Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.80% | — | WP User Project WP User | 28/2/2022 | 17/6/2026 | El plugin WP User de WordPress versiones anteriores a 7.0, no sanea ni escapa de algunos parámetros en las páginas donde es usado el shortcode [wp_user], conllevando a problemas de tipo Cross-Site Scripting Reflejado. | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Alta (7.8) | 1.2% | — | BlenderFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Una comprobación de límites ausente en el cargador de imágenes usado en Blender versiones 3.x y 2.93.8, conlleva a un acceso a la pila fuera de límites, permitiendo a un atacante causar una denegación de servicio, corrupción de memoria o potencialmente una ejecución de código | |
| Modificada | Media (6.4) | 0.31% | — | Spice-space UsbredirRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en usbredir en versiones anteriores a 0.11.0, en la función usbredirparser_serialize() en el archivo usbredirparser/usbredirparser.c. Este problema es producido cuando son serializados grandes cantidades de datos de escritura en búfer en el… | |
| Modificada | Alta (7.5) | 2.8% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un… | |
| Modificada | Media (6) | 0.36% | — | QemuDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejada una escritura "PVRDMA_REG_DSRHIGH" desde el huésped y puede resultar en un fallo de QEMU o causar un comportamiento no definido debido a un… | |
| Modificada | Media (6) | 0.30% | — | QemuDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se encontró un desbordamiento de enteros en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejado inapropiadamente una escritura "PVRDMA_REG_DSRHIGH" desde el huésped debido a una comprobación de entrada inapropiada. Este… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando… | |
| Modificada | Alta (7.8) | 0.96% | — | Htmldoc Project HtmldocRedhat Enterprise LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo en htmldoc en versión 1.9.12. Un desbordamiento del búfer de la pila en la función pspdf_prepare_page(), en el archivo ps-pdf.cxx puede conllevar a una ejecución de código arbitrario y una denegación de servicio | |
| Analizada | Media (5.5) | 0.73% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio… | |
| Analizada | Media (5.5) | 0.78% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca… | |
| Modificada | Media (6.5) | 1.7% | — | AudiofileDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | En autofile Audio File Library versión 0.3.6, se presenta una vulnerabilidad de pérdida de memoria en printfileinfo, en el archivo printinfo.c, que permite a un atacante filtrar información confidencial por medio de un archivo diseñado. La función printfileinfo llama a la función copyrightstring para obtener datos,… | |
| Modificada | Media (6.1) | 0.95% | — | Phpuploader Project Phpuploader | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en phpUploader versiones v1.2 y anteriores, permite a un atacante remoto no autenticado inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.5) | 1.7% | — | Phpuploader Project Phpuploader | 24/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en phpUploader versiones v1.2 y anteriores, permite a un atacante remoto no autenticado obtener la información de la base de datos por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 0.95% | — | LibreofficeFedoraproject Fedora | 24/2/2022 | 17/6/2026 | LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no ha sido producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de comprobación inapropiada de certificados en LibreOffice permitía a un… | |
| Modificada | Alta (7.8) | 0.38% | — | Usbguard Project UsbguardFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha detectado un problema en USBGuard versiones anteriores a 1.1.0. En sistemas con el demonio usbguard-dbus en ejecución, un usuario no privilegiado podía hacer que USBGuard permitiera la conexión de todos los dispositivos USB en el futuro | |
| Modificada | Media (5.5) | 0.96% | — | Radare2Fedoraproject Fedora | 24/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 1.0% | — | Radare2Fedoraproject Fedora | 23/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Alta (8.8) | 1.6% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 23/2/2022 | 17/6/2026 | Un Uso de un Desplazamiento de Puntero Fuera de Rango en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4440 | |
| Modificada | Media (5.5) | 13% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 22/2/2022 | 17/6/2026 | Un desbordamiento de búfer basado en la región heap en el repositorio de GitHub vim/vim en versiones anteriores a la 8.2.4436. | |
| Modificada | Alta (7.1) | 0.97% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Un Desbordamiento de búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 0.95% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Una Desreferencia de puntero NULL en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Alta (7.8) | 1.2% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 0.53% | — | Polkit Project PolkitRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 21/2/2022 | 17/6/2026 | Se presenta un fallo en polkit que puede permitir a un usuario no privilegiado causar un bloqueo de polkit, debido al agotamiento del descriptor de archivos del proceso. La mayor amenaza de esta vulnerabilidad es la disponibilidad. NOTA: La duración de la interrupción del proceso de polkit está ligada al proceso que… |