Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 3.3% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Alta (7.5) | 6.6% | — | NettyOracle Banking ApisOracle Banking Digital ExperienceOracle Commerce Guided Search+8 | 19/10/2021 | 17/6/2026 | La función Snappy frame decoder no restringe la longitud de los trozos, lo que puede conllevar a un uso excesivo de memoria. Además, también puede almacenar en el búfer trozos omitibles reservados hasta que se reciba el trozo completo, lo que también puede conllevar a un uso excesivo de memoria. Esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 5.9% | — | NettyQuarkusOracle Banking ApisOracle Banking Digital Experience+15 | 19/10/2021 | 17/6/2026 | La función Bzip2 decompression decoder no permite establecer restricciones de tamaño en los datos de salida descomprimidos (lo que afecta al tamaño de asignación usado durante la descompresión). Todos los usuarios de Bzip2Decoder están afectados. La entrada maliciosa puede desencadenar un OOME y así un ataque de DoS | |
| Modificada | Alta (8.8) | 1.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 15/10/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a una escalada de privilegios en la que un usuario de nivel inferior podría tener acceso a la página "New Job" a la que no debería tener acceso. IBM X-Force ID: 201695 | |
| Modificada | Alta (8.8) | 2.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 15/10/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podrían permitir a un usuario autenticado ejecutar código de forma remota debido a una neutralización incorrecta de la entrada controlada por el usuario que podría interpretarse como una directiva de tipo server-side include (SSI). IBM X-Force ID: 199915 | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 15/10/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, contiene datos del navegador almacenados en caché localmente, que podría permitir a un atacante local obtener información confidencial | |
| Modificada | Alta (7.5) | 12% | — | Apache TomcatNetapp HCINetapp Management Services FOR Element SoftwareDebian Linux+14 | 14/10/2021 | 17/6/2026 | La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se… | |
| Modificada | Media (4.3) | 0.57% | — | Vmware Cloud FoundationVmware Vrealize LOG InsightVmware Vrealize Suite Lifecycle Manager | 13/10/2021 | 17/6/2026 | VMware vRealize Log Insight (versiones 8.x anteriores a 8.6) contienen una vulnerabilidad de inyección de CSV (Valores Separados por Comas) en la función interactive analytics export. Un actor malicioso autenticado con privilegios no administrativos puede ser capaz de insertar datos no confiables antes de exportar una… | |
| Modificada | Crítica (9.8) | 0.83% | — | Dell Isilon Insightiq Firmware | 1/10/2021 | 17/6/2026 | Dell EMC InsightIQ versiones anteriores a 4.1.4, contienen algoritmos criptográficos arriesgados en el componente SSH. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad conllevando a una omisión de la autenticación y a la toma remota del InsightIQ. Esto permite a un atacante tomar el… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Crítica (9.9) | 0.97% | — | Flexera Flexnet Code Insight | 17/9/2021 | 17/6/2026 | Un problema de elevación de privilegios relacionado con las llamadas de Spring MVC afecta a las versiones de Code Insight versiones v7.x y versiones hasta 2020 R1 (7.11.0-64) incluyéndola | |
| Modificada | Media (5.4) | 0.46% | — | Flexera Flexnet Code Insight | 17/9/2021 | 17/6/2026 | Un problema de tipo cross-site scripting almacenado afecta a determinadas áreas de la interfaz de usuario web de las versiones de Code Insight versiones v7.x y versiones hasta 2020 R1 (7.11.0-64) incluyéndola | |
| Modificada | Media (5.5) | 3.2% | — | Microsoft Accessibility Insights FOR Android | 15/9/2021 | 10/8/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Accessibility Insights para Android | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Nexus Insights | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Nexus Insights, podría permitir a un atacante autenticado remoto visualizar y descargar archivos relacionados con la aplicación web. El atacante requiere credenciales válidas del dispositivo. Esta vulnerabilidad se presenta porque no se aplican los filtros… | |
| Modificada | Media (5.4) | 0.47% | — | Vmware Cloud FoundationVmware Vrealize LOG Insight | 30/8/2021 | 17/6/2026 | VMware vRealize Log Insight (versiones 8.x anteriores a 8.4) contiene una vulnerabilidad de tipo Cross Site Scripting (XSS) debido a una comprobación inapropiada de la entrada del usuario. Un atacante con privilegios de usuario puede ser capaz de inyectar una carga útil maliciosa por medio de la interfaz de usuario de… | |
| Modificada | Crítica (9.8) | 88% | — | OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+27 | 24/8/2021 | 17/6/2026 | Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer… | |
| Modificada | Crítica (9.8) | 22% | — | Nodejs Node.jsNetapp Active IQ Unified ManagerNetapp Nextgen APINetapp Oncommand Insight+6 | 16/8/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a una Ejecución de Código Remota , ataques de tipo XSS, bloqueo de Aplicaciones debido a una falta de comprobación de entrada de los nombres de host devueltos por los Servidores de Nombres de Dominio en la librería dns de Node.js, que puede… | |
| Modificada | Alta (8.1) | 2.5% | — | Monitorapp Application Insight Manager | 12/8/2021 | 17/6/2026 | AIMANAGER versiones anteriores a B115 en los dispositivos MONITORAPP Application Insight Web Application Firewall (AIWAF) con Manager versión 2.1.0, permite la inyección de comandos en el Sistema Operativo debido a una falta de comprobación de entrada en uno de los parámetros de una petición HTTP | |
| Modificada | Alta (8.8) | 1.4% | — | Monitorapp Application Insight Manager | 12/8/2021 | 17/6/2026 | AIMANAGER versiones anteriores a B115 en los dispositivos MONITORAPP Application Insight Web Application Firewall (AIWAF) con Manager versión 2.1.0, presenta una Autenticación Inapropiada. Un atacante puede conseguir acceso administrativo modificando la respuesta a una petición de comprobación de autenticación | |
| Modificada | Alta (7.5) | 9.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Management Node+15 | 5/8/2021 | 17/6/2026 | Las aplicaciones que usan libcurl pueden pedir un certificado de cliente específico para ser usado en una transferencia. Esto se hace con la opción "CURLOPT_SSLCERT" ("--cert" con la herramienta de línea de comandos).Cuando libcurl se construye para usar la biblioteca TLS nativa de macOS Transporte Seguro, una… | |
| Modificada | Alta (7.3) | 3.2% | — | Golang GONetapp Cloud Insights Telegraf Agent | 2/8/2021 | 17/6/2026 | Go versiones anteriores a 1.15.13 y versiones 1.16.x anteriores a 1.16.5 tiene funciones para las búsquedas de DNS que no validan las respuestas de los servidores DNS, y por lo tanto un valor de retorno puede contener una inyección insegura (por ejemplo, XSS) que no se ajusta al formato RFC1035 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (6.3) | 0.60% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434 | |
| Modificada | Alta (7.5) | 10% | — | MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 22/7/2021 | 17/6/2026 | La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto… | |
| Modificada | Media (4.9) | 1.8% | — | Oracle Mysql ServerNetapp Oncommand Insight | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… |