Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 73% | 💥 PoC | OpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+9 | 15/3/2022 | 17/6/2026 | La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica… | |
| Modificada | Alta (8.8) | 1.7% | — | ClickhouseDebian Linux | 14/3/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. No es verificado que las operaciones de copia en el bucle LZ4::decompressImpl y especialmente la operación de copia arbitraria wildCopy(copy_amount)(op, ip, copy_end), no excedan los límites… | |
| Modificada | Alta (8.8) | 1.7% | — | ClickhouseDebian Linux | 14/3/2022 | 17/6/2026 | Un Desbordamiento del búfer de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. No es verificado que las operaciones de copia en el bucle LZ4::decompressImpl y especialmente la operación de copia arbitraria wildCopy(copy_amount)(op, ip, copy_end), no excedan los límites… | |
| Modificada | Alta (8.1) | 1.6% | — | ClickhouseDebian Linux | 14/3/2022 | 17/6/2026 | Una lectura fuera de límites de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. Como parte del bucle LZ4::decompressImpl(), es leído un valor de 16 bits sin signo proporcionado por el usuario ("offset") de los datos comprimidos. El offset es usado posteriormente en la… | |
| Modificada | Alta (8.1) | 1.6% | — | ClickhouseDebian Linux | 14/3/2022 | 17/6/2026 | Una lectura fuera de límites de la pila en el códec de compresión LZ4 de Clickhouse cuando es analizada una consulta maliciosa. Como parte del bucle LZ4::decompressImpl(), es leído un valor de 16 bits sin signo proporcionado por el usuario ("offset") de los datos comprimidos. El offset es usado posteriormente en la… | |
| Modificada | Alta (7.8) | 0.70% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 14/3/2022 | 17/6/2026 | Se produce un desbordamiento del búfer basado en Heap en vim en el repositorio de GitHub vim/vim anterior a 8.2.4563 | |
| Modificada | Alta (7.8) | 1.5% | — | Fishshell FishFedoraproject FedoraDebian Linux | 14/3/2022 | 17/6/2026 | fish es un shell de línea de comandos. fish versiones 3.1.0 hasta 3.3.1, es vulnerable a una ejecución de código arbitrario. Los repositorios de git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usada la configuración… | |
| Analizada | Crítica (9.8) | 50% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Http Server+1 | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en mod_sed de Apache HTTP Server permite a un atacante sobrescribir la memoria de la pila con datos posiblemente proporcionados por el atacante. Este problema afecta a Apache HTTP Server 2.4 versiones 2.4.52 y anteriores | |
| Modificada | Crítica (9.1) | 42% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+4 | 14/3/2022 | 17/6/2026 | Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores | |
| Modificada | Crítica (9.8) | 28% | 💥 PoC | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+4 | 14/3/2022 | 17/6/2026 | Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP | |
| Modificada | Alta (7.5) | 69% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Http Server+3 | 14/3/2022 | 17/6/2026 | Un cuerpo de petición cuidadosamente diseñado puede causar una lectura en una zona de memoria aleatoria que podría causar al proceso un bloqueo. Este problema afecta al servidor HTTP Apache versiones 2.4.52 y anteriores | |
| Modificada | Baja (3.7) | 1.7% | — | Openbsd OpensshDebian Linux | 13/3/2022 | 17/6/2026 | ** EN DISPUTA ** Se ha detectado un problema en OpenSSH versiones anteriores a 8.9. Si un cliente está usando autenticación de clave pública con reenvío de agentes pero sin -oLogLevel=verbose, y un atacante ha modificado silenciosamente el servidor para que soporte la opción de autenticación None, entonces el usuario… | |
| Modificada | Media (5.6) | 0.50% | — | XENARM Cortex-r7 FirmwareARM Cortex-r8 FirmwareARM Cortex-a57 Firmware+18 | 12/3/2022 | 8/10/2026 | Algunos procesadores Arm Cortex y Neoverse versiones hasta 08-03-2022 no restringen apropiadamente la especulación de la caché, también conocida como Spectre-BHB. Un atacante puede aprovechar el historial de bifurcaciones compartido en el Buffer del Historial de Bifurcaciones (BHB) para influir en las bifurcaciones… | |
| Modificada | Media (5.5) | 0.35% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+6 | 12/3/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.16.12. El archivo drivers/net/usb/sr9700.c permite a atacantes obtener información confidencial de la memoria de la pila por medio de tramas diseñadas desde un dispositivo | |
| Modificada | Crítica (9.8) | 2.1% | — | Teluu PjsipDebian Linux | 11/3/2022 | 17/6/2026 | PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en lenguaje C. En las versiones anteriores a 2.12 de PJSIP, se presenta una vulnerabilidad de desbordamiento del buffer de pila que sólo afecta a usuarios de PJSIP que aceptan credenciales de resumen (data_type… | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4 | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2 | |
| Modificada | Media (5.4) | 1.1% | — | Horde Mime ViewerDebian Linux | 11/3/2022 | 17/6/2026 | el archivo lib/Horde/Mime/Viewer/Ooo.php en Horde Mime_Viewer versiones anteriores a 2.2.4, permite un ataque de tipo XSS por medio de un documento de OpenOffice, conllevando a la toma de posesión de la cuenta en Horde Groupware Webmail Edition. Esto ocurre después de la renderización de XSLT | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Alta (7) | 0.25% | — | XENDebian Linux | 10/3/2022 | 17/6/2026 | Los frontends de dispositivos Linux PV son vulnerables a ataques de backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos Linux PV están usando las interfaces de la tabla de concesión para… | |
| Modificada | Alta (7) | 0.36% | — | XENDebian Linux | 10/3/2022 | 17/6/2026 | Los frontends de dispositivos Linux PV son vulnerables a ataques por parte de los backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos PV de Linux están usando las interfaces de la tabla de… | |
| Modificada | Alta (7) | 0.36% | — | XENDebian Linux | 10/3/2022 | 17/6/2026 | Los frontends de dispositivos Linux PV son vulnerables a ataques de backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos Linux PV están usando las interfaces de la tabla de concesión para… | |
| Modificada | Alta (7) | 0.36% | — | XENDebian Linux | 10/3/2022 | 17/6/2026 | Los frontends de dispositivos Linux PV son vulnerables a ataques por parte de los backends [Este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Varios frontends de dispositivos PV de Linux están usando las interfaces de la tabla de… |