Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.6% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 13/12/2017 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 permiten que atacantes remotos obtengan información sensible de la negociación TLS del cliente del backend… | |
| Modificada | Media (5.9) | 14% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 13/12/2017 | 17/6/2026 | Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 podría permitir que atacantes remotos descifren datos de texto cifrado TLS aprovechando un oráculo de… | |
| Modificada | Crítica (9.8) | 4.2% | — | EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO 2.0.1.x. Una vulnerabilidad en el servicio SDBG podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios con privilegios root en un servidor afectado. | |
| Modificada | Alta (7.5) | 2.0% | — | EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO 2.0.1.x. Una vulnerabilidad en los analizadores sintácticos de mensajes (MDM, SDS y LIA) podría permitir que un atacante remoto no autenticado envíe paquetes especialmente manipulados para detener los servicios de ScaleIO y provocar una situación de denegación de servicio… | |
| Modificada | Alta (8.4) | 0.37% | — | Dell EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO en las versiones 2.0.1.x. En un entorno Linux, uno de los scripts de soporte guarda las credenciales del usuario ScalelO MDM que ejecutó el script en texto claro en archivos de registro temporales. Los archivos temporales podrían ser leídos por un usuario sin privilegios… | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Alta (7.2) | 2.4% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 26/9/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la interfaz de gestión de Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a la build 135.18, 10.5 anterior a la build 66.9, 10.5e anterior a la build 60.7010.e, 11.0 anterior a la build 70.16, 11.1 anterior a la build 55.13 y 12.0… | |
| Modificada | Media (6.5) | 1.6% | — | Netapp Storagegrid Webscale | 29/8/2017 | 17/6/2026 | NetApp StorageGRID Webscale 10.2.x en versiones anteriores a la 10.2.2.3, 10.3.x en versiones anteriores a la 10.3.0.4, y 10.4.x en versiones anteriores a la 10.4.0.2 permite que usuarios remotos autenticados eliminen objetos arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (5.9) | 0.85% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 2/8/2017 | 17/6/2026 | Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build… | |
| Analizada | Crítica (9.8) | 73% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Sd-wan | 20/7/2017 | 17/6/2026 | Los dispositivos Citrix NetScaler SD-WAN hasta la versión v9.1.2.26.561201 permite a atacantes remotos ejecutar comandos de shell aleatorios como root mediante la cookie CGISESSID. En los dispositivos cloudBridge (el nombre formal de NetScaler SD-WAN), la cookie llamada fue CAKEPHP mas que CGISESSID. | |
| Modificada | Crítica (9.8) | 2.2% | — | Redhat 3scale API Management Platform | 7/7/2017 | 17/6/2026 | La plataforma de administración de API (AMP) de 3scale (aka RH-3scale) anterior a la versión 2.0.0 de Red Hat, permitiría la creación de un token de acceso sin un secreto de cliente. Un atacante podría utilizar este fallo para omitir los controles de autenticación y conseguir acceso a las API restringidas. NOTA:… | |
| Modificada | Alta (8.8) | 4.9% | — | Citrix Netscaler Gateway Firmware | 13/4/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de montón en las versiones Citrix NetScaler Gateway 10.1 en versiones anteriores a 135.8/135.12, 10.5 en versiones anteriores a 65.11, 11.0 en versiones anteriores a 70.12 y 11.1 en versiones anteriores a 52.13 permite a un atacante remoto autenticado ejecutar comandos arbitrarios… | |
| Modificada | Media (4.4) | 0.35% | — | IBM Websphere Extreme Scale | 8/2/2017 | 17/6/2026 | IBM WebSphere eXtreme Scale y el WebSphere DataPower XC10 Appliance permiten que algunos datos sensibles permanezcan en la memoria en vez de ser sobrescritos lo que podría permitir a un usuario local con privilegios de administrador obtener información sensible. | |
| Modificada | Media (5.9) | 3.2% | — | Citrix Netscaler Application Delivery Controller Firmware | 8/2/2017 | 17/6/2026 | Citrix NetScaler ADC y NetScaler Gateway 10.5 en versiones anteriores a Build 65.11, 11.0 en versiones anteriores a Build 69.12/69.123 y 11.1 en versiones anteriores a Build 51.21 genera aleatoriamente GCM nonces, lo que hace marginalmente más fácil a atacantes remotos obtener la clave de autenticación de GCM y… | |
| Modificada | Alta (7.2) | 4.0% | — | IBM General Parallel File SystemIBM Spectrum Scale | 1/2/2017 | 17/6/2026 | IBM General Parallel File System es vulnerable a un desbordamiento de búfer. Un atacante remoto autenticado podría desbordar un búfer y ejecutar código arbitrario en el sistema con privilegios de root o provocar que el servidor se caiga. | |
| Modificada | Media (4.9) | 0.92% | — | Lenovo Flex System X240 M5 BiosLenovo Flex System X280 M6 BiosLenovo Flex System X480 X6 BiosLenovo Flex System X880 X6 Bios+7 | 26/1/2017 | 17/6/2026 | La BIOS en sistemas Lenovo System X M5, M6 y X6, permite a administradores provocar una denegación de servicio a través de la actualización de una estructura de datos UEFI. | |
| Modificada | Media (5.9) | 5.1% | — | Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++24 | 9/1/2017 | 17/6/2026 | Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red. | |
| Modificada | Media (5.5) | 0.30% | — | EMC Scaleio | 6/1/2017 | 17/6/2026 | Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Permisos incorrectos en el controlador SCINI podrían permitir a atacantes locales con pocos privilegios modificar la configuración y hacer el servidor ScaleIO Data Client (SDC) inválido. | |
| Modificada | Media (5.5) | 0.30% | — | EMC Scaleio | 6/1/2017 | 17/6/2026 | Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Un atacante local con pocos privilegios podría provocar una denegación de servicio generando un kernel panic en el controlador SCINI usando llamadas IOCTL las cuales pueden hacer que el servidor ScaleIO Data Client (SDC) no esté disponible… | |
| Modificada | Alta (8.8) | 0.39% | — | EMC Scaleio | 6/1/2017 | 17/6/2026 | Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Un atacante local con pocos privilegios podría ser capaz de modificar la memoria del kernel en el controlador SCINI y podría lograr la ejecución de código para escalar privilegios de root en los servidores ScaleIO Data Client (SDC). | |
| Modificada | Alta (7) | 0.30% | — | IBM Spectrum ScaleIBM General Parallel File System | 25/11/2016 | 17/6/2026 | IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.8 y 4.2.x en versiones anteriores a 4.2.0.4 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.32 y 4.1.x en versiones anteriores a 4.1.1.8 permiten a usuarios locales obtener privilegios a través de variables de entorno manipuladas a… | |
| Modificada | Alta (7) | 0.30% | — | IBM Spectrum ScaleIBM General Parallel File System | 25/11/2016 | 17/6/2026 | IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.8 y 4.2.x en versiones anteriores a 4.2.0.4 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.32 y 4.1.x en versiones anteriores a 4.1.1.8 permiten a usuarios locales obtener privilegios a través de parámetros de línea de comando… | |
| Modificada | Alta (8.8) | 1.8% | — | Citrix Netscaler Application Delivery Controller Firmware | 28/10/2016 | 17/6/2026 | Vulnerabilidad de redirección no autorizada en Citrix NetScaler ADC en versiones anteriores a 10.1 135.8, 10.5 61.11, 11.0 65.31/65.35F y 11.1 47.14 permite a un atacante remoto robar las cookies de sesión de un usuario legítimo AAA a través de manipulación del cabecero del Host. | |
| Modificada | Baja (3.7) | 1.1% | — | IBM Websphere Extreme Scale | 2/7/2016 | 17/6/2026 | IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3, 7.1.1 en versiones anteriores a 7.1.1.1, 8.5 en versiones anteriores a 8.5.0.3 y 8.6 en versiones anteriores a 8.6.0.8 no encripta correctamente datos, lo que facilita a atacantes remotos obtener información sensible espiando la red. | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | IBM Websphere Extreme Scale | 2/7/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en IBM WebSphere eXtreme Scale 7.1.0 en versiones anteriores a 7.1.0.3, 7.1.1 en versiones anteriores a 7.1.1.1, 8.5 en versiones anteriores a 8.5.0.3 y 8.6 en versiones anteriores a 8.6.0.8 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de… |