Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)73%💥 PoCOpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+915/3/202217/6/2026
La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica…
ModificadaAlta (8.8)1.7%—ClickhouseDebian Linux14/3/202217/6/2026
Un desbordamiento del búfer de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. No es verificado que las operaciones de copia en el bucle LZ4::decompressImpl y especialmente la operación de copia arbitraria wildCopy(copy_amount)(op, ip, copy_end), no excedan los límites…
ModificadaAlta (8.8)1.7%—ClickhouseDebian Linux14/3/202217/6/2026
Un Desbordamiento del búfer de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. No es verificado que las operaciones de copia en el bucle LZ4::decompressImpl y especialmente la operación de copia arbitraria wildCopy(copy_amount)(op, ip, copy_end), no excedan los límites…
ModificadaAlta (8.1)1.6%—ClickhouseDebian Linux14/3/202217/6/2026
Una lectura fuera de límites de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. Como parte del bucle LZ4::decompressImpl(), es leído un valor de 16 bits sin signo proporcionado por el usuario ("offset") de los datos comprimidos. El offset es usado posteriormente en la…
ModificadaAlta (8.1)1.6%—ClickhouseDebian Linux14/3/202217/6/2026
Una lectura fuera de límites de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. Como parte del bucle LZ4::decompressImpl(), es leído un valor de 16 bits sin signo proporcionado por el usuario ("offset") de los datos comprimidos. El offset es usado posteriormente en la…
ModificadaAlta (7.8)0.70%—VIMFedoraproject FedoraDebian LinuxApple Macos14/3/202217/6/2026
Se produce un desbordamiento del búfer basado en Heap en vim en el repositorio de GitHub vim/vim anterior a 8.2.4563
ModificadaAlta (7.8)1.5%—Fishshell FishFedoraproject FedoraDebian Linux14/3/202217/6/2026
fish es un shell de línea de comandos. fish versiones 3.1.0 hasta 3.3.1, es vulnerable a una ejecución de código arbitrario. Los repositorios de git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usada la configuración…
AnalizadaCrítica (9.8)50%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Http Server+114/3/202217/6/2026
Una vulnerabilidad de escritura fuera de límites en mod_sed de Apache HTTP Server permite a un atacante sobrescribir la memoria de la pila con datos posiblemente proporcionados por el atacante. Este problema afecta a Apache HTTP Server 2.4 versiones 2.4.52 y anteriores
ModificadaCrítica (9.1)42%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores
ModificadaCrítica (9.8)28%💥 PoCApache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP
ModificadaAlta (7.5)69%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Http Server+314/3/202217/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar una lectura en una zona de memoria aleatoria que podría causar al proceso un bloqueo. Este problema afecta al servidor HTTP Apache versiones 2.4.52 y anteriores
ModificadaBaja (3.7)1.7%—Openbsd OpensshDebian Linux13/3/202217/6/2026
** EN DISPUTA ** Se ha detectado un problema en OpenSSH versiones anteriores a 8.9. Si un cliente está usando autenticación de clave pública con reenvío de agentes pero sin -oLogLevel=verbose, y un atacante ha modificado silenciosamente el servidor para que soporte la opción de autenticación None, entonces el usuario…
ModificadaMedia (5.6)0.50%—XENARM Cortex-r7 FirmwareARM Cortex-r8 FirmwareARM Cortex-a57 Firmware+1812/3/20228/10/2026
Algunos procesadores Arm Cortex y Neoverse versiones hasta 08-03-2022 no restringen apropiadamente la especulación de la caché, también conocida como Spectre-BHB. Un atacante puede aprovechar el historial de bifurcaciones compartido en el Buffer del Historial de Bifurcaciones (BHB) para influir en las bifurcaciones…
ModificadaMedia (5.5)0.35%—Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+612/3/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.16.12. El archivo drivers/net/usb/sr9700.c permite a atacantes obtener información confidencial de la memoria de la pila por medio de tramas diseñadas desde un dispositivo
ModificadaCrítica (9.8)2.1%—Teluu PjsipDebian Linux11/3/202217/6/2026
PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en lenguaje C. En las versiones anteriores a 2.12 de PJSIP, se presenta una vulnerabilidad de desbordamiento del buffer de pila que sólo afecta a usuarios de PJSIP que aceptan credenciales de resumen (data_type…
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2
ModificadaMedia (5.4)1.1%—Horde Mime ViewerDebian Linux11/3/202217/6/2026
el archivo lib/Horde/Mime/Viewer/Ooo.php en Horde Mime_Viewer versiones anteriores a 2.2.4, permite un ataque de tipo XSS por medio de un documento de OpenOffice, conllevando a la toma de posesión de la cuenta en Horde Groupware Webmail Edition. Esto ocurre después de la renderización de XSLT
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaAlta (7)0.25%—XENDebian Linux10/3/202217/6/2026
Los frontends de dispositivos Linux PV son vulnerables a ataques de backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos Linux PV están usando las interfaces de la tabla de concesión para…
ModificadaAlta (7)0.36%—XENDebian Linux10/3/202217/6/2026
Los frontends de dispositivos Linux PV son vulnerables a ataques por parte de los backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos PV de Linux están usando las interfaces de la tabla de…
ModificadaAlta (7)0.36%—XENDebian Linux10/3/202217/6/2026
Los frontends de dispositivos Linux PV son vulnerables a ataques de backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos Linux PV están usando las interfaces de la tabla de concesión para…
ModificadaAlta (7)0.36%—XENDebian Linux10/3/202217/6/2026
Los frontends de dispositivos Linux PV son vulnerables a ataques por parte de los backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos PV de Linux están usando las interfaces de la tabla de…