Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2306 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.61% | — | Cisco IP Phone 7800 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 Firmware+18 | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos Cisco IP Phone de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado omita la autenticación en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por… | |
| Modificada | Alta (8.8) | 0.90% | — | Cisco Unified Communications Manager | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta… | |
| Modificada | Media (5.3) | 1.1% | — | Oracle Communications Unified AssuranceOracle GraalvmOracle JDKOracle JRE+1 | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Serialización). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u351, 8u351-perf; Oracle GraalVM Enterprise Edition: 20.3.8 y 21.3.4. Una vulnerabilidad fácilmente explotable permite que… | |
| Analizada | Alta (8.1) | 3.5% | — | Debian LinuxNetapp Active IQ Unified ManagerFasterxml Jackson-databindOracle Retail Merchandising System+1 | 26/12/2022 | 17/6/2026 | Se descubrió un fallo de deserialización en jackson-databind hasta 2.9.10.4. Podría permitir que un usuario no autenticado realice la ejecución de código a través de ignite-jta o quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory y org.… | |
| Modificada | Alta (7.5) | 17% | — | Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 23/12/2022 | 17/6/2026 | Existe una vulnerabilidad en la verificación HSTS de curl <7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS… | |
| Modificada | Alta (7.8) | 5.8% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Ciertas definiciones de entidades XML no válidas pueden dañar la clave de una tabla hash, lo que podría provocar errores lógicos posteriores. En un caso, se puede provocar un double-free. | |
| Modificada | Alta (7.5) | 41% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Al analizar un documento XML de varios gigabytes con la opción de analizador XML_PARSE_HUGE habilitada, varios contadores de enteros pueden desbordarse. Esto da como resultado un intento de acceder a una matriz con un desplazamiento negativo de 2 GB, lo… | |
| Modificada | Alta (8.8) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerDebian LinuxApple Safari+3 | 13/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en LibTIFF. Ha sido clasificada como crítica. Esto afecta a la función TIFFReadRGBATileExt del archivo libtiff/tif_getimage.c. La manipulación conduce a un desbordamiento de enteros. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Alta (7.5) | 22% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+3 | 4/11/2022 | 17/6/2026 | La implementación NFSD del kernel de Linux anterior a las versiones 5.19.17 y 6.0.2 es vulnerable al desbordamiento del búfer. NFSD rastrea el número de páginas retenidas por cada subproceso NFSD combinando los búferes de recepción y envío de una llamada a procedimiento remoto (RPC) en una única matriz de páginas. Un… | |
| Modificada | Crítica (9.8) | 3.4% | 💥 PoC | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 podrían ser susceptibles a que las reglas de autorización se omitan mediante reenvío o incluyan tipos de despachadores. Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: La aplicación espera que Spring… | |
| Modificada | Alta (8.1) | 1.1% | — | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 y las versiones anteriores no compatibles podrían ser susceptibles a una escalada de privilegios bajo ciertas condiciones. Un usuario malicioso o un atacante puede modificar una solicitud iniciada por el Cliente (a través del navegador) al… | |
| Modificada | Alta (7.5) | 1.2% | — | Html-minifier-terserKangax Html-minifier | 31/10/2022 | 17/6/2026 | Se encontró una falla de Denegación de Servicio de Expresión Regular (ReDoS) en kangax html-minifier 4.0.0 a través de la variable candidata en htmlminifier.js. | |
| Modificada | Alta (7.5) | 1.3% | — | VIMFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 26/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en vim y ha sido clasificada como problemática. El problema afecta a la función qf_update_buffer del archivo quickfix.c del componente autocmd Handler. La manipulación conlleva a un uso de memoria previamente liberada. El ataque puede ser lanzado remotamente. La actualización a… | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+8 | 24/10/2022 | 17/6/2026 | En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria | |
| Modificada | Alta (7) | 0.87% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+3 | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux. Ha sido clasificada como problemática. La función afectada es nilfs_new_inode del archivo fs/nilfs2/inode.c del componente BPF. La manipulación conlleva a un uso de memoria previamente liberada. Es posible lanzar el ataque de forma remota. Es recomendado… | |
| Modificada | Media (6.5) | 1.1% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemcpy en el archivo libtiff/tif_unix.c:346 cuando se llama desde extractImageSection, tools/tiffcrop.c:6860, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemset en el archivo libtiff/tif_unix.c:340 cuando se llama desde processCropSelections, tools/tiffcrop.c:7619, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una lectura fuera de límites en writeSingleSection en el archivo tools/tiffcrop.c:7345, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en extractContigSamplesShifted24bits en el archivo tools/tiffcrop.c:3604, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff a partir de las fuentes, la corrección está… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en el archivo _TIFFmemcpy en libtiff/tif_unix.c:346 cuando es llamado desde extractImageSection, tools/tiffcrop.c:6826, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… | |
| Modificada | Baja (3.7) | 1.6% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Networking). Las versiones soportadas que están afectadas son Oracle Java SE: 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil de explotar… | |
| Modificada | Media (5.3) | 2.3% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Lightweight HTTP Server). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Security). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad fácilmente… | |
| Modificada | Baja (3.7) | 1.6% | — | Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+11 | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JNDI). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil… |