Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
841 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.90% | — | Huawei Fusioncompute | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el módulo de servicio CMA de FusionCompute versiones 6.3.0, 6.3.1, 6.5.0 y 8.0.0 cuando se procesa el archivo de certificado predeterminado. El software construye parte de un comando usando una entrada especial externa de los usuarios, pero el software no… | |
| Modificada | Alta (7.5) | 0.66% | — | Huawei Fusioncompute | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de control de carga de archivos inapropiada en FusionCompute versiones 6.5.0, 6.5.1 y 8.0.0. Debido a una comprobación inapropiada del archivo que se va a subir y a que no se restringe estrictamente la ruta de acceso al archivo, unos atacantes pueden subir archivos maliciosos al… | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 17/6/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Media (5.3) | 3.0% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+18 | 11/6/2021 | 17/6/2026 | curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable… | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware del sistema para algunos NUC de Intel® puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware del sistema para algunos NUC de Intel® pueden permitir a un usuario privilegiado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+4 | 9/6/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware para algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.4) | 0.27% | — | Intel BiosSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e Firmware+14 | 9/6/2021 | 17/6/2026 | Una condición de carrera en el firmware de algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Baja (3.3) | 0.38% | — | Intel MicrocodeDebian LinuxNetapp Fas/aff BiosNetapp HCI Compute Node Bios+1 | 9/6/2021 | 17/6/2026 | Una discrepancia de sincronización observable en algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (6.5) | 0.40% | — | Intel MicrocodeDebian LinuxNetapp Fas/aff BiosNetapp HCI Compute Node Bios+1 | 9/6/2021 | 17/6/2026 | Un aislamiento inapropiado de los recursos compartidos en algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+5 | 9/6/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware de algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel BiosSiemens Simatic Ipc547g FirmwareNetapp Cloud BackupNetapp AFF Bios+5 | 9/6/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware de algunos Intel® Processors puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.7) | 0.35% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+15 | 9/6/2021 | 17/6/2026 | Una inicialización inapropiada en el firmware de algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.35% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+7 | 9/6/2021 | 7/10/2026 | Una lectura fuera de límites en el firmware de algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.8) | 0.32% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+4 | 9/6/2021 | 7/10/2026 | Una administración insuficiente del flujo de control en el firmware de algunos Intel® Processors puede permitir a un usuario no autenticado permitir potencialmente una escalada de privilegios por medio de un acceso físico | |
| Modificada | Media (4.3) | 0.53% | — | Huawei Fusioncompute | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de entrada insuficiente en FusionCompute versión 8.0.0. Debido a que una comprobación de entrada es insuficiente, un atacante puede explotar esta vulnerabilidad para cargar cualquier archivo en el dispositivo. Una explotación con éxito puede causar que el… | |
| Modificada | Media (5.3) | 3.6% | — | Oracle JDKOracle JREDebian LinuxFedoraproject Fedora+7 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Java SE, Java SE Embedded, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u291, 8u281, 11.0.10, 16; Java SE integrado: 8u281; Oracle GraalVM Enterprise Edition: 19.3.5, 20.3.1.2 y… | |
| Modificada | Media (5.9) | 3.5% | — | Oracle JDKOracle JREDebian LinuxFedoraproject Fedora+8 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Java SE, Java SE Embedded, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u291, 8u281, 11.0.10, 16; Java SE integrado: 8u281; Oracle GraalVM Enterprise Edition: 19.3.5, 20.3.1.2 y… | |
| Modificada | Media (6.5) | 1.0% | — | Vigra Computer Vision Library Project Vigra Computer Vision Library | 6/4/2021 | 17/6/2026 | VIGRA Computer Vision Library Versión-1-11-1, contiene una vulnerabilidad de fallo de segmentación en la función impex.hxx read_image_band(), en la cual un archivo diseñado puede causar una denegación de servicio | |
| Modificada | Media (5.3) | 5.3% | — | Haxx LibcurlFedoraproject FedoraNetapp HCI Management NodeNetapp Solidfire+8 | 1/4/2021 | 17/6/2026 | curl versiones 7.1.1 hasta 7.75.0 incluyéndola, es vulnerable a una "Exposure of Private Personal Information to an Unauthorized Actor" al filtrar credenciales en el encabezado HTTP Referer:. libcurl no elimina las credenciales de usuario de la URL cuando completa automáticamente el campo de encabezado de… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOSCisco Cgr1000 FirmwareCisco Ic3000 Industrial Compute Gateway Firmware | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el Cisco IOx Application Framework de los Enrutadores Cisco 809 Industrial Integrated Services (Industrial ISRs), Cisco 829 Industrial ISRs, Cisco CGR 1000 Compute Module, y Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto no autenticado causar una denegación de… | |
| Modificada | Alta (7.1) | 3.4% | — | Openbsd OpensshFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+5 | 5/3/2021 | 17/6/2026 | ssh-agent en OpenSSH versiones anteriores a 8.5, presenta una doble liberación que puede ser relevante en algunos escenarios menos comunes, como el acceso sin restricciones al socket del agente en un sistema operativo heredado o el reenvío de un agente a un host controlado por el atacante | |
| Modificada | Alta (7.8) | 0.24% | — | Intel Compute Stick Stk1a32sc Firmware | 17/2/2021 | 17/6/2026 | Los permisos heredados no seguros para el paquete de controladores Intel® SOC para STK1A32SC versión anterior a 604, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.35% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+4 | 17/2/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 3.2 hasta 5.10.16, tal como es usado Xen. Las operaciones de mapeo de concesiones a menudo ocurren hiperllamadas por lotes, donde se realizan varias operaciones en una sola hiperllamada, el éxito o el fallo de cada una es reportada al controlador del backend,… | |
| Modificada | Media (5.5) | 1.3% | — | GNU BinutilsRedhat Enterprise LinuxNetapp HCI Compute Node FirmwareNetapp Cloud Backup+4 | 4/1/2021 | 17/6/2026 | Se presenta un fallo en bfd_pef_parse_function_stubs de bfd/pef.c en binutils en versiones anteriores a la 2.34 que podría permitir a un atacante que sea capaz de enviar un archivo crafteado para ser procesado por objdump causar una desviación de puntero NULL. La mayor amenaza de este defecto es la disponibilidad de… |