Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.8% | — | Signalwire Sofia-sipDebian Linux | 31/5/2022 | 17/6/2026 | Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, cuando es analizada cada línea de un mensaje sdp, "rest = record + 2" accedía a la memoria detrás de "\0" y causaba una escritura fuera de límites. Un atacante puede enviar… | |
| Modificada | Alta (7.5) | 2.1% | — | Signalwire Sofia-sipDebian Linux | 31/5/2022 | 17/6/2026 | Sofia-SIP es una biblioteca de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por "#define MATCH(s, m) (strncmp(s,… | |
| Modificada | Alta (7.5) | 1.9% | — | Signalwire Sofia-sipDebian Linux | 31/5/2022 | 17/6/2026 | Sofia-SIP es una librería de agente de usuario del Protocolo de Iniciación de Sesión (SIP) de código abierto. En versiones anteriores a 1.13.8, un atacante puede enviar un mensaje con sdp maligno a FreeSWITCH, lo que puede causar un bloqueo. Este tipo de bloqueo puede ser causado por una URL que termine con "%". La… | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraApple MacosDebian Linux | 31/5/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraApple MacosDebian Linux | 27/5/2022 | 17/6/2026 | Una Escritura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.8) | 1.5% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 27/5/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.7) | 0.60% | — | Apple CupsApple MAC OS XApple MacosDebian Linux+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de lógica con una administración de estados mejorada. Este problema es corregido en Security Update 2022-003 Catalina, macOS Monterey versión 12.3, macOS Big Sur versión 11.6.5. Una aplicación puede ser capaz de alcanzar altos privilegios | |
| Modificada | Media (6.1) | 1.6% | — | Rubyonrails ActionpackDebian Linux | 26/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en Action View tag helpers versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que permitiría a un atacante inyectar contenido si es capaz de controlar la entrada en atributos específicos | |
| Modificada | Media (6.1) | 1.8% | — | Rubyonrails ActionpackDebian Linux | 26/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en Action Pack versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que podría permitir a un atacante omitir el CSP para conseguir respuestas que no sean HTML | |
| Modificada | Alta (8.1) | 2.2% | — | Haxx CurlDebian LinuxNetapp Clustered Data OntapNetapp Solidfire & HCI Management Node+8 | 26/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en curl versiones 7.33.0 hasta 7.82.0 incluyéndola, que podría permitir reúso de conexiones autenticadas por OAUTH2 sin asegurarse apropiadamente de que la conexión fue autenticada con las mismas credenciales establecidas para esta transferencia. Esto afecta… | |
| Modificada | Crítica (9.8) | 3.1% | 💥 PoC | Rubyonrails Active StorageDebian Linux | 26/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de código en Active Storage versiones posteriores a v5.2.0 incluyéndola, que podría permitir a un atacante ejecutar código por medio de argumentos image_processing | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_check_log_client_array en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_mft_rec_alloc en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un desbordamiento de enteros en fuse_lib_readdir permite realizar operaciones de lectura de memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando se usa libfuse-lite | |
| Modificada | Alta (7.8) | 0.45% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar un desbordamiento del búfer en la región heap de la memoria en ntfs_names_full_collate en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.41% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un manejador de archivos creado en fuse_lib_opendir, y posteriormente usado en fuse_lib_readdir, permite realizar operaciones de lectura y escritura en memoria arbitrarias en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Alta (7.8) | 0.41% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 26/5/2022 | 17/6/2026 | Una imagen NTFS diseñada puede causar el agotamiento de la pila en ntfs_get_attribute_value en NTFS-3G versiones hasta 2021.8.22 | |
| Modificada | Media (6.7) | 0.43% | — | Tuxera Ntfs-3gFedoraproject FedoraDebian Linux | 26/5/2022 | 17/6/2026 | Un código de retorno no válido en fuse_kern_mount permite interceptar el tráfico del protocolo libfuse-lite entre NTFS-3G y el kernel en NTFS-3G versiones hasta 2021.8.22 cuando es usado libfuse-lite | |
| Modificada | Crítica (9.8) | 3.2% | — | Debian DpkgDebian LinuxNetapp Ontap Select Deploy Administration Utility | 26/5/2022 | 17/6/2026 | La función Dpkg::Source::Archive en dpkg, el sistema de administración de paquetes de Debian, versiones anteriores a 1.21.8, 1.20.10, 1.19.8, 1.18.26, es propenso a una vulnerabilidad de salto de directorio. Cuando son extraídos paquetes fuente no confiables en formatos de paquetes fuente v2 y v3 que incluyen un… | |
| Modificada | Alta (8.1) | 1.3% | — | Guzzlephp GuzzleDrupalDebian Linux | 25/5/2022 | 17/6/2026 | Guzzle es un cliente PHP HTTP. Guzzle versiones anteriores a 6.5.6 y 7.4.3, contienen una vulnerabilidad con el middleware de cookies. La vulnerabilidad consiste en que no es comprobado si el dominio de la cookie es igual al dominio del servidor que establece la cookie por medio del encabezado Set-Cookie, lo que… | |
| Modificada | Alta (7.8) | 1.6% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 25/5/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (8.8) | 4.9% | 💥 PoC | SmartyDebian LinuxFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden… | |
| Modificada | Crítica (9.8) | 4.4% | — | Apache Maven Shared UtilsDebian Linux | 23/5/2022 | 17/6/2026 | En Apache Maven maven-shared-utils versiones anteriores a 3.3.3, la clase Commandline puede emitir cadenas con comillas dobles sin un escape apropiado, permitiendo ataques de inyección de shell | |
| Modificada | Alta (7.8) | 0.49% | — | VIMDebian Linux | 19/5/2022 | 17/6/2026 | Una Escritura Fuera de Límites en el repositorio GitHub vim/vim versiones anteriores a 8.2.4977 | |
| Analizada | Alta (7) | 0.53% | — | Linux KernelDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+6 | 18/5/2022 | 26/8/2026 | Un fallo en el Kernel de Linux encontrado en nfcmrvl_nci_unregister_dev() en el archivo drivers/nfc/nfcmrvl/main.c puede conllevar a un uso de memoria previamente liberada de lectura o escritura cuando no está sincronizado entre la rutina de limpieza y la rutina de descarga del firmware |