Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.1%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
En Artifex MuJS versiones hasta 1.2.0, jsP_dumpsyntax en el archivo jsdump.c presenta una desreferencia de puntero NULL, como ha demostrado mujs-pp
ModificadaMedia (5.5)1.2%—Artifex MujsDebian LinuxFedoraproject Fedora18/5/202217/6/2026
Una compilación en el archivo regexp.c en Artifex MuJS versiones hasta 1.2.0, resulta en un consumo de la pila debido a una recursión ilimitada, un problema diferente a CVE-2019-11413
ModificadaAlta (7.8)0.39%—Needrestart Project NeedrestartDebian Linux17/5/202217/6/2026
needrestart versiones 0.8 hasta 3.5 anteriores a 3.6, es propenso a una escalada de privilegios local. Las remezclas para detectar los intérpretes de Perl, Python y Ruby no están ancladas, lo que permite a un usuario local escalar privilegios cuando needrestart intenta detectar si los intérpretes están usando archivos…
ModificadaAlta (7.8)0.93%💥 PoCLinux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+717/5/202217/6/2026
Una vulnerabilidad de actualización inapropiada del recuento de referencias en net/sched del Kernel de Linux permite a un atacante local causar una escalada de privilegios a root. Este problema afecta a: Las versiones del Kernel de Linux anteriores a 5.18; la versión 4.14 y posteriores
AnalizadaCrítica (9.1)3.4%—Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+916/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no…
ModificadaAlta (7.8)0.81%💥 PoCLinux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+616/5/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en el controlador del adaptador inalámbrico Atheros del kernel de Linux en la forma en que un usuario fuerza la función ath9k_htc_wait_for_target a fallar con algunos mensajes de entrada. Este fallo permite a un usuario local bloquear o escalar…
ModificadaMedia (5.5)0.36%—Intel Celeron N6210 FirmwareIntel Celeron N4500 FirmwareIntel Celeron N4505 FirmwareIntel Celeron N5100 Firmware+39512/5/202217/6/2026
Una eliminación de la optimización del procesador o la modificación del código crítico para la seguridad de algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una divulgación de información por medio del acceso local
ModificadaCrítica (9.3)1.9%—EventsourceDebian Linux12/5/202217/6/2026
Una Exposición de Información Confidencial a un Actor no Autorizado en el repositorio GitHub eventsource/eventsource versiones anteriores a v2.0.2
ModificadaAlta (7.5)73%💥 ExploitApache TomcatDebian LinuxOracle Hospitality Cruise Shipboard Property Management System12/5/20228/10/2026
La documentación de Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M14, 10.0.0-M1 a 10.0.20, 9.0.13 a 9.0.62 y 8.5.38 a 8.5.78, para el EncryptInterceptor indicaba incorrectamente que permitía que el clustering de Tomcat fuera ejecutado sobre una red no confiable. Esto no es correcto. Mientras que el EncryptInterceptor…
ModificadaAlta (7.8)0.80%💥 PoCLinux KernelDebian LinuxNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+912/5/202217/6/2026
El kernel de Linux versiones anteriores a 5.17.2, maneja inapropiadamente los permisos de seccomp. La ruta de código PTRACE_SEIZE permite a atacantes omitir las restricciones previstas al establecer el flag PT_SUSPEND_SECCOMP
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux11/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaAlta (7.8)2.4%—VIMDebian LinuxFedoraproject FedoraApple Macos10/5/202217/6/2026
Un Desbordamiento del búfer de pila en vim_strncpy find_word en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4919. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota
ModificadaAlta (7.5)4.4%—Ruby-lang RubyDebian LinuxApple Macos9/5/202217/6/2026
Se presenta una lectura excesiva del búfer en Ruby versiones anteriores a 2.6.10, 2.7.x versiones anteriores a 2.7.6, 3.x versiones anteriores a 3.0.4 y 3.1.x versiones anteriores a 3.1.2. Es producida en la conversión String-to-Float, incluyendo Kernel#Float y String#to_f
ModificadaMedia (5.5)0.96%—Htmldoc Project HtmldocDebian Linux9/5/202217/6/2026
Se presenta una vulnerabilidad en htmldoc versión 1.9.16. En la función image_load_jpeg image.cxx cuando llama a malloc,"img-)width" e "img-)height" son lo suficientemente grandes como para causar un desbordamiento de enteros. Así, la función malloc puede devolver un blosmaller de pila más grande que el tamaño…
AnalizadaAlta (7.5)99%⚠ Explotación activa💥 ExploitRarlab UnrarDebian Linux9/5/20222/10/2026
RARLAB UnRAR versiones hasta 6.12, en Linux y UNIX permite un salto de directorio para escribir en los archivos durante una operación de extracción (también se conoce como desempaquetado), como es demostrado creando un archivo ~/.ssh/authorized_keys. NOTA: WinRAR y Android RAR no están afectados
AnalizadaAlta (7.8)1.6%—ImagemagickDebian Linux8/5/202217/6/2026
ImageMagick versión 7.1.0-27, es vulnerable a un desbordamiento del búfer
ModificadaAlta (7.8)2.5%—VIMFedoraproject FedoraDebian LinuxNetapp HCI Management Node+28/5/20228/10/2026
Desbordamiento de búfer basado en Heap en la función cmdline_erase_chars en el repositorio de GitHub vim/vim anterior a 8.2.4899. Esta vulnerabilidad es capaz de colapsar el software, modificar la memoria, y la posible ejecución remota
ModificadaAlta (8.1)1.1%—Admesh Project AdmeshDebian Linux8/5/202217/6/2026
ADMesh versiones hasta 0.98.4, presenta una lectura excesiva de búfer en la región heap de la memoria en stl_update_connects_remove_1 (llamado desde stl_remove_degenerate) en el archivo connect.c en libadmesh.a
ModificadaAlta (7.8)2.7%—VIMFedoraproject FedoraDebian LinuxApple Macos7/5/20228/10/2026
Un uso de memoria previamente liberada en append_command en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4895. Esta vulnerabilidad es capaz de bloquear el software, omitir el mecanismo de protección, modificar la memoria y una posible ejecución remota
ModificadaAlta (7.5)2.2%—WebkitgtkDebian Linux6/5/202217/6/2026
En WebKitGTK versiones hasta 2.36.0 (y WPE WebKit), se presenta un desbordamiento del búfer en la región heap de la memoria en la función WebCore::TextureMapperLayer::setContentsLayer en el archivo WebCore/platform/graphics/texmap/TextureMapperLayer.cpp
ModificadaAlta (8.1)3.9%💥 PoCRsyslogFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager6/5/202217/6/2026
Rsyslog es un sistema muy rápido para el procesamiento de registros. Los módulos para la recepción de syslogs por TCP presentan un potencial desbordamiento del buffer de pila cuando es usado el framing de conteo de octetos. Esto puede resultar en un segfault o algún otro mal funcionamiento. A nuestro entender, esta…
ModificadaAlta (7.5)1.0%—Ecdsautils Project EcdsautilsFedoraproject FedoraDebian Linux6/5/202217/6/2026
ecdsautils es una pequeña colección de programas usados para ECDSA (keygen, sign, verify). "ecdsa_verify_[prepare_]legacy()" no comprueba si los valores de la firma "r" y "s" son distintos de cero. Una firma formada sólo por ceros se considera siempre válida, lo que hace trivial la falsificación de firmas. Requerir…
ModificadaMedia (6.5)1.6%—Freedesktop PopplerFedoraproject FedoraDebian Linux5/5/202217/6/2026
Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado
ModificadaAlta (8.8)3.0%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x , presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios y ejecución de código
ModificadaAlta (8.8)2.3%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Divulgación de Información