Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Intel Active Management Technology FirmwareNetapp Cloud BackupIntel Standard Manageability12/11/202017/6/2026
Una lectura fuera de límites en el subsistema para Intel® AMT, Intel® ISM versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, pueden habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red
ModificadaCrítica (9.8)1.7%—Intel Active Management Technology FirmwareNetapp Cloud BackupIntel Standard Manageability12/11/202017/6/2026
Una escritura fuera de límites en el subsistema IPv6 para Intel® AMT, Intel® ISM versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red
ModificadaAlta (8.8)1.1%—Intel Active Management Technology FirmwareNetapp Cloud Backup12/11/202017/6/2026
Una lectura fuera de límites en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente
ModificadaCrítica (9.1)1.7%—Intel Active Management Technology FirmwareNetapp Cloud Backup12/11/202017/6/2026
Una lectura fuera de límites en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o la negación de servicio por medio de un acceso de red
ModificadaMedia (6.5)0.88%—Intel Active Management Technology FirmwareNetapp Cloud Backup12/11/202017/6/2026
Un desbordamiento de enteros en el subsistema para Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaMedia (6.7)0.34%—Intel BiosNetapp Cloud BackupNetapp Fas/aff BiosNetapp HCI Compute Node Bios+212/11/202017/6/2026
Una comprobación de condiciones inapropiadas en el código de muestra de la plataforma Intel BIOS para algunos Intel® Processors antes puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (4.4)0.39%—Intel Active Management Technology FirmwareNetapp Cloud Backup12/11/202017/6/2026
Una lectura fuera de límites en el subsistema en Intel® AMT versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70 y 14.0.45, puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local
ModificadaAlta (7.8)0.42%—Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+13312/11/202017/6/2026
Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.5)4.4%—MIT Kerberos 5Fedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+76/11/202017/6/2026
MIT Kerberos versión 5 (también se conoce como krb5) versiones anteriores a 1.17.2 y versiones 1.18.x anteriores a 1.18.3, permite una recursividad ilimitada por medio de un mensaje Kerberos codificado en ASN.1 porque el soporte de la biblioteca lib/krb5 /asn.1/asn1_encode.c para longitudes indefinidas BER carece un…
ModificadaAlta (7.8)0.53%—Acronis Cyber BackupAcronis Cyber Protect21/10/202017/6/2026
Acronis Cyber ??Backup versión 12.5 y Cyber ??Protect versión 15 incluyen un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis Cyber ??Backup y Cyber ??Protect contienen un servicio privilegiado que usa este componente de OpenSSL. Debido a…
ModificadaCrítica (9.8)1.5%—Nakivo Backup & Replication Transporter24/9/202017/6/2026
Una falta de control de acceso en Nakivo Backup & Replication Transporter versión 9.4.0.r43656, permite a usuarios remotos acceder a repositorios de respaldo sin cifrar y a la configuración del controlador de Nakivo por medio de un servicio transportador accesible en red. También es posible crear o eliminar…
ModificadaAlta (7.8)0.52%—Nakivo Backup & Replication Director24/9/202017/6/2026
Unos permisos no seguros en Nakivo Backup & Replication Director versión 9.4.0.r43656 en Linux, permiten a usuarios locales acceder a la interfaz web de Nakivo Director y alcanzar privilegios root. Esto ocurre porque la base de datos que contiene los usuarios de la aplicación web y el valor secreto de…
ModificadaMedia (6.5)5.5%💥 ExploitAcronis Cyber Backup21/9/202017/6/2026
Se detectó un problema en Acronis Cyber ??Backup versiones anteriores a 12.5 Build 16342. Algunos endpoints de la API en el puerto 9877 en /api/ams/ aceptan un encabezado Shard personalizado adicional. El valor de este encabezado es usado posteriormente en una petición web separada emitida por la propia…
ModificadaAlta (7.5)0.96%—Elkarbackup15/9/202017/6/2026
Se encuentra una vulnerabilidad de Divulgación de Ruta de Código Fuente Confidencial en ElkarBackup versión v1.3.3. Un atacante puede visualizar la ruta de los trabajos de código fuente y ordenar donde una ruta completa del código fuente es mostrada en el propio navegador, ayudando al atacante a identificar la…
ModificadaMedia (5.4)0.78%—Elkarbackup15/9/202017/6/2026
En ElkarBackup versión v1.3.3, se encuentra una vulnerabilidad de tipo cross-site scripting persistente, donde un atacante puede robar la cookie de sesión del usuario usando esta vulnerabilidad presente en Policies )) action )) Name Parameter
ModificadaAlta (7.8)0.67%—Linux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+210/9/202017/6/2026
La función get_gate_page en el archivo mm/gup.c en el kernel de Linux versiones 5.7.x y versiones 5.8.x anteriores a 5.8.7, permite una escalada de privilegios debido al conteo de referencias incorrecto (causado por el manejo inapropiado de una página de puerta) de la página de estructura que respalda la página…
ModificadaAlta (7.8)0.38%—Net-snmpCanonical Ubuntu LinuxNetapp Cloud BackupNetapp HCI Management Node+220/8/202017/6/2026
Net-SNMP versiones hasta 5.7.3, presenta una Administración de Privilegios Inapropiada porque el acceso de SNMP WRITE en el EXTEND MIB provee la capacidad de ejecutar comandos arbitrarios como root.
ModificadaAlta (7.8)0.46%—Net-snmpCanonical Ubuntu LinuxNetapp Cloud BackupNetapp Smi-s Provider+120/8/202017/6/2026
Net-SNMP versiones hasta 5.7.3, permite una Escalada de Privilegios debido al seguimiento de un enlace simbólico (symlink) de UNIX.
ModificadaAlta (7.8)1.0%💥 PoCLinux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+619/8/202017/6/2026
Se detectó un fallo de desreferencia de puntero null en el subsistema cgroupv2 del kernel de Linux en versiones anteriores a 5.7.10, en la manera de reiniciar el sistema. Un usuario local podría usar este fallo para bloquear el sistema o escalar sus privilegios en el sistema.
ModificadaAlta (7.8)0.34%—Linux KernelXENNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+120/7/202017/6/2026
Se detectó un problema en el kernel de Linux versiones 5.5 hasta 5.7.9, como es usado en Xen versiones hasta 4.13.x para invitados PV x86. Un atacante puede otorgar los permisos del puerto de I/O de una tarea no relacionada. Esto ocurre porque el manejo inapropiado de la función tss_invalidate_io_bitmap causa una…
ModificadaAlta (8.3)4.2%—Oracle JDKOracle JRENetapp 7-mode Transition ToolNetapp Active IQ Unified Manager+1115/7/202017/6/2026
Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JavaFX). La versión compatible que está afectada es Java SE: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de múltiples protocolos comprometer a Java SE. Los ataques con éxito requieren…
AnalizadaMedia (5.3)4.3%—Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+1915/7/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de…
AnalizadaAlta (7.4)3.8%—Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+1615/7/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: 2D). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de…
AnalizadaAlta (8.3)3.9%—Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+1615/7/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de…
AnalizadaBaja (3.7)3.3%—Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+1715/7/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: 2D). Las versiones compatibles que están afectadas son Java SE: 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de múltiples…