Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 18% | 💥 Exploit | Net-snmpDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+6 | 8/10/2018 | 17/6/2026 | _set_key en agent/helpers/table_container.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Media (5.5) | 0.33% | — | IBM Spectrum Scale | 5/10/2018 | 17/6/2026 | La utilidad de línea de comandos de IBM GPFS (IBM Spectrum Scale 4.1.1.0, 4.1.1.20, 4.2.0.0, 4.2.3.10, 5.0.0 y 5.0.1.2) podría permitir que un usuario autenticado sin privilegios con acceso a un nodo GPFS fuerce el cierre de GPFS y deniegue el acceso a los datos disponibles mediante GPFS. IBM X-Force ID: 148806. | |
| Modificada | Media (5.5) | 0.40% | — | IBM Spectrum Scale | 5/10/2018 | 17/6/2026 | IBM Spectrum Scale 4.1.1.0, 4.1.1.20, 4.2.0.0, 4.2.3.10, 5.0.0 y 5.0.1.2 podría permitir que una utilidad de línea de comandos GPFS permita que un usuario autenticado sin privilegios con acceso a un nodo GPFS lea archivos arbitrarios disponibles en este nodo. IBM X-Force ID: 147373. | |
| Modificada | Media (6.5) | 0.33% | — | IBM Spectrum Scale | 19/9/2018 | 17/6/2026 | IBM GPFS (IBM Spectrum Scale 5.0.1.0 y 5.0.1.1) permite que un usuario local no privilegiado provoque un pánico en el kernel en un nodo que ejecute GPFS accediendo a un archivo que está almacenado en un sistema de archivos GPFS con mmap o ejecutando un archivo manipulado en un sistema de archivos GPFS. IBM X-Force ID:… | |
| Modificada | Crítica (9.8) | 8.1% | — | Openvcloud Project OpenvcloudGIG Jumpscale | 6/9/2018 | 17/6/2026 | GIG Technology NV JumpScale Portal 7, en versiones anteriores al commit con ID 15443122ed2b1cbfd7bdefc048bf106f075becdb, contiene un CWE-78: neutralización incorrecta de elementos especiales empleado en una vulnerabilidad de inyección de comandos del sistema operativo ("OS Command Injection") en el método… | |
| Modificada | Alta (7.5) | 1.1% | — | Lenovo Flex System X240 M4 FirmwareLenovo Flex System X240 M5 FirmwareLenovo Flex System X280 X6 FirmwareLenovo Flex System X440 M4 Firmware+38 | 26/7/2018 | 17/6/2026 | La función IMM2 First Failure Data Capture recopila información de diagnóstico y registros de los módulos de gestión cuando se detecta un error de hardware. Esta información está disponible para su descarga mediante un servidor SFTP alojado en la interfaz de gestión de red de IMM2. En versiones anteriores a la 4.90… | |
| Modificada | Alta (7.8) | 0.38% | — | IBM General Parallel File SystemIBM Spectrum Scale | 13/6/2018 | 17/6/2026 | Una vulnerabilidad en GSKit afecta a IBM Spectrum Scale 4.1.1, 4.2.0, 4.2.1, 4.2.3 y 5.0.0 y podría permitir que un atacante local obtenga el control del demonio Spectrum Scale, acceda y modifique archivos en el sistema de archivos de Spectrum Scale y, posiblemente, obtenga privilegios de administrador en el nodo. IBM… | |
| Modificada | Media (6.1) | 2.1% | — | GrafanaNetapp Active IQ Performance Analytics ServicesNetapp Storagegrid Webscale NAS Bridge | 11/6/2018 | 17/6/2026 | Grafana en versiones anteriores a la 5.2.0-beta1 tiene vulnerabilidades Cross-Site Scripting (XSS) en los enlaces del cuadro de mandos. | |
| Modificada | Crítica (9.8) | 6.2% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 17/5/2018 | 17/6/2026 | La funcionalidad AppFirewall en Citrix NetScaler Application Delivery Controller y NetScaler Gateway en versiones 10.5 anteriores a la Build 68.7, versiones 11.0 anteriores a la Build 71.24, versiones 11.1 anteriores a la Build 58.13 y versiones 12.0 anteriores a la Build 57.24 permite que atacantes remotos ejecuten… | |
| Modificada | Media (6.4) | 0.27% | — | Lenovo Flex System X240 M5 BiosLenovo Flex System X280 X6 BiosLenovo Flex System X480 X6 BiosLenovo Flex System X880 Bios+7 | 4/5/2018 | 17/6/2026 | Algunas versiones BIOS/UEFI del servidor x de Lenovo, cuando Secure Boot está habilitado por un administrador del sistema, no autentican correctamente el código firmado antes de cargarlo. Como resultado, un atacante con acceso físico al sistema podría cargar código no firmado. | |
| Modificada | Crítica (9.8) | 3.8% | — | OpenslpDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+34 | 23/4/2018 | 17/6/2026 | Las versiones de OpenSLP en las secuencias de código 1.0.2 y 1.1.0 tienen un problema de corrupción de memoria relacionada con la memoria dinámica (heap), que puede manifestarse como una vulnerabilidad de denegación de servicio (DoS) o de ejecución remota de código. | |
| Modificada | Alta (7.5) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, contiene una vulnerabilidad de inyección de comandos en el agente de instalación Light installation Agent (LIA). Este componente se emplea para la gestión central de la implementación ScalelO y utiliza comandos shell para determinadas acciones. Un usuario malicioso… | |
| Modificada | Crítica (9.8) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, contiene una restricción incorrecta de intentos de autenticación excesivos en el agente de instalación Light installation Agent (LIA). Este componente se implementa en cada servidor del clúster ScalelO y se emplea para la gestión central de nodos ScalelO. Un usuario… | |
| Modificada | Alta (7.5) | 1.5% | — | Dell EMC Scaleio | 27/3/2018 | 17/6/2026 | Dell EMC ScaleIO, en versiones anteriores a la 2.5, no gestiona correctamente algunos datos de paquetes en el servicio MDM. Como resultado, un atacante remoto podría enviar datos de paquetes especialmente manipulados al servicio MDM, lo que provocaría su cierre inesperado. | |
| Modificada | Media (4.3) | 0.81% | — | Huawei Honor Smart Scale Application Firmware | 9/3/2018 | 17/6/2026 | La aplicación Huawei Honor Smart Scale 1.1.1 tiene una vulnerabilidad de divulgación de información. La aplicación no restringe lo suficiente el recurso al que se puede acceder por medio de cierto protocolo. Un atacante podría engañar al usuario para que haga clic en un enlace malicioso, por lo que la explotación… | |
| Modificada | Media (6.1) | 1.2% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Citrix NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y 12.0 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante la interfaz de Citrix NetScaler. | |
| Modificada | Alta (7.5) | 4.4% | — | Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permite que atacantes remotos salten el directorio en el sistema objetivo mediante una petición manipulada. | |
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos obtengan privilegios en el sistema objetivo. | |
| Modificada | Alta (7.5) | 2.3% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos descarguen archivos arbitrarios en el sistema objetivo. | |
| Modificada | Baja (3.3) | 0.38% | — | IBM Spectrum ScaleIBM General Parallel File System | 2/3/2018 | 17/6/2026 | IBM Spectrum Scale 4.1.1 y 4.2.0 - 4.2.3 podría permitir que un usuario local sin privilegios acceda a información situada en archivos de volcado. Los datos de usuario podrían enviarse a IBM durante las interacciones del servicio. IBM X-Force ID: 133378. | |
| Modificada | Alta (7.5) | 2.8% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler GatewayCitrix Netscaler Sd-wan | 1/3/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Citrix NetScaler ADC y NetScaler Gateway en versiones 11.0 anteriores a la build 70.16, versiones 11.1 anteriores a la build 55.13 y las versiones 12.0 anteriores a la build 53.13; y la instancia NetScaler Load Balancing distribuida en NetScaler SD-WAN/CloudBridge 4000, 4100,… | |
| Modificada | Alta (8.8) | 3.1% | — | Citrix Netscaler | 1/2/2018 | 17/6/2026 | Citrix NetScaler VPX hasta NS12.0 53.13.nc permite un ataque SSRF mediante la URI /rapi/read_url URI por un atacante autenticado que tenga una cuenta webapp. El atacante puede obtener acceso a la cuenta nsroot y ejecutar comandos remotos con privilegios root. | |
| Modificada | Alta (7.5) | 1.2% | — | Lenova Flex System X240 M5 FirmwareLenova Flex System X280 X6 FirmwareLenova Flex System X440 M4 FirmwareLenova Flex System X480 X6 Firmware+38 | 26/1/2018 | 17/6/2026 | Un atacante sin privilegios con conectividad al IMM2 podría provocar un ataque de denegación de servicio (DoS) en el IMM2 (versiones anteriores a la 4.4 para Lenovo System x y anteriores a la 6.4 para IBM System x). Inundar el IMM2 con un gran volumen de fallos de autenticación mediante el Common Information Model… | |
| Modificada | Alta (7.5) | 16% | 💥 PoC | Openbsd OpensshDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 21/1/2018 | 17/6/2026 | sshd en OpenSSH, en versiones anteriores a la 7.4, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del demonio) mediante un mensaje NEWKEYS fuera de secuencia, tal y como demuestra Honggfuzz, relacionado con kex.c y packet.c. | |
| Modificada | Media (6.1) | 0.78% | — | Omniscale Mapproxy | 2/1/2018 | 17/6/2026 | MapProxy, en su versión 1.10.3 y anteriores, es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servicio demo. Esto resulta en una posible divulgación de información. |