Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)17%—Digium AsteriskDebian Linux15/4/202217/6/2026
Se ha detectado un problema en Asterisk versiones hasta 19.x. Cuando es usado STIR/SHAKEN, es posible descargar archivos que no son certificados. Estos archivos podían ser mucho más grandes de lo que se esperaba descargar, conllevando a un agotamiento de recursos. Esto ha sido corregido en versiones 16.25.2, 18.11.2 y…
ModificadaMedia (5.3)1.7%—MuttDebian LinuxFedoraproject Fedora14/4/202217/6/2026
Un Desbordamiento del Búfer en uudecoder en Mutt afectando a todas las versiones a partir de 0.94.13 antes de 2.2.3 permite leer más allá del final de la línea de entrada
ModificadaAlta (7.5)2.1%—MariadbDebian Linux14/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.6.3 y anteriores, contienen un uso de memoria previamente liberada en el componente VDec::VDec en /sql/sql_type.cc
ModificadaAlta (7.5)2.2%—MariadbDebian Linux14/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/item_cmpfunc.cc
ModificadaAlta (7.5)2.2%—MariadbDebian Linux14/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/item_func.cc:148
ModificadaAlta (7.5)2.2%—MariadbDebian Linux14/4/202217/6/2026
Se presenta un fallo de aserción en MariaDB Server versiones v10.9 y anteriores, por medio de "node-)pcur-)rel_pos == BTR_PCUR_ON" en el archivo /row/row0mysql.cc
ModificadaAlta (7.5)2.2%—MariadbDebian Linux14/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un uso de memoria previamente liberada por medio del componente Binary_string::free_buffer() en el archivo /sql/sql_string.h
ModificadaAlta (7.5)2.2%—MariadbDebian Linux14/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.9 y anteriores, contienen un fallo de segmentación por medio del componente sql/sql_window.cc
ModificadaAlta (7.5)2.5%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.7 y anteriores, contienen un desbordamiento de búfer global en el componente decimal_bin_size, que es explotada por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.3%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.7 y anteriores, contienen un fallo de segmentación por medio del componente sql/sql_class.cc
ModificadaAlta (7.5)2.2%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado un problema en el componente Item_subselect::init_expr_cache_tracker de MariaDB Server versiones v10.6 y anteriores, que permite a atacantes causar una Denegación de Servicio (DoS) por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.1%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.6 y anteriores, contienen un uso de memoria previamente liberada en el componente my_strcasecmp_8bit, que es explotada por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.2%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado un problema en el componente Field::set_default de MariaDB Server versiones v10.6 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.3%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado un problema en el componente my_decimal::operator= de MariaDB Server versiones v10.6.3 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.3%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado un problema en el componente Arg_comparator::compare_real_fixed de MariaDB Server versiones v10.6.2 y anteriores, que permite a atacantes causar una Denegación de Servicio (DoS) por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.4%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado un problema en el componente Create_tmp_table::finalize de MariaDB Server versiones v10.7 y anteriores, que permite a atacantes causar una denegación de servicio (DoS) por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.3%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.6.3 y anteriores, contienen un uso de memoria previamente liberada en el componente Item_func_in::cleanup(), que es explotada por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.5)2.2%—MariadbDebian Linux12/4/202217/6/2026
Se ha detectado que MariaDB Server versiones v10.6.5 y anteriores, contienen un uso de memoria previamente liberada en el componente Item_args::walk_arg, que es explotada por medio de sentencias SQL especialmente diseñadas
ModificadaAlta (7.8)1.0%—Git-scm GITFedoraproject FedoraApple XcodeDebian Linux12/4/202217/6/2026
Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida…
ModificadaAlta (7.5)9.5%—Apache SubversionDebian LinuxFedoraproject FedoraApple Macos12/4/202217/6/2026
La función mod_dav_svn de Subversion es vulnerable a una corrupción de memoria. Mientras buscan reglas de autorización basadas en rutas, los servidores mod_dav_svn pueden intentar usar memoria que ya ha sido liberada. Afecta a los servidores mod_dav_svn de Subversion 1.10.0 a 1.14.1 (inclusive). Los servidores que no…
ModificadaMedia (4.3)2.8%—Apache SubversionDebian LinuxFedoraproject FedoraApple Macos12/4/202217/6/2026
Apache Subversion SVN authz protected copyfrom paths regresión Los servidores de Subversion revelan rutas "copyfrom" que deberían estar ocultas de acuerdo con las reglas configuradas de autorización basada en rutas (authz). Cuando un nodo ha sido copiado desde una ubicación protegida, los usuarios con acceso a la…
ModificadaCrítica (9.8)2.9%—Djangoproject DjangoDebian Linux12/4/202217/6/2026
Se ha detectado un problema de inyección SQL en la función QuerySet.explain() en Django versiones 2.2 anteriores a 2.2.28, 3.2 anteriores a 3.2.13 y 4.0 anteriores a 4.0.4. Esto ocurre al pasar un diccionario diseñado (con expansión de diccionario) como el argumento **options, y colocar una carga útil de inyección en…
ModificadaCrítica (9.8)19%💥 PoCDjangoproject DjangoDebian Linux12/4/202217/6/2026
Se ha detectado un problema en Django versiones 2.2 anteriores a 2.2.28, 3.2 anteriores a 3.2.13 y 4.0 anteriores a 4.0.4. Los métodos QuerySet.annotate(), aggregate() y extra() están sujetos a inyección SQL en los alias de columna por medio de un diccionario diseñado (con expansión de diccionario) como los **kwargs…
ModificadaAlta (7.5)3.5%—NokogiriFedoraproject FedoraDebian LinuxApple Macos11/4/202217/6/2026
Nokogiri es una biblioteca XML y HTML de código abierto para Ruby. Nokogiri versiones anteriores a v1.13.4 contiene una expresión regular ineficiente que es susceptible de un retroceso excesivo cuando intenta detectar la codificación en documentos HTML. Se recomienda a usuarios actualizar a Nokogiri versiones…
ModificadaAlta (7.8)0.41%—Linux KernelNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management NodeNetapp HCI Compute Node Firmware+911/4/202217/6/2026
El subsistema SUNRPC en el kernel de Linux versiones hasta 5.17.2, puede llamar a xs_xprt_free antes de asegurarse de que los sockets están en el estado deseado