Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1062 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.6% | — | GNU Grub2Redhat Enterprise Linux Atomic HostRedhat Openshift Container PlatformRedhat Enterprise Linux+11 | 29/7/2020 | 17/6/2026 | Se detectaron desbordamientos de enteros en las funciones grub_cmd_initrd y grub_initrd_init en el componente efilinux de GRUB2, como se incluye en Debian, Red Hat y Ubuntu (la funcionalidad no está incluida aguas arriba de GRUB2), conllevando a un desbordamiento del búfer en la región heap de la memoria. Estos… | |
| Modificada | Media (6.4) | 0.98% | — | GNU Grub2Redhat Enterprise Linux Atomic HostRedhat Openshift Container PlatformCanonical Ubuntu Linux+10 | 29/7/2020 | 17/6/2026 | GRUB2 contiene una condición de carrera en la función grub_script_function_create() que conlleva a una vulnerabilidad de uso de la memoria previamente liberada la cual puede ser desencadenada al redefinir una función mientras la misma función ya se está ejecutando, conllevando a una ejecución de código arbitrario y a… | |
| Modificada | Media (6.4) | 1.4% | — | GNU Grub2Redhat Enterprise Linux Atomic HostRedhat Openshift Container PlatformCanonical Ubuntu Linux+10 | 29/7/2020 | 17/6/2026 | GRUB2 presenta un fallo al comprobar la firma del kernel cuando se inicia directamente sin cuña, permitiendo que el arranque seguro sea omitido. Esto solo afecta a los sistemas en los que el certificado de firma del kernel ha sido importado directamente a la base de datos de arranque seguro y la imagen de GRUB es… | |
| Modificada | Crítica (9.8) | 5.2% | — | Artifex GhostscriptCanonical Ubuntu LinuxOpensuse Leap | 28/7/2020 | 17/6/2026 | Se encontró un problema de corrupción de memoria en Artifex Ghostscript versiones 9.50 y 9.52. El uso de un operador PostScript no estándar puede permitir la anulación de los controles de acceso de archivos. El cálculo de "rsearch" para el tamaño de "post" resultó en un tamaño que era demasiado grande y podría llegar… | |
| Modificada | Alta (7.8) | 0.42% | — | Mcafee Host Intrusion Prevention | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el componente installer de McAfee Host Intrusion Prevention System (Host IPS) para Windows versiones anteriores a 8.0.0 Parche 15 Update, permite a atacantes con acceso local ejecutar código arbitrario mediante una ejecución desde una carpeta comprometida | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring… | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring… | |
| Modificada | Media (6.1) | 2.2% | — | Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget | 27/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS), permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro page en el archivo service-monitoring/src/index.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring widget;… | |
| Modificada | Media (4.3) | 0.65% | — | CentreonCentreon Widget-host-monitoring | 27/5/2020 | 17/6/2026 | Centreon versiones anteriores a la versión19.10.7, expone los Session IDs en las respuestas del servidor. | |
| Modificada | Media (5.9) | 3.1% | — | Linux KernelRedhat 3scaleRedhat OpenstackRedhat Virtualization Host+7 | 22/5/2020 | 17/6/2026 | Se encontró un fallo de desreferencia de puntero NULL en el subsistema SELinux del kernel de Linux en versiones anteriores a 5.7. Este fallo se produce al importar la categoría de protocolo Commercial IP Security Option (CIPSO) en el mapa de bits extensible de SELinux por medio de la rutina "ebitmap_netlbl_import".… | |
| Modificada | Media (4.9) | 1.2% | — | Cisco Hosted Collaboration Mediation Fulfillment | 6/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un… | |
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Verastream Host Integrator | 4/5/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de Información en el producto Micro Focus Verastream Host Integrator (VHI), afectando a las versiones anteriores a la versión 7.8 Update 1 (7.8.49 o 7.8.0.49). La vulnerabilidad permite a un atacante no autenticado ver información que puede no haber sido autorizada para visualizar. | |
| Modificada | Alta (7.2) | 3.6% | — | SAP Host Agent | 14/4/2020 | 17/6/2026 | SAP Host Agent, versión 7.21, permite a un atacante con privilegios de administrador utilizar el framework de operación para alcanzar privilegios root sobre el sistema operativo subyacente, conllevando a una escalada de privilegios. | |
| Modificada | Alta (8.1) | 1.2% | — | Ghost | 20/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo Server-side request forgery (SSRF) en Ghost CMS versiones anteriores a 3.10.0, permite a un atacante escanear redes locales o externas o si no interactuar con sistemas internos. | |
| Modificada | Alta (7.5) | 3.8% | — | W1.fi HostapdDebian Linux | 28/2/2020 | 17/6/2026 | hostapd versiones anteriores a 2.6, en el modo EAP, hace llamadas hacia las funciones de biblioteca estándar rand() y random() sin ninguna llamada srand() o srandom() precedente, lo que resulta en un uso inapropiado de valores determinísticos. Esto fue corregido en conjunto con CVE-2016-10743. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Host Agent | 12/2/2020 | 17/6/2026 | SAP Host Agent, versión 7.21, permite a un atacante causar una ralentización en procesamiento de peticiones de autenticación basadas en nombre de usuario/contraseña del SAP Host Agent, conllevando a una Denegación de Servicio. | |
| Modificada | Media (6.5) | 0.69% | — | SAP Host Agent | 12/2/2020 | 17/6/2026 | SAP Host Agent, versión 7.21, permite a un usuario sin privilegios leer la memoria compartida o escribir en la memoria compartida, mediante el envío de una petición al proceso SAPOSCOL principal y recibiendo respuestas que pueden contener datos leídos con privilegios de usuario root, por ejemplo, el tamaño de… | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Cpanel Webhost Manager | 27/1/2020 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en cPanel WebHost Manager (WHM) versión 11.34.0, permite a atacantes remotos inyectar script web o HTML arbitrario, por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.1% | — | Phpgurukul Hostel Management System | 8/1/2020 | 17/6/2026 | PHPGurukul Hostel Management System versión v2.0, permite una inyección SQL por medio del parámetro id en el archivo full-profile.php. | |
| Modificada | Alta (7.8) | 0.32% | — | Symantec Encryption DesktopSymantec Endpoint EncryptionSymantec Ghost Solution SuiteSymantec IT Management Suite | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios cuando se cargan bibliotecas DLL durante el arranque y el reinicio en Symantec IT Management Suite versiones 8.0 anteriores a la versión 8.0 HF4 y Suite versiones 7.6 anteriores a la versión 7.6 HF7, Symantec Ghost Solution Suite versiones 3.1 anteriores a la… | |
| Modificada | Media (6.5) | 0.57% | — | W1.fi Hostapd | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en el manejo del estado de seguridad 802.11w para clientes conectados a hostapd versión 2.6 con sesiones válidas de 802.11w. Simulando una nueva asociación incompleta, un atacante puede desencadenar una desautenticación contra estaciones que usan… | |
| Modificada | Media (6.5) | 0.92% | — | W1.fi Hostapd | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en el hostapd versión 2.6, donde un atacante podría activar AP para enviar actualizaciones de ubicación IAPP para las estaciones, antes de que el proceso de autenticación requerido se complete . Esto podría conllevar a diferentes escenarios de… | |
| Modificada | Alta (7.8) | 2.5% | — | Artifex GhostscriptFedoraproject Fedora | 27/11/2019 | 17/6/2026 | Se encontró un fallo en todas las versiones de ghostscript 9.x anteriores a la versión 9.50, en el procedimiento .setuserparams2 donde no aseguraba apropiadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones "-dSAFER". Un archivo PostScript especialmente diseñado podría… | |
| Modificada | Alta (7.8) | 2.3% | — | Artifex GhostscriptRedhat 3scale API ManagementRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 27/11/2019 | 17/6/2026 | En ghostscript anterior a la versión 9.50, el procedimiento .buildfont1 no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts eludieran las restricciones `-dSAFER`. Un atacante podría abusar de esta fallo al crear un archivo PostScript especialmente diseñado que podría escalar privilegios… |