Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

518 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
Una fuga de memoria en la función CRYPTO_ASSOC en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria).
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750.
ModificadaAlta (7.5)7.1%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes manipulados que contengan operaciones de autoclave específicas. NOTA: esta vulnerabilidad existe debido a una…
ModificadaAlta (7.5)13%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerDebian Linux+727/7/201717/6/2026
El servidor HTTP Apache, en todas las distribuciones anteriores a la 2.2.32 y la 2.4.25 era liberal en el espacio en blanco aceptado de peticiones y enviado en lineas y cabeceras de respuesta. La aceptación de estos comportamientos diferentes representaba un problema a nivel de seguridad cuando httpd participa en…
ModificadaAlta (7.5)3.8%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+924/7/201717/6/2026
Las directivas "pidfile" o "driftfile" en NTP ntpd versión 4.2.x anterior a 4.2.8p4, y versión 4.3.x anterior a 4.3.77, cuando ntpd está configurado para permitir la configuración remota, permite a los atacantes remotos con una dirección IP que puede enviar peticiones de configuración y con el conocimiento de la…
ModificadaMedia (6.5)1.3%—Netapp Clustered Data Ontap17/7/201717/6/2026
Clustered Data ONTAP anterior a versión 8.3.2P11, versión 9.0 anterior a P4 y versión 9.1 anterior a P5 de NetApp, permite a los atacantes obtener información confidencial de contraseñas al aprovecharse del registro de contraseñas ingresadas de manera no interactiva en la línea de comandos.
ModificadaCrítica (9.1)4.7%—PHPNetapp Clustered Data Ontap10/7/201717/6/2026
En PHP anterior a versión 5.6.30 y versión 7.x anterior a 7.0.15, el manejador de archivos PHAR podría ser utilizado por archivos maliciosos suministrados por los atacantes para bloquear el intérprete PHP o potencialmente divulgar información debido a una lectura excesiva de búfer en la función phar_parse_pharfile en…
ModificadaAlta (7.5)0.84%—Netapp Clustered Data Ontap3/7/201717/6/2026
NetApp Clustered Data ONTAP permite a los atacantes de man-in-the-middle obtener información confidencial, obtener privilegios o provocar una denegación de servicio al aprovechar el fallo para habilitar la aplicación de firmas SMB en su estado por defecto.
ModificadaAlta (7.5)1.5%—Netapp Data Ontap3/7/201717/6/2026
Data ONTAP versiones 8.1 y 8.2 de NetApp, cuando operan en modo 7, permiten a atacantes de tipo man-in-the-middle obtener información confidencial, alcanzar privilegios o causar una denegación de servicio por medio de vectores relacionados con el protocolo SMB.
ModificadaAlta (7.5)57%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+920/6/201717/6/2026
Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o…
ModificadaCrítica (9.8)20%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+1020/6/201717/6/2026
En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación..
ModificadaCrítica (9.8)7.5%—ZlibOpensuse LeapOpensuseDebian Linux+3523/5/20178/10/2026
inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta..
ModificadaCrítica (9.8)3.6%—PHPNetapp Clustered Data OntapNetapp Storage Automation Store21/5/201717/6/2026
La función i_zval_ptr_dtor en el archivo Zend/zend_variables.h en PHP versión 7.1.5 permite a los atacantes causar una denegación de servicio (consumo de memoria y bloqueo de aplicación) o posiblemente tener otro impacto sin especificar al desencadenar operaciones creadas en la estructuras de datos de matriz.
ModificadaMedia (5.3)1.7%—Netapp Clustered Data Ontap10/4/201717/6/2026
NetApp OnCommand Performance Manager y OnCommand Unified Manager para datos en clúster ONTAP en versiones anteriores a 7.1P1 vincula incorrectamente el servicio de Java Management Extension Remote Method Invocation (también conocido como JMX RMI) a la red, lo que permite a atacantes remotos obtener información…
ModificadaAlta (7.5)1.7%—Netapp Clustered Data Ontap10/4/201717/6/2026
NetApp Clustered Data ONTAP 8.1 hasta la versión 9.1P1, cuando NFS o SMB está habilitado, permite a los atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)1.9%—Netapp Ontap Select Deploy Administration Utility1/3/201717/6/2026
La utilidad de administración NetApp ONTAP Select Deploy 2.0 hasta la versión 2.2.1 podrían permitir a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)2.1%—Netapp Data Ontap1/3/201717/6/2026
NetApp Data ONTAP 9.0 y 9.1 en versiones anteriores a 9.1P1 permite a usuarios remotos autenticados que poseen datos alojados en SMB anfitrión eludir las restricciones de uso compartido previstas aprovechando el manejo inadecuado de la entrada ACL de derechos de propietario.
ModificadaCrítica (9.8)2.9%—Netapp Oncommand Unified Manager FOR Clustered Data Ontap7/2/201717/6/2026
NetApp OnCommand Unified Manager para Clustered Data ONTAP 6.3 hasta la versión 6.4P1 contiene una cuenta privilegiada por defecto, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.9)1.5%—Netapp Data Ontap7/2/201717/6/2026
NetApp Data ONTAP en versiones anteriores a 8.2.4P5, cuando opera en 7-Mode, permite a atacantes remotos obtener información sobre los volúmenes configurados para el acceso HTTP.
ModificadaAlta (7.5)1.9%—Netapp Clustered Data Ontap7/2/201717/6/2026
NetApp Clustered Data ONTAP en versiones anteriores a 8.3.2P7 permite a atacantes remotos obtener información compartida SMB a través de vectores no especificados.
ModificadaAlta (8.8)2.5%—Netapp Data Ontap7/2/201717/6/2026
NetApp OnCommand System Manager 8.3.x en versiones anteriores a 8.3.2 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.3)15%—NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+1330/1/201717/6/2026
La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande.
ModificadaMedia (5.9)6.3%—NTPOracle LinuxSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 Firmware+630/1/201717/6/2026
ntpd en NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) mediante un comando ntpdc reslist.
ModificadaMedia (6.5)3.4%—NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareFreebsd+330/1/201717/6/2026
NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90, cuando está configurado en modo de difusión, permite a atacantes man-in-the-middle realizar ataques de repetición rastreando la red.
ModificadaCrítica (9.8)7.4%—PHPNetapp Clustered Data OntapDebian Linux24/1/201717/6/2026
Error por un paso en la función phar_parse_pharfile en ext/phar/phar.c en PHP en versiones anteriores a 5.6.30 y 7.0.x en versiones anteriores a 7.0.15 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a través de un archivo PHAR…