Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 17% | — | Digium AsteriskDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado un problema en Asterisk versiones hasta 19.x. Cuando es usado STIR/SHAKEN, es posible descargar archivos que no son certificados. Estos archivos podían ser mucho más grandes de lo que se esperaba descargar, conllevando a un agotamiento de recursos. Esto ha sido corregido en versiones 16.25.2, 18.11.2 y… | |
| Modificada | Media (5.3) | 1.7% | — | MuttDebian LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Un Desbordamiento del Búfer en uudecoder en Mutt afectando a todas las versiones a partir de 0.94.13 antes de 2.2.3 permite leer más allá del final de la línea de entrada | |
| Modificada | Alta (7.5) | 2.1% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.6.3 y anteriores, contienen un uso de memoria previamente liberada en el componente VDec::VDec en /sql/sql_type.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/item_cmpfunc.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/item_func.cc:148 | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se presenta un fallo de aserción en MariaDB Server versiones v10.9 y anteriores, por medio de "node-)pcur-)rel_pos == BTR_PCUR_ON" en el archivo /row/row0mysql.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un uso de memoria previamente liberada por medio del componente Binary_string::free_buffer() en el archivo /sql/sql_string.h | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 14/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/sql_window.cc | |
| Modificada | Alta (7.5) | 2.5% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.7 y anteriores, contienen un desbordamiento de búfer global en el componente decimal_bin_size, que es explotada por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.7 y anteriores, contienen un fallo de segmentación por medio del componente sql/sql_class.cc | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en el componente Item_subselect::init_expr_cache_tracker de MariaDB Server versiones v10.6 y anteriores, que permite a atacantes causar una Denegación de Servicio (DoS) por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.1% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.6 y anteriores, contienen un uso de memoria previamente liberada en el componente my_strcasecmp_8bit, que es explotada por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en el componente Field::set_default de MariaDB Server versiones v10.6 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en el componente my_decimal::operator= de MariaDB Server versiones v10.6.3 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en el componente Arg_comparator::compare_real_fixed de MariaDB Server versiones v10.6.2 y anteriores, que permite a atacantes causar una Denegación de Servicio (DoS) por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.4% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en el componente Create_tmp_table::finalize de MariaDB Server versiones v10.7 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.3% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.6.3 y anteriores, contienen un uso de memoria previamente liberada en el componente Item_func_in::cleanup(), que es explotada por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.5) | 2.2% | — | MariadbDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado que MariaDB Server versiones v10.6.5 y anteriores, contienen un uso de memoria previamente liberada en el componente Item_args::walk_arg, que es explotada por medio de sentencias SQL especialmente diseñadas | |
| Modificada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/4/2022 | 17/6/2026 | Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida… | |
| Modificada | Alta (7.5) | 9.5% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | La función mod_dav_svn de Subversion es vulnerable a una corrupción de memoria. Mientras buscan reglas de autorización basadas en rutas, los servidores mod_dav_svn pueden intentar usar memoria que ya ha sido liberada. Afecta a los servidores mod_dav_svn de Subversion 1.10.0 a 1.14.1 (inclusive). Los servidores que no… | |
| Modificada | Media (4.3) | 2.8% | — | Apache SubversionDebian LinuxFedoraproject FedoraApple Macos | 12/4/2022 | 17/6/2026 | Apache Subversion SVN authz protected copyfrom paths regresión Los servidores de Subversion revelan rutas "copyfrom" que deberían estar ocultas de acuerdo con las reglas configuradas de autorización basada en rutas (authz). Cuando un nodo ha sido copiado desde una ubicación protegida, los usuarios con acceso a la… | |
| Modificada | Crítica (9.8) | 2.9% | — | Djangoproject DjangoDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema de inyección SQL en la función QuerySet.explain() en Django versiones 2.2 anteriores a 2.2.28, 3.2 anteriores a 3.2.13 y 4.0 anteriores a 4.0.4. Esto ocurre al pasar un diccionario diseñado (con expansión de diccionario) como el argumento **options, y colocar una carga útil de inyección en… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | Djangoproject DjangoDebian Linux | 12/4/2022 | 17/6/2026 | Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.28, 3.2 anteriores a 3.2.13 y 4.0 anteriores a 4.0.4. Los métodos QuerySet.annotate(), aggregate() y extra() están sujetos a inyección SQL en los alias de columna por medio de un diccionario diseñado (con expansión de diccionario) como los **kwargs… | |
| Modificada | Alta (7.5) | 3.5% | — | NokogiriFedoraproject FedoraDebian LinuxApple Macos | 11/4/2022 | 17/6/2026 | Nokogiri es una biblioteca XML y HTML de código abierto para Ruby. Nokogiri versiones anteriores a v1.13.4 contiene una expresión regular ineficiente que es susceptible de un retroceso excesivo cuando intenta detectar la codificación en documentos HTML. Se recomienda a usuarios actualizar a Nokogiri versiones… | |
| Modificada | Alta (7.8) | 0.41% | — | Linux KernelNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management NodeNetapp HCI Compute Node Firmware+9 | 11/4/2022 | 17/6/2026 | El subsistema SUNRPC en el kernel de Linux versiones hasta 5.17.2, puede llamar a xs_xprt_free antes de asegurarse de que los sockets están en el estado deseado |