Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.0% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KITDebian Linux | 23/4/2021 | 17/6/2026 | Un consumo excesivo de la memoria en el disector MS-WSP en Wireshark versiones 3.4.0 hasta 3.4.4 y versiones 3.2.0 hasta 3.2.12, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Crítica (9.1) | 1.1% | — | Oracle Cloud Infrastructure Storage Gateway | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Cloud Infrastructure Storage Gateway de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es anterior a la 1.4. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Crítica (9.1) | 1.1% | — | Oracle Cloud Infrastructure Storage Gateway | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Cloud Infrastructure Storage Gateway de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es la anterior a la 1.4. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Crítica (9.1) | 1.1% | — | Oracle Cloud Infrastructure Storage Gateway | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Cloud Infrastructure Storage Gateway de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es la anterior a la 1.4. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Crítica (10) | 1.9% | — | Oracle Cloud Infrastructure Storage Gateway | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Cloud Infrastructure Storage Gateway de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es la anterior a la 1.4. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (4.1) | 0.72% | — | Oracle Storage Cloud Software Appliance | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Storage Cloud Software Appliance de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es anterior a la 16.3.1.4.2. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Crítica (10) | 1.7% | — | Oracle Storage Cloud Software Appliance | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Storage Cloud Software Appliance de Oracle Storage Gateway (componente: Management Console). La versión compatible que está afectada es anterior a la 16.3.1.4.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (5.3) | 3.6% | — | Oracle JDKOracle JREDebian LinuxFedoraproject Fedora+7 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Java SE, Java SE Embedded, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u291, 8u281, 11.0.10, 16; Java SE integrado: 8u281; Oracle GraalVM Enterprise Edition: 19.3.5, 20.3.1.2 y… | |
| Modificada | Media (5.9) | 3.5% | — | Oracle JDKOracle JREDebian LinuxFedoraproject Fedora+8 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Java SE, Java SE Embedded, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u291, 8u281, 11.0.10, 16; Java SE integrado: 8u281; Oracle GraalVM Enterprise Edition: 19.3.5, 20.3.1.2 y… | |
| Modificada | Baja (2.5) | 0.28% | — | Oracle ZFS Storage Appliance | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle ZFS… | |
| Modificada | Baja (1.8) | 0.32% | — | Oracle ZFS Storage Appliance | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Installation). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle… | |
| Modificada | Alta (7.2) | 2.1% | — | Linuxfoundation CephRedhat Ceph StorageFedoraproject FedoraDebian Linux | 15/4/2021 | 17/6/2026 | Se encontró un fallo de autenticación en ceph en versiones anteriores a 14.2.20. Cuando el monitor maneja las peticiones CEPHX_GET_AUTH_SESSION_KEY, no sanea other_keys, permitiendo la reutilización de claves. Un atacante que puede requerir un global_id puede explotar la capacidad de cualquier usuario para… | |
| Modificada | Crítica (9.8) | 3.2% | — | Dell Storage Monitoring AND ReportingDell Storage Resource Manager | 12/4/2021 | 17/6/2026 | Dell SRM versiones anteriores a 4.5.0.1 y Dell SMR versiones anteriores a 4.5.0.1, contienen una vulnerabilidad de Deserialización No Confiable. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad, conllevando una ejecución de código arbitraria privilegiada en la aplicación… | |
| Modificada | Baja (3.7) | 3.1% | — | Haxx LibcurlFedoraproject FedoraNetapp HCI Management NodeNetapp Solidfire+7 | 1/4/2021 | 17/6/2026 | curl versiones 7.63.0 hasta 7.75.0 incluyéndola, incluye una vulnerabilidad que permite que un proxy HTTPS malicioso acceda a una conexión MITM debido al manejo inapropiado de los tickets de sesión de TLS versión 1.3. Cuando se usa un proxy HTTPS y TLS 1.3, libcurl puede confundir los tickets de sesión que llegan… | |
| Modificada | Media (5.3) | 5.3% | — | Haxx LibcurlFedoraproject FedoraNetapp HCI Management NodeNetapp Solidfire+8 | 1/4/2021 | 17/6/2026 | curl versiones 7.1.1 hasta 7.75.0 incluyéndola, es vulnerable a una "Exposure of Private Personal Information to an Unauthorized Actor" al filtrar credenciales en el encabezado HTTP Referer:. libcurl no elimina las credenciales de usuario de la URL cuando completa automáticamente el campo de encabezado de… | |
| Modificada | Media (6.5) | 1.6% | — | Storage Project StorageRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 1/4/2021 | 17/6/2026 | Se encontró una vulnerabilidad de interbloqueo en "github.com/containers/storage" en versiones anteriores a 1.28.1. Cuando se procesa una imagen de contenedor, cada capa se desempaqueta usando un "tar". Si una de esas capas no es un archivo "tar" válido, se produce un error que conlleva a una situación… | |
| Modificada | Alta (7.5) | 54% | 💥 PoC | Eclipse JettyOracle Autovue FOR Agile Product Lifecycle ManagementOracle Communications Cloud Native Core PolicyOracle Communications Element Manager+17 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 7.2.2 hasta 9.4.38, versiones 10.0.0.alpha0 hasta 10.0.1 y versiones 11.0.0.alpha0 hasta 11.0.1, el uso de CPU puede alcanzar el 100% al recibir una gran trama TLS no válida. | |
| Modificada | Media (5.3) | 82% | 💥 Exploit | Eclipse JettyNetapp Cloud ManagerNetapp E-series Performance AnalyzerNetapp E-series Santricity OS Controller+13 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.37.v20210219 hasta 9.4.38.v20210224, el modo de cumplimiento predeterminado permite a unas peticiones con URI que contienen segmentos %2e o %2e%2e acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una petición a /context/%2e/WEB-INF/web.xml puede recuperar el… | |
| Modificada | Baja (2.7) | 4.2% | — | Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+19 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,… | |
| Modificada | Alta (7.4) | 18% | 💥 PoC | OpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+29 | 25/3/2021 | 17/6/2026 | El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la… | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 17/6/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Alta (7.5) | 2.5% | — | IBM Elastic Storage ServerIBM Elastic Storage System | 24/3/2021 | 17/6/2026 | IBM Elastic Storage System versiones 6.0.0 hasta 6.0.1.2 e IBM Elastic Storage Server versiones 5.3.0 hasta 5.3.6.2, podrían permitir a un atacante remoto causar una denegación de servicio mediante el envío de peticiones UDP malformadas. IBM X-Force ID: 193486 | |
| Modificada | Media (5.5) | 0.50% | — | SqliteOracle Communications Network Charging AND ControlEnterprise Manager FOR Oracle DatabaseOracle JD Edwards Enterpriseone Tools+3 | 23/3/2021 | 17/6/2026 | Se encontró un fallo en la funcionalidad de consulta SELECT de SQLite (src/select.c). Este fallo permite a un atacante que es capaz de ejecutar consultas SQL localmente en la base de datos SQLite causar una denegación de servicio o una posible ejecución de código desencadenando un uso de la memoria previamente… | |
| Modificada | Media (6.1) | 4.0% | — | LxmlDebian LinuxFedoraproject FedoraNetapp Snapcenter+1 | 21/3/2021 | 17/6/2026 | Se ha descubierto una vulnerabilidad XSS en las versiones del módulo clean de python-lxml anteriores a la versión 4.6.3. Al desactivar los argumentos safe_attrs_only y forms, la clase Cleaner no elimina el atributo formaction, lo que permite que JS eluda el sanitizador. Un atacante remoto podría aprovechar este fallo… | |
| Modificada | Alta (8.8) | 3.7% | — | WiresharkOracle ZFS Storage ApplianceDebian Linux | 15/3/2021 | 17/6/2026 | Un manejo inapropiado de la URL en Wireshark versiones 3.4.0 hasta 3.4.3 y versiones 3.2.0 hasta 3.2.1,1 podría permitir una ejecución de código remota por medio de una inyección de paquetes o un archivo de captura diseñado |