Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.8%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, cuando es analizada cada línea de un mensaje sdp, "rest = record + 2" accedía a la memoria detrás de "\0" y causaba una escritura fuera de límites. Un atacante puede enviar…
ModificadaAlta (7.5)2.1%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por "#define MATCH(s, m) (strncmp(s,…
ModificadaAlta (7.5)1.9%—Signalwire Sofia-sipDebian Linux31/5/202217/6/2026
Sofia-SIP es una librería de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por una URL que termine con "%". La…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraApple MacosDebian Linux31/5/202217/6/2026
Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraApple MacosDebian Linux27/5/202217/6/2026
Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxApple Macos27/5/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.7)0.60%—Apple CupsApple MAC OS XApple MacosDebian Linux+226/5/202217/6/2026
Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios
ModificadaMedia (6.1)1.6%—Rubyonrails ActionpackDebian Linux26/5/202217/6/2026
Una vulnerabilidad de tipo XSS en Action View tag helpers versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que permitiría a un atacante inyectar contenido si es capaz de controlar la entrada en atributos específicos
ModificadaMedia (6.1)1.8%—Rubyonrails ActionpackDebian Linux26/5/202217/6/2026
Una vulnerabilidad de tipo XSS en Action Pack versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que podría permitir a un atacante omitir el CSP para conseguir respuestas que no sean HTML
ModificadaAlta (8.1)2.2%—Haxx CurlDebian LinuxNetapp Clustered Data OntapNetapp Solidfire & HCI Management Node+826/5/202217/6/2026
Se presenta una vulnerabilidad de autenticación inapropiada en curl versiones 7.33.0 hasta 7.82.0 incluyéndola, que podría permitir reúso de conexiones autenticadas por OAUTH2 sin asegurarse apropiadamente de que la conexión fue autenticada con las mismas credenciales establecidas para esta transferencia. Esto afecta…
ModificadaCrítica (9.8)3.1%💥 PoCRubyonrails Active StorageDebian Linux26/5/202217/6/2026
Se presenta una vulnerabilidad de inyección de código en Active Storage versiones posteriores a v5.2.0 incluyéndola, que podría permitir a un atacante ejecutar código por medio de argumentos image_processing
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite
ModificadaAlta (7.8)0.45%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.41%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaAlta (7.8)0.41%—Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora26/5/202217/6/2026
Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22
ModificadaMedia (6.7)0.43%—Tuxera Ntfs-3gFedoraproject FedoraDebian Linux26/5/202217/6/2026
Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite
ModificadaCrítica (9.8)3.2%—Debian DpkgDebian LinuxNetapp Ontap Select Deploy Administration Utility26/5/202217/6/2026
La función Dpkg::Source::Archive en dpkg, el sistema de administración de paquetes de Debian, versiones anteriores a 1.21.8, 1.20.10, 1.19.8, 1.18.26, es propenso a una vulnerabilidad de salto de directorio. Cuando son extraídos paquetes fuente no confiables en formatos de paquetes fuente v2 y v3 que incluyen un…
ModificadaAlta (8.1)1.3%—Guzzlephp GuzzleDrupalDebian Linux25/5/202217/6/2026
Guzzle es un cliente PHP HTTP. Guzzle versiones anteriores a 6.5.6 y 7.4.3, contienen una vulnerabilidad con el middleware de cookies. La vulnerabilidad consiste en que no es comprobado si el dominio de la cookie es igual al dominio del servidor que establece la cookie por medio del encabezado Set-Cookie, lo que…
ModificadaAlta (7.8)1.6%—VIMFedoraproject FedoraDebian LinuxApple Macos25/5/202217/6/2026
Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2
ModificadaAlta (8.8)4.9%💥 PoCSmartyDebian LinuxFedoraproject Fedora24/5/202217/6/2026
Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden…
ModificadaCrítica (9.8)4.4%—Apache Maven Shared UtilsDebian Linux23/5/202217/6/2026
En Apache Maven maven-shared-utils versiones anteriores a 3.3.3, la clase Commandline puede emitir cadenas con comillas dobles sin un escape apropiado, permitiendo ataques de inyección de shell
ModificadaAlta (7.8)0.49%—VIMDebian Linux19/5/202217/6/2026
Una Escritura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2.4977
AnalizadaAlta (7)0.53%—Linux KernelDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+618/5/202226/8/2026
Un fallo en el Kernel de Linux encontrado en nfcmrvl_nci_unregister_dev() en el archivo drivers/nfc/nfcmrvl/main.c puede conllevar a un uso de memoria previamente liberada de lectura o escritura cuando no está sincronizado entre la rutina de limpieza y la rutina de descarga del firmware