Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
518 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.5% | — | NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+9 | 7/8/2017 | 17/6/2026 | Una fuga de memoria en la función CRYPTO_ASSOC en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria). | |
| Modificada | Alta (7.5) | 6.5% | — | NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+9 | 7/8/2017 | 17/6/2026 | La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750. | |
| Modificada | Alta (7.5) | 7.1% | — | NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+9 | 7/8/2017 | 17/6/2026 | La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes manipulados que contengan operaciones de autoclave específicas. NOTA: esta vulnerabilidad existe debido a una… | |
| Modificada | Alta (7.5) | 13% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerDebian Linux+7 | 27/7/2017 | 17/6/2026 | El servidor HTTP Apache, en todas las distribuciones anteriores a la 2.2.32 y la 2.4.25 era liberal en el espacio en blanco aceptado de peticiones y enviado en lineas y cabeceras de respuesta. La aceptación de estos comportamientos diferentes representaba un problema a nivel de seguridad cuando httpd participa en… | |
| Modificada | Alta (7.5) | 3.8% | — | NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+9 | 24/7/2017 | 17/6/2026 | Las directivas "pidfile" o "driftfile" en NTP ntpd versión 4.2.x anterior a 4.2.8p4, y versión 4.3.x anterior a 4.3.77, cuando ntpd está configurado para permitir la configuración remota, permite a los atacantes remotos con una dirección IP que puede enviar peticiones de configuración y con el conocimiento de la… | |
| Modificada | Media (6.5) | 1.3% | — | Netapp Clustered Data Ontap | 17/7/2017 | 17/6/2026 | Clustered Data ONTAP anterior a versión 8.3.2P11, versión 9.0 anterior a P4 y versión 9.1 anterior a P5 de NetApp, permite a los atacantes obtener información confidencial de contraseñas al aprovecharse del registro de contraseñas ingresadas de manera no interactiva en la línea de comandos. | |
| Modificada | Crítica (9.1) | 4.7% | — | PHPNetapp Clustered Data Ontap | 10/7/2017 | 17/6/2026 | En PHP anterior a versión 5.6.30 y versión 7.x anterior a 7.0.15, el manejador de archivos PHAR podría ser utilizado por archivos maliciosos suministrados por los atacantes para bloquear el intérprete PHP o potencialmente divulgar información debido a una lectura excesiva de búfer en la función phar_parse_pharfile en… | |
| Modificada | Alta (7.5) | 0.84% | — | Netapp Clustered Data Ontap | 3/7/2017 | 17/6/2026 | NetApp Clustered Data ONTAP permite a los atacantes de man-in-the-middle obtener información confidencial, obtener privilegios o provocar una denegación de servicio al aprovechar el fallo para habilitar la aplicación de firmas SMB en su estado por defecto. | |
| Modificada | Alta (7.5) | 1.5% | — | Netapp Data Ontap | 3/7/2017 | 17/6/2026 | Data ONTAP versiones 8.1 y 8.2 de NetApp, cuando operan en modo 7, permiten a atacantes de tipo man-in-the-middle obtener información confidencial, alcanzar privilegios o causar una denegación de servicio por medio de vectores relacionados con el protocolo SMB. | |
| Modificada | Alta (7.5) | 57% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+9 | 20/6/2017 | 17/6/2026 | Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o… | |
| Modificada | Crítica (9.8) | 20% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+10 | 20/6/2017 | 17/6/2026 | En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación.. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Crítica (9.8) | 3.6% | — | PHPNetapp Clustered Data OntapNetapp Storage Automation Store | 21/5/2017 | 17/6/2026 | La función i_zval_ptr_dtor en el archivo Zend/zend_variables.h en PHP versión 7.1.5 permite a los atacantes causar una denegación de servicio (consumo de memoria y bloqueo de aplicación) o posiblemente tener otro impacto sin especificar al desencadenar operaciones creadas en la estructuras de datos de matriz. | |
| Modificada | Media (5.3) | 1.7% | — | Netapp Clustered Data Ontap | 10/4/2017 | 17/6/2026 | NetApp OnCommand Performance Manager y OnCommand Unified Manager para datos en clúster ONTAP en versiones anteriores a 7.1P1 vincula incorrectamente el servicio de Java Management Extension Remote Method Invocation (también conocido como JMX RMI) a la red, lo que permite a atacantes remotos obtener información… | |
| Modificada | Alta (7.5) | 1.7% | — | Netapp Clustered Data Ontap | 10/4/2017 | 17/6/2026 | NetApp Clustered Data ONTAP 8.1 hasta la versión 9.1P1, cuando NFS o SMB está habilitado, permite a los atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | — | Netapp Ontap Select Deploy Administration Utility | 1/3/2017 | 17/6/2026 | La utilidad de administración NetApp ONTAP Select Deploy 2.0 hasta la versión 2.2.1 podrían permitir a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.1% | — | Netapp Data Ontap | 1/3/2017 | 17/6/2026 | NetApp Data ONTAP 9.0 y 9.1 en versiones anteriores a 9.1P1 permite a usuarios remotos autenticados que poseen datos alojados en SMB anfitrión eludir las restricciones de uso compartido previstas aprovechando el manejo inadecuado de la entrada ACL de derechos de propietario. | |
| Modificada | Crítica (9.8) | 2.9% | — | Netapp Oncommand Unified Manager FOR Clustered Data Ontap | 7/2/2017 | 17/6/2026 | NetApp OnCommand Unified Manager para Clustered Data ONTAP 6.3 hasta la versión 6.4P1 contiene una cuenta privilegiada por defecto, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.5% | — | Netapp Data Ontap | 7/2/2017 | 17/6/2026 | NetApp Data ONTAP en versiones anteriores a 8.2.4P5, cuando opera en 7-Mode, permite a atacantes remotos obtener información sobre los volúmenes configurados para el acceso HTTP. | |
| Modificada | Alta (7.5) | 1.9% | — | Netapp Clustered Data Ontap | 7/2/2017 | 17/6/2026 | NetApp Clustered Data ONTAP en versiones anteriores a 8.3.2P7 permite a atacantes remotos obtener información compartida SMB a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.5% | — | Netapp Data Ontap | 7/2/2017 | 17/6/2026 | NetApp OnCommand System Manager 8.3.x en versiones anteriores a 8.3.2 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.3) | 15% | — | NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+13 | 30/1/2017 | 17/6/2026 | La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande. | |
| Modificada | Media (5.9) | 6.3% | — | NTPOracle LinuxSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 Firmware+6 | 30/1/2017 | 17/6/2026 | ntpd en NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) mediante un comando ntpdc reslist. | |
| Modificada | Media (6.5) | 3.4% | — | NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareFreebsd+3 | 30/1/2017 | 17/6/2026 | NTP en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90, cuando está configurado en modo de difusión, permite a atacantes man-in-the-middle realizar ataques de repetición rastreando la red. | |
| Modificada | Crítica (9.8) | 7.4% | — | PHPNetapp Clustered Data OntapDebian Linux | 24/1/2017 | 17/6/2026 | Error por un paso en la función phar_parse_pharfile en ext/phar/phar.c en PHP en versiones anteriores a 5.6.30 y 7.0.x en versiones anteriores a 7.0.15 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a través de un archivo PHAR… |