que al usar una dirección IPv6 que estaba en el pool de conexiones pero con un id de zona diferente podría reusar una conexión en su lugar
ModificadaMedia (5.7)1.8%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas se presenta en curl versión 4.9 a e incluyen curl versión 7.82.0 están afectados que podría permitir a un atacante para extraer credenciales cuando sigue redireccionamientos HTTP(S) es usado con la autenticación podría filtrar credenciales a otros…
ModificadaMedia (5.9)2.5%—PidginDebian Linux2/6/202217/6/2026
Se ha detectado un problema en Pidgin versiones anteriores a 2.14.9. Un atacante remoto que puede falsificar las respuestas DNS puede redirigir una conexión de cliente a un servidor malicioso. El cliente llevará a cabo la verificación del certificado TLS del nombre de dominio malicioso en lugar del dominio original…
ModificadaAlta (7.8)1.4%—VIMDebian LinuxApple Macos2/6/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.8)0.33%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL
ModificadaAlta (7.8)0.54%—Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+42/6/202217/6/2026
El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaMedia (6.3)0.34%—Linux KernelRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Se ha encontrado un fallo de lectura fuera de límites en el subsistema TeleTYpe del kernel de Linux. El problema es producido en la forma en que un usuario desencadena una condición de carrera usando los ioctls TIOCSPTLCK y TIOCGPTPEER y TIOCSTI y TCXONC con fuga de memoria en la función flush_to_ldisc. Este fallo…
ModificadaAlta (7.8)0.31%—Linux KernelDebian Linux2/6/202217/6/2026
La causa principal de esta vulnerabilidad es que el ioctl$DRM_IOCTL_MODE_DESTROY_DUMB puede disminuir el refcount de *drm_vgem_gem_object *(creado en *vgem_gem_dumb_create*) simultáneamente, y *vgem_gem_dumb_create *accederá al drm_vgem_gem_object liberado
ModificadaCrítica (9.8)3.8%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, cuando es analizada cada línea de un mensaje sdp, "rest = record + 2" accedía a la memoria detrás de "\0" y causaba una escritura fuera de límites. Un atacante puede enviar…
ModificadaAlta (7.5)2.1%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por "#define MATCH(s, m) (strncmp(s,…
ModificadaAlta (7.5)1.9%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una librería de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por una URL que termine con "%". La…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux31/5/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraApple MacosDebian Linux27/5/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxApple Macos27/5/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.7)0.60%—Apple CupsApple MAC OS XApple MacosDebian Linux+226/5/202217/6/2026
Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios
ModificadaMedia (6.1)1.6%—Rubyonrails ActionpackDebian Linux26/5/202217/6/2026
Una vulnerabilidad de tipo XSS en Action View tag helpers versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que permitiría a un atacante inyectar contenido si es capaz de controlar la entrada en atributos específicos