Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.44%—Miniorange Discord Integration17/10/202217/6/2026
El plugin miniOrange Discord Integration de WordPress versiones anteriores a 2.1.6, no presenta autorización y de tipo CSRF en algunas de sus acciones AJAX, lo que permite a cualquier usuario con sesión iniciada, como el suscriptor, llamar y deshabilitar la aplicación, por ejemplo
ModificadaCrítica (9.8)0.78%—Hospital Management System Mini-project Project Hospital Management System Mini-project29/9/202217/6/2026
El archivo hms-staff.php en Projectworlds Hospital Management System Mini-Project versiones hasta 17-06-2018, permite una inyección SQL por medio del parámetro type
ModificadaMedia (4.8)0.48%—Miniblog.core Project Miniblog.core2/9/202217/6/2026
Se ha detectado que Miniblog.Core versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /blog/edit. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo Excerpt
ModificadaCrítica (9.8)1.2%—Jinglemining Jasminer X4 Server Firmware1/9/202217/6/2026
La interfaz de depuración de Eclipse TCF en JasMiner-X4-Server versión 20220621-090907 y anteriores, está abierta en el puerto 1534. Este problema permite a atacantes no autenticados conseguir privilegios de root en el dispositivo afectado y acceder a datos confidenciales o ejecutar comandos arbitrarios
ModificadaCrítica (9.8)1.2%—SqliteNetapp Ontap Select Deploy Administration Utility1/9/202217/6/2026
En SQLite versión 3.31.1, se presenta un problema de acceso fuera de límites mediante ALTER TABLE para las vistas que tienen una cláusula FROM anidada
ModificadaMedia (6.1)0.56%—LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+131/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y…
ModificadaMedia (5.5)0.56%—LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+131/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el archivo tiffinfo.c de Libtiffs, en la función TIFFReadRawDataStriped(). Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffinfo, desencadenando un problema de desbordamiento del búfer de la pila y causando un…
ModificadaMedia (5.3)1.8%—GNU GlibcNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+331/8/202217/6/2026
Se ha detectado un problema en la biblioteca GNU C (glibc) versión 2.36. Cuando a la función syslog le es pasada una cadena de entrada diseñada de más de 1024 bytes, lee memoria no inicializada de la pila y la imprime en el archivo de registro de destino, revelando potencialmente una parte del contenido de la pila
ModificadaMedia (5.5)0.57%—LibtiffNetapp Ontap Select Deploy Administration UtilityDebian Linux29/8/202217/6/2026
LibTIFF versión 4.4.0, presenta una lectura fuera de límites en extractImageSection en el archivo tools/tiffcrop.c:6905, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit…
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Edit_BasicSSID.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función AddWlanMacList.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función AddMacList.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función WlanWpsSet.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Edit_BasicSSID_5G.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetMobileAPInfoById.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetMacAccessMode.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetAP5GWifiById.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función SetAPWifiorLedInfoById
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función Asp_SetTimingtimeWifiAndLed.
ModificadaAlta (7.8)0.36%—H3C B5 Mini Firmware25/8/202217/6/2026
Se ha detectado que H3C B5 Mini B5MiniV100R005 contiene un desbordamiento de pila por medio de la función EditMacList.d.
ModificadaMedia (5.5)0.52%—LibpngDebian LinuxNetapp Ontap Select Deploy Administration Utility24/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento de la pila en el programa pngimage.c de libpngs. Este fallo permite a un atacante con acceso a la red local pasar un archivo PNG especialmente diseñado a la utilidad pngimage, causando un fallo en la aplicación, conllevando a una denegación de servicio.
ModificadaMedia (5.3)3.2%—PythonDebian LinuxRedhat Software CollectionsRedhat Enterprise Linux+124/8/202217/6/2026
Se ha encontrado un fallo en Python, concretamente en la biblioteca del cliente FTP (File Transfer Protocol) en modo PASV (pasivo). El problema radica en cómo el cliente FTP confía en el host a partir de la respuesta PASV por defecto. Este fallo permite a un atacante configurar un servidor FTP malicioso que puede…
ModificadaAlta (7.8)0.75%—GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+624/8/202217/6/2026
Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar…
ModificadaAlta (7.5)1.8%—GNU GlibcNetapp Ontap Select Deploy Administration UtilityNetapp H300s FirmwareNetapp H500s Firmware+324/8/202217/6/2026
Se ha encontrado un fallo en glibc. La función realpath() puede devolver por error un valor no esperado, conllevando potencialmente a un filtrado de información y una divulgación de datos confidenciales.
ModificadaAlta (7.8)0.54%—Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility23/8/202217/6/2026
VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual.