Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.2%—PjsipDebian Linux6/4/202217/6/2026
PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en C. Una vulnerabilidad de desbordamiento de búfer en versiones 2.12 y anteriores afecta a las aplicaciones que usan la resolución de DNS de PJSIP. No afecta a usuarios de PJSIP que usan una resolución externa. Se presenta un…
ModificadaCrítica (9.8)2.1%—PjsipDebian Linux6/4/202217/6/2026
PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en C. PJSIP versiones 2.12 y anteriores, no analizan el paquete de retroalimentación RTCP RPSI (Reference Picture Selection Indication) entrante, pero cualquier aplicación que use directamente pjmedia_rtcp_fb_parse_rpsi() será…
ModificadaAlta (8.8)1.5%—Wisc HtcondorDebian Linux6/4/202217/6/2026
Se ha detectado un problema en HTCondor versiones 8.8.x anteriores a 8.8.16, versiones 9.0.x anteriores a 9.0.10 y versiones 9.1.x anteriores a 9.6.0. Cuando un usuario es autenticado en un demonio de HTCondor por medio del método CLAIMTOBE, el usuario puede hacerse pasar por cualquier entidad cuando emite comandos…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y unity map (AMD-Vi) [Este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas por…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…
ModificadaAlta (7.8)0.36%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
IOMMU: Problemas de manejo de RMRR (VT-d) y mapa de unidad (AMD-Vi) E[ste registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Algunos dispositivos PCI de un sistema pueden tener asignadas Regiones de Memoria Reservada (especificadas…
ModificadaAlta (7)0.26%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
Una carrera en la limpieza del ID de dominio de VT-d Los ID de dominio de Xen presentan hasta 15 bits de ancho. El hardware VT-d puede permitir sólo menos de 15 bits para mantener un ID de dominio que asocie un dispositivo físico con un dominio particular. Por lo tanto, internamente los ID de dominio de Xen son…
ModificadaMedia (5.6)0.24%—XENDebian LinuxFedoraproject Fedora5/4/202217/6/2026
Una activación del modo de registro sucio realizada por XEN_DMOP_track_dirty_vram (es llamada HVMOP_track_dirty_vram antes de Xen versión 4.9) es producido con las hiperllamadas de registro sucio en curso. Una llamada a XEN_DMOP_track_dirty_vram con el tiempo apropiado puede habilitar log dirty mientras otra CPU está…
ModificadaAlta (7.5)14%💥 PoCAdminerDebian Linux5/4/202217/6/2026
Un control de acceso inapropiado en las versiones 1.12.0 a 4.6.2 de Adminer (corregido en la versión 4.6.3) permite a un atacante lograr una lectura arbitraria de archivos en el servidor remoto solicitando a Adminer que sea conectado a una base de datos MySQL remota
ModificadaAlta (8.1)2.8%—TwistedDebian LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT4/4/202217/6/2026
Twisted es un marco de trabajo basado en eventos para aplicaciones de Internet, que soporta Python versión 3.6+. versiones hasta 22.4.0rc1, el servidor Twisted Web HTTP 1.1, ubicado en el módulo "twisted.web.http", analizaba varias construcciones de peticiones HTTP de forma más indulgente de lo permitido por el RFC…
ModificadaAlta (7.5)14%💥 PoCMomentjs MomentTenable.scNetapp Active IQFedoraproject Fedora+14/4/202217/6/2026
Moment.js es una librería de fechas en JavaScript para analizar, comprobar, manipular y formatear fechas. Una vulnerabilidad de salto de ruta afecta a usuarios de npm (servidor) de Moment.js entre las versiones 1.0.1 y 2.29.1, especialmente si es usada directamente una cadena de configuración regional proporcionada…
AnalizadaAlta (7.8)0.36%—Linux KernelFedoraproject FedoraDebian LinuxNetapp HCI Baseboard Management Controller3/4/202217/6/2026
La función ems_usb_start_xmit en el archivo drivers/net/can/usb/ems_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaMedia (5.5)0.32%—Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+73/4/202217/6/2026
La función mcba_usb_start_xmit en el archivo drivers/net/can/usb/mcba_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaMedia (5.5)0.40%—Linux KernelDebian LinuxFedoraproject FedoraNetapp H300s Firmware+73/4/202217/6/2026
La función usb_8dev_start_xmit en el archivo drivers/net/can/usb/usb_8dev.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaMedia (5.5)0.58%—Linux KernelDebian Linux2/4/202217/6/2026
En el kernel de Linux versiones anteriores a 5.17.1, se encontró un bug de filtrado de refcount en el archivo net/llc/af_llc.c
ModificadaAlta (7.5)2.2%—PumaDebian LinuxFedoraproject Fedora30/3/202217/6/2026
Puma es un servidor HTTP versión 1.1 simple, rápido, multihilo y paralelo para aplicaciones Ruby/Rack. Cuando es usado Puma detrás de un proxy que no comprueba apropiadamente que la petición HTTP entrante coincide con el estándar RFC7230, Puma y el proxy del frontend pueden no estar de acuerdo en dónde empieza y…
ModificadaAlta (7.5)2.1%—Teluu PjsipDebian Linux30/3/202217/6/2026
PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en lenguaje C. Las versiones 2.12 y anteriores contienen una vulnerabilidad de denegación de servicio que afecta a usuarios de PJSIP que consumen el análisis XML de PJSIP en sus aplicaciones. Es recomendado a usuarios actualizar.…
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function30/3/202217/6/2026
Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (6.1)1.2%—MediawikiFedoraproject FedoraDebian Linux30/3/202217/6/2026
Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete
ModificadaMedia (5.5)1.1%—Uclouvain OpenjpegFedoraproject FedoraDebian Linux29/3/202217/6/2026
Se ha encontrado un fallo en el programa opj2_decompress de openjpeg2 versión 2.4.0, en la forma en que maneja un directorio de entrada con un gran número de archivos. Cuando no asigna un búfer para almacenar los nombres de los archivos del directorio de entrada, llama a free() sobre un puntero no inicializado,…
ModificadaMedia (5.5)0.87%—Long Range ZIP Project Long Range ZIPDebian Linux28/3/202217/6/2026
Se ha detectado que lrzip versión v0.641, contiene una concurrencia múltiple de uso de memoria previamente liberada entre las funciones zpaq_decompress_buf() y clear_rulist(). Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de un archivo Irz diseñado
ModificadaAlta (8.8)2.0%—Clusterlabs PCSDebian Linux25/3/202217/6/2026
Se encontró un fallo en la herramienta de configuración de Pacemaker (pcs). El demonio pcs permitía que las cuentas caducadas y las cuentas con contraseñas caducadas iniciaran sesión cuando era usada la autenticación PAM. Por lo tanto, las cuentas caducadas no privilegiadas a las que les había denegado el acceso…
ModificadaMedia (4.4)0.42%—Linux KernelDebian Linux25/3/202217/6/2026
Se ha identificado un fallo de filtrado de información del kernel en la función scsi_ioctl en el archivo drivers/scsi/scsi_ioctl.c en el kernel de Linux. este fallo permite a un atacante local con un privilegio de usuario especial (CAP_SYS_ADMIN o CAP_SYS_RAWIO) crear problemas de confidencialidad
ModificadaMedia (6.5)0.30%—OpenexrRedhat Enterprise LinuxFedoraproject FedoraDebian Linux25/3/202217/6/2026
En la rutina RGBtoXYZ() del archivo ImfChromaticities.cpp, se presentan algunas operaciones de división como "float Z = (1 - chroma.white.x - chroma.white.y) * Y / chroma.white.y;" y "chroma.green.y * (X + Z)) / d;" pero no es comprobado que el divisor tenga un valor 0. Un archivo especialmente diseñado podría…