Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Intel Active Management Technology FirmwareNetapp Cloud BackupIntel Standard Manageability | 12/11/2020 | 17/6/2026 | Una lectura fuera de límites en el subsistema para Intel® AMT, Intel® ISM versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, pueden habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red | |
| Modificada | Crítica (9.8) | 1.7% | — | Intel Active Management Technology FirmwareNetapp Cloud BackupIntel Standard Manageability | 12/11/2020 | 17/6/2026 | Una escritura fuera de límites en el subsistema IPv6 para Intel® AMT, Intel® ISM versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red | |
| Modificada | Alta (8.8) | 1.1% | — | Intel Active Management Technology FirmwareNetapp Cloud Backup | 12/11/2020 | 17/6/2026 | Una lectura fuera de límites en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Crítica (9.1) | 1.7% | — | Intel Active Management Technology FirmwareNetapp Cloud Backup | 12/11/2020 | 17/6/2026 | Una lectura fuera de límites en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o la negación de servicio por medio de un acceso de red | |
| Modificada | Media (6.5) | 0.88% | — | Intel Active Management Technology FirmwareNetapp Cloud Backup | 12/11/2020 | 17/6/2026 | Un desbordamiento de enteros en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Media (6.7) | 0.34% | — | Intel BiosNetapp Cloud BackupNetapp Fas/aff BiosNetapp HCI Compute Node Bios+2 | 12/11/2020 | 17/6/2026 | Una comprobación de condiciones inapropiadas en el código de muestra de la plataforma Intel BIOS para algunos Intel® Processors antes puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.4) | 0.39% | — | Intel Active Management Technology FirmwareNetapp Cloud Backup | 12/11/2020 | 17/6/2026 | Una lectura fuera de límites en el subsistema en Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.42% | — | Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+133 | 12/11/2020 | 17/6/2026 | Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 4.4% | — | MIT Kerberos 5Fedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+7 | 6/11/2020 | 17/6/2026 | MIT Kerberos versión 5 (también se conoce como krb5) versiones anteriores a 1.17.2 y versiones 1.18.x anteriores a 1.18.3, permite una recursividad ilimitada por medio de un mensaje Kerberos codificado en ASN.1 porque el soporte de la biblioteca lib/krb5 /asn.1/asn1_encode.c para longitudes indefinidas BER carece un… | |
| Modificada | Alta (7.8) | 0.53% | — | Acronis Cyber BackupAcronis Cyber Protect | 21/10/2020 | 17/6/2026 | Acronis Cyber ??Backup versión 12.5 y Cyber ??Protect versión 15 incluyen un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis Cyber ??Backup y Cyber ??Protect contienen un servicio privilegiado que usa este componente de OpenSSL. Debido a… | |
| Modificada | Crítica (9.8) | 1.5% | — | Nakivo Backup & Replication Transporter | 24/9/2020 | 17/6/2026 | Una falta de control de acceso en Nakivo Backup & Replication Transporter versión 9.4.0.r43656, permite a usuarios remotos acceder a repositorios de respaldo sin cifrar y a la configuración del controlador de Nakivo por medio de un servicio transportador accesible en red. También es posible crear o eliminar… | |
| Modificada | Alta (7.8) | 0.52% | — | Nakivo Backup & Replication Director | 24/9/2020 | 17/6/2026 | Unos permisos no seguros en Nakivo Backup & Replication Director versión 9.4.0.r43656 en Linux, permiten a usuarios locales acceder a la interfaz web de Nakivo Director y alcanzar privilegios root. Esto ocurre porque la base de datos que contiene los usuarios de la aplicación web y el valor secreto de… | |
| Modificada | Media (6.5) | 5.5% | 💥 Exploit | Acronis Cyber Backup | 21/9/2020 | 17/6/2026 | Se detectó un problema en Acronis Cyber ??Backup versiones anteriores a 12.5 Build 16342. Algunos endpoints de la API en el puerto 9877 en /api/ams/ aceptan un encabezado Shard personalizado adicional. El valor de este encabezado es usado posteriormente en una petición web separada emitida por la propia… | |
| Modificada | Alta (7.5) | 0.96% | — | Elkarbackup | 15/9/2020 | 17/6/2026 | Se encuentra una vulnerabilidad de Divulgación de Ruta de Código Fuente Confidencial en ElkarBackup versión v1.3.3. Un atacante puede visualizar la ruta de los trabajos de código fuente y ordenar donde una ruta completa del código fuente es mostrada en el propio navegador, ayudando al atacante a identificar la… | |
| Modificada | Media (5.4) | 0.78% | — | Elkarbackup | 15/9/2020 | 17/6/2026 | En ElkarBackup versión v1.3.3, se encuentra una vulnerabilidad de tipo cross-site scripting persistente, donde un atacante puede robar la cookie de sesión del usuario usando esta vulnerabilidad presente en Policies )) action )) Name Parameter | |
| Modificada | Alta (7.8) | 0.67% | — | Linux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+2 | 10/9/2020 | 17/6/2026 | La función get_gate_page en el archivo mm/gup.c en el kernel de Linux versiones 5.7.x y versiones 5.8.x anteriores a 5.8.7, permite una escalada de privilegios debido al conteo de referencias incorrecto (causado por el manejo inapropiado de una página de puerta) de la página de estructura que respalda la página… | |
| Modificada | Alta (7.8) | 0.38% | — | Net-snmpCanonical Ubuntu LinuxNetapp Cloud BackupNetapp HCI Management Node+2 | 20/8/2020 | 17/6/2026 | Net-SNMP versiones hasta 5.7.3, presenta una Administración de Privilegios Inapropiada porque el acceso de SNMP WRITE en el EXTEND MIB provee la capacidad de ejecutar comandos arbitrarios como root. | |
| Modificada | Alta (7.8) | 0.46% | — | Net-snmpCanonical Ubuntu LinuxNetapp Cloud BackupNetapp Smi-s Provider+1 | 20/8/2020 | 17/6/2026 | Net-SNMP versiones hasta 5.7.3, permite una Escalada de Privilegios debido al seguimiento de un enlace simbólico (symlink) de UNIX. | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+6 | 19/8/2020 | 17/6/2026 | Se detectó un fallo de desreferencia de puntero null en el subsistema cgroupv2 del kernel de Linux en versiones anteriores a 5.7.10, en la manera de reiniciar el sistema. Un usuario local podría usar este fallo para bloquear el sistema o escalar sus privilegios en el sistema. | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelXENNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+1 | 20/7/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 5.5 hasta 5.7.9, como es usado en Xen versiones hasta 4.13.x para invitados PV x86. Un atacante puede otorgar los permisos del puerto de I/O de una tarea no relacionada. Esto ocurre porque el manejo inapropiado de la función tss_invalidate_io_bitmap causa una… | |
| Modificada | Alta (8.3) | 4.2% | — | Oracle JDKOracle JRENetapp 7-mode Transition ToolNetapp Active IQ Unified Manager+11 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JavaFX). La versión compatible que está afectada es Java SE: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de múltiples protocolos comprometer a Java SE. Los ataques con éxito requieren… | |
| Analizada | Media (5.3) | 4.3% | — | Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+19 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de… | |
| Analizada | Alta (7.4) | 3.8% | — | Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+16 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: 2D). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de… | |
| Analizada | Alta (8.3) | 3.9% | — | Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+16 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de… | |
| Analizada | Baja (3.7) | 3.3% | — | Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+17 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: 2D). Las versiones compatibles que están afectadas son Java SE: 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de múltiples… |