Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
932 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.65% | — | Broadcom Reactor Netty | 3/3/2020 | 4/9/2026 | El HttpClient del Reactor Netty, versiones 0.9.x anteriores a 0.9.5, y versiones 0.8.x anteriores a 0.8.16, puede ser usado incorrectamente, conllevando a un filtrado de credenciales durante un redireccionamiento hacia un dominio diferente. A fin de que esto ocurra, el HttpClient debe haber sido configurado… | |
| Modificada | Crítica (9.8) | 77% | 💥 Exploit | Broadcom Unified Infrastructure Management | 18/2/2020 | 17/6/2026 | CA Unified Infrastructure Management (Nimsoft/UIM) 20.1, 20.3.x, y 9.20 e inferiores contienen una vulnerabilidad de desbordamiento de búfer en el componente robot (controlador). Un atacante remoto puede ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 2.2% | — | Broadcom Unified Infrastructure Management | 18/2/2020 | 17/6/2026 | CA Unified Infrastructure Management (Nimsoft/UIM) 20.1, 20.3.x y 9.20 y posteriores contienen una vulnerabilidad de desviación de puntero nulo en el componente robot (controlador). Un atacante remoto puede bloquear el servicio del controlador | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Broadcom Unified Infrastructure Management | 18/2/2020 | 17/6/2026 | CA Unified Infrastructure Management (Nimsoft/UIM) 20.1, 20.3.x, y 9.20 y posteriores contienen una vulnerabilidad de manejo de ACL inadecuada en el componente robot (controlador). Un atacante remoto puede ejecutar comandos, leer o escribir en el sistema de destino | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens DK Standard Ethernet ControllerSiemens Profinet DriverSiemens Simatic IPC SupportSiemens Ek-ertec 200 Firmware+48 | 11/2/2020 | 17/6/2026 | Las versiones de la pila Profinet-IO (PNIO) anteriores a la V06.00 no limitan adecuadamente la asignación de recursos internos cuando se envían múltiples solicitudes legítimas de paquetes de diagnóstico a la interfaz DCE-RPC. Esto podría conducir a una condición de denegación de servicio debido a la falta de memoria… | |
| Modificada | Alta (7.1) | 0.66% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+5 | 6/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función n_tty_receive_buf_common en el archivo drivers/tty/n_tty.c. | |
| Modificada | Baja (3.1) | 7.3% | 💥 Exploit | Apple IpadosApple Iphone OSApple MAC OS XBroadcom Bcm4389 Firmware+5 | 5/2/2020 | 17/6/2026 | Se detectó un problema en los dispositivos cliente de Broadcom Wi-Fi. Específicamente un tráfico diseñado minuciosamente y sincronizado puede causar errores internos (relacionados con las transiciones de estado) en un dispositivo WLAN que conllevan a un cifrado de Wi-Fi de Capa 2 inapropiado con una consiguiente… | |
| Modificada | Alta (7.5) | 1.5% | — | Broadcom Fabric Operating System | 5/2/2020 | 17/6/2026 | Brocade Fabric OS versiones anteriores a v7.4.2f, v8.2.2a, v8.1.2j y v8.2.1d, podrían exponer contraseñas externas, secretos comunes o claves de autenticación usadas entre el switch y un servidor externo. | |
| Modificada | Alta (7.5) | 1.4% | — | Broadcom Fabric Operating System | 5/2/2020 | 17/6/2026 | Brocade Fabric OS versiones anteriores a v8.2.2a y v8.2.1d, podrían exponer las credenciales del servidor ESRS remoto cuando estas credenciales son otorgadas como una opción de línea de comando cuando se configura el cliente ESRS. | |
| Modificada | Alta (8.8) | 2.6% | — | Synology Router ManagerBroadcom Bcm4339 Firmware | 3/2/2020 | 17/6/2026 | El controlador Broadcom wl WiFi es vulnerable a un desbordamiento del búfer de la pila. Si la longitud de los datos del elemento de información de proveedor es mayor que 164 bytes, un desbordamiento del búfer de la pila es desencadenado en la función wlc_wpa_plumb_gtk. En el peor de los casos, mediante el envío de… | |
| Modificada | Alta (8.8) | 3.1% | — | Synology Router ManagerBroadcom Bcm4339 Firmware | 3/2/2020 | 17/6/2026 | El controlador Broadcom wl WiFi es vulnerable a un desbordamiento del búfer de la pila. Al proporcionar un elemento de información de proveedor con una longitud de datos mayor de 32 bytes, un desbordamiento del búfer de la pila es desencadenado en la función wlc_wpa_sup_eapol. En el peor de los casos, mediante el… | |
| Modificada | Alta (8.3) | 3.3% | — | Broadcom Brcmfmac DriverRedhat Enterprise Linux | 16/1/2020 | 17/6/2026 | El controlador Broadcom brcmfmac WiFi antes de commit a4176ec356c73a46c07c181c6d04039fafa34a9f, es vulnerable a una omisión de comprobación de trama. Si el controlador brcmfmac recibe una trama de evento del firmware desde una fuente remota, la función is_wlc_event_frame causará que esta trama sea descartada y no… | |
| Modificada | Alta (8.3) | 3.9% | — | Broadcom Brcmfmac DriverLinux Kernel | 16/1/2020 | 17/6/2026 | El controlador Broadcom brcmfmac WiFi antes de commit 1b5e2423164b3670e8bc9174e4762d297990deff, es vulnerable a un desbordamiento del búfer de la pila. Si es configurada la funcionalidad Wake-up on Wireless LAN, una trama de evento malicioso puede ser construida para desencadenar un desbordamiento del búfer de la pila… | |
| Modificada | Alta (8.8) | 3.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+11 | 8/1/2020 | 17/6/2026 | Al encriptar con un cifrado de bloque, si se realizó una llamada a NSC_EncryptUpdate con datos más pequeños que el tamaño del bloque, podría producirse una pequeña escritura fuera de límites. Esto podría haber causado una corrupción de la pila y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.8) | 0.41% | — | Broadcom CA Automic Dollar Universe | 8/1/2020 | 17/6/2026 | CA Automic Dollar Universe versión 5.3.3, contiene una vulnerabilidad, relacionada con el binario uxdqmsrv como setuid root, lo que permite a atacantes locales elevar privilegios. Esta vulnerabilidad se reportó en CA varios años después de que CA Automic Dollar Universe versión 5.3.3 alcanzó el estatus End of Life… | |
| Modificada | Crítica (9.8) | 2.8% | — | Broadcom CA Automic Sysload | 8/1/2020 | 17/6/2026 | CA Automic Sysload versiones 5.6.0 hasta la versión 6.1.2, contiene una vulnerabilidad, relacionada con la falta de autenticación en el puerto File Server, que permite potencialmente a atacantes remotos ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | Loadedcommerce Loaded7 | 3/1/2020 | 17/6/2026 | La función bindReplace en la fábrica de consultas en el archivo include/classes/database.php en Loaded Commerce versión 7, no maneja apropiadamente caracteres ":" (dos puntos), lo que permite a usuarios autenticados remotos realizar ataques de inyección SQL por medio de los campos name y Last name en el libro de… | |
| Modificada | Alta (7.8) | 0.62% | 💥 PoC | Broadcom CA Client Automation | 20/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de acceso a archivo no seguro en CA Client Automation versiones 14.0, 14.1, 14.2 y 14.3, Agent para Windows lo que puede permitir a un atacante local alcanzar privilegios escalados. | |
| Modificada | Crítica (9.8) | 3.8% | — | Broadcom Nolio | 9/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización no segura en CA Release Automation (Nolio) versión 6.6, con el componente DataManagement que puede permitir a un atacante remoto ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 1.7% | — | Broadcom Symantec Critical System Protection | 25/11/2019 | 17/6/2026 | Symantec Critical System Protection (CSP), versiones 8.0, 8.0 HF1 y 8.0 MP1, pueden ser susceptibles a una vulnerabilidad de omisión de autenticación, que es un tipo de problema que puede potencialmente permitir a un actor de amenazas omitir los controles de autenticación existentes. | |
| Modificada | Alta (7.5) | 4.4% | 💥 PoC | Broadcom Rabbitmq ServerPivotal Software RabbitmqFedoraproject FedoraRedhat Openstack+1 | 23/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7.x anteriores a 3.7.21 y versiones 3.8.x anteriores a 3.8.1, y RabbitMQ para Pivotal Platform, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x versiones anteriores a 1.17.4, contienen un plugin de administración web que es vulnerable a un ataque de denegación de servicio. El… | |
| Modificada | Media (4.8) | 0.80% | — | Broadcom Rabbitmq ServerVmware RabbitmqRedhat Openstack | 22/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7 anteriores a v3.7.20 y versiones 3.8 anteriores a v3.8.1, y RabbitMQ para PCF, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x anteriores a 1.17.4, contienen dos endpoints, federation y shovel, que no sanean apropiadamente la entrada de usuario. Un usuario malicioso autenticado… | |
| Modificada | Alta (7.5) | 3.5% | — | Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Data Availability Services+12 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función fastrpc_dma_buf_attach() en el archivo drivers/misc/fastrpc.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función dma_get_sgtable(), también se conoce como… | |
| Modificada | Media (4.6) | 0.90% | — | Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxFedoraproject Fedora+14 | 18/11/2019 | 17/6/2026 | Dos pérdidas de memoria en la función rtl_usb_probe() en el archivo drivers/net/wireless/realtek/rtlwifi/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-3f9361695113. | |
| Modificada | Alta (7.5) | 3.4% | — | Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp AFF Baseboard Management Controller+11 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función adis_update_scan_mode_burst() en el archivo drivers/iio/imu/adis_buffer.c en el kernel de Linux versiones anteriores a 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-9c0530e898f3. |