Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

518 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)41%—ISC BindDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+812/1/201717/6/2026
named en ISC BIND 9.x en versiones anteriores a 9.9.9-P5, 9.10.x en versiones anteriores a 9.10.4-P5 y 9.11.x en versiones anteriores a 9.11.0-P2 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una respuesta mal formada a una query RTYPE ANY.
ModificadaBaja (3.7)1.4%—Netapp Clustered Data Ontap11/1/201717/6/2026
Clustered Data ONTAP versiones 8.0, 8.3.1 y 8.3.2 contiene una cuenta por defecto privilegiada que bajo ciertas condiciones puede ser usada para revelar información no autorizada.
ModificadaCrítica (9.8)42%—PHPNetapp Clustered Data Ontap11/1/201717/6/2026
La implementación no serializable SplObjectStorage en ext/spl/spl_observer.c en PHP en versiones anteriores a 7.0.12 no verifica que una clave sea un objeto, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (acceso a memoria no inicializada) a través de datos…
ModificadaCrítica (9.8)17%—PHPNetapp Clustered Data Ontap11/1/201717/6/2026
Zend/zend_hash.c en PHP en versiones anteriores a 7.0.15 y 7.1.x en versiones anteriores a 7.1.1 no maneja adecuadamente ciertos casos que requieren asignaciones de array grandes, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (desbordamiento de enteros, acceso a…
AnalizadaAlta (7.5)6.1%—Netapp Clustered Data OntapNetapp Data Ontap Operating IN 7-modeNetapp Oncommand BalanceNetapp Oncommand Performance Manager+26/1/201717/6/2026
Puede ocurrir un desbordamiento de entero en NTP-dev.4.3.70 que conduce a una operación de copia de memoria fuera de límites cuando se procesa un paquete de modo privado especialmente manipulado. El paquete manipulado necesita tener el código correcto de autenticación de mensajes y un timestamp valido. Cuando es…
AnalizadaAlta (7)84%⚠ Explotación activa💥 ExploitCanonical Ubuntu LinuxLinux KernelRedhat Enterprise LinuxRedhat Enterprise Linux AUS+1410/11/201617/6/2026
La condición de carrera en mm / gup.c en el kernel de Linux 2.x a 4.x antes de 4.8.3 permite a los usuarios locales obtener privilegios aprovechando el manejo incorrecto de una función copy-on-write (COW) para escribir en un read- only la cartografía de la memoria, como explotados en la naturaleza en octubre de 2016,…
ModificadaAlta (7.5)39%—ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+72/11/201617/6/2026
named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una…
ModificadaAlta (8.1)1.9%—Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+921/9/201617/6/2026
El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de…
ModificadaMedia (6.5)1.8%—Netapp Clustered Data Ontap1/9/201617/6/2026
NetApp Clustered Data ONTAP en versiones anteriores a 8.2.4P4 y 8.3.x en versiones anteriores a 8.3.2P2 permite a usuarios remotos autenticados obtener información de cluster y usuario sensible a través de vectores no especificados.
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaMedia (6.8)0.58%—Netapp Clustered Data Ontap7/4/201617/6/2026
NetApp Clustered Data ONTAP 8.3.1 no verifica correctamente los certificados X.509 de servidores TLS, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.7)5.7%—NTPSiemens TIM 4r-ie FirmwareSiemens TIM 4r-ie Dnp3 FirmwareNetapp Clustered Data Ontap+226/1/201617/6/2026
NTP 4.x en versiones anteriores a 4.2.8p6 y 4.3.x en versiones anteriores a 4.3.90 no verifica las asociaciones del par de las claves simétricas cuando autentica paquetes, lo que podría permitir a atacante remotos llevar a cabo ataques de suplantación de identidad a través de una clave de confianza arbitraria, también…
ModificadaBaja (3.7)1.2%—Netapp Data Ontap18/1/201617/6/2026
NetApp Data ONTAP en versiones anterioers a 8.2.4P1, cuando 7-Mode y el acceso HTTP están habilitados, permite a atacantes remotos obtener información sensible del volumen a través de vectores no especificados.
ModificadaAlta (10)3.4%—Netapp Data Ontap28/7/200816/6/2026
Múltiples vulnerabilidades sin especificar en NetApp Data ONTAP, usados sobre NetApp y plataformas IBM eServer, permite a atacantes remotos ejecutar comandos de su elección que pueden provocar una denegación de servicio (caída de sistema), u obtener información sensible. Probablemente relacionado con un acceso…
ModificadaAlta (10)2.1%—IBM Data Ontap14/7/200816/6/2026
Múltiples vulnerabilidades no especificadas en IBM Data ONTAP 7.1 anterior a 7.1.3, como se utiliza en IBM System Storage N series Filer e IBM System Storage N series Gateway, tienen un impacto y vectores de ataque desconocidos
ModificadaMedia (4.6)0.36%—IBM Network Appliance Data Ontap13/7/200616/6/2026
Vulnerabilidad no especificada en NetApp Data ONTAP 7.0x hasta la 7.0.4P8D9, 7.1x, 7.1.0.1x, y 7.2RC1, RC2, y RC3, tal y como se usan en IBM N series Filers y otros productos, permite a usuarios no autorizados ganar privilegios de acceso a comandos privilegiados a través de vectores desconocidos, probablemente…
ModificadaAlta (7.5)1.6%—Network Appliance Data OntapAI27/10/200516/6/2026
Network Appliance Data ONTAP 7.0 and earlier allows iSCSI Initiators to bypass iSCSI authentication via a modified client that skips the Security (Start) mode, as required by the Login Negotiation protocol, and uses Operational mode without proving identity.
ModificadaAlta (7.8)1.8%—Network Appliance Data OntapNetwork Appliance Netcache31/12/200416/6/2026
Unknown vulnerability in Network Appliance NetCache 5.2 and Data ONTAP 6.0 allows remote attackers to cause a denial of service (panic and reboot) and possibly other impacts via unknown attack vectors, possibly related to unspecified worms, as identified by bug ID