Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Spdk Storage Performance Development KIT | 13/3/2021 | 17/6/2026 | Se detectó un problema en Storage Performance Development Kit (SPDK) versiones anteriores a 20.01.01. Si es enviado una PDU al destino iSCSI con una longitud cero (pero se esperan datos), el destino iSCSI puede bloquearse con una desreferencia del puntero NULL | |
| Modificada | Alta (7.1) | 3.4% | — | Openbsd OpensshFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+5 | 5/3/2021 | 17/6/2026 | ssh-agent en OpenSSH versiones anteriores a 8.5, presenta una doble liberación que puede ser relevante en algunos escenarios menos comunes, como el acceso sin restricciones al socket del agente en un sistema operativo heredado o el reenvío de un agente a un host controlado por el atacante | |
| Modificada | Media (5.5) | 0.62% | — | Trendmicro Apex CentralTrendmicro Apex ONETrendmicro Cloud EdgeTrendmicro Deep Security+15 | 3/3/2021 | 17/6/2026 | La API Virus Scan (VSAPI) y el Advanced Threat Scan Engine (ATSE) de Trend Micro, son susceptibles a una vulnerabilidad de agotamiento de la memoria que puede conllevar a una denegación de servicio o a un congelamiento del sistema si es explotada por un atacante usando un archivo especialmente diseñado | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance | 17/2/2021 | 17/6/2026 | Un bloqueo en el disector HID USB en Wireshark versiones 3.4.0 hasta 3.4.2, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Alta (7.5) | 2.4% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance | 17/2/2021 | 17/6/2026 | Una fuga de memoria en el disector HID USB en Wireshark versiones 3.4.0 hasta 3.4.2, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.5) | 0.35% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+4 | 17/2/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 3.2 hasta 5.10.16, tal como es usado Xen. Las operaciones de mapeo de concesiones a menudo ocurren hiperllamadas por lotes, donde se realizan varias operaciones en una sola hiperllamada, el éxito o el fallo de cada una es reportada al controlador del backend,… | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | OpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+17 | 16/2/2021 | 17/6/2026 | Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función… | |
| Modificada | Baja (3.7) | 3.0% | — | OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+4 | 16/2/2021 | 17/6/2026 | OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones… | |
| Modificada | Media (5.9) | 41% | — | PythonFedoraproject FedoraDebian LinuxNetapp Cloud Backup+8 | 15/2/2021 | 17/6/2026 | El paquete python/cpython desde versiones 0 y anteriores a 3.6.13, desde versiones 3.7.0 y anteriores a 3.7.10, desde versiones 3.8.0 y anteriores a 3.8.8, desde versiones 3.9.0 y anteriores a 3.9.2, son vulnerables al envenenamiento de caché web por medio de urllib.parse.parse_qsl y urllib.parse.parse_qs usando un… | |
| Modificada | Alta (8.8) | 2.2% | — | Infoscience ELC AnalyticsInfoscience Logstorage | 28/1/2021 | 17/6/2026 | Logstorage versiones 8.0.0 y anteriores, y ELC Analytics versiones 3.0.0 y anteriores, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de un archivo de registro especialmente diseñado | |
| Modificada | Alta (7.5) | 6.6% | — | Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf AgentNetapp Storagegrid | 26/1/2021 | 17/6/2026 | Go versiones anteriores a 1.14.14 y versiones 1.15. x anteriores a 1.15.7 en Windows, es vulnerable a una inyección de comandos y una ejecución de código remota cuando es usado el comando "go get" para buscar módulos que hacen uso de cgo (por ejemplo, cgo puede ejecutar un programa gcc desde una descarga que no es… | |
| Modificada | Media (6.5) | 2.7% | — | Golang GOFedoraproject FedoraDebian LinuxNetapp Cloud Insights Telegraf Agent+1 | 26/1/2021 | 17/6/2026 | En Go versiones anteriores a 1.14.14 y versiones 1.15.x anteriores a 1.15.7, en el archivo crypto/elliptic/p224.go puede generar salidas incorrectas, relacionadas con un subdesbordamiento de la extremidad más baja durante la reducción completa final en el campo P-224 | |
| Modificada | Media (6.5) | 2.3% | — | Kubernetes Container Storage Interface Snapshotter | 21/1/2021 | 17/6/2026 | Kubernetes CSI snapshot-controller versiones v2.1.3 y v3.0.2, podía entrar en pánico al procesar un recurso personalizado VolumeSnapshot cuando: - El VolumeSnapshot hacía referencia a un PersistentVolumeClaim no existente y el VolumeSnapshot no hacía referencia a ningún VolumeSnapshotClass. - El snapshot-controller se… | |
| Modificada | Media (5) | 0.32% | — | Oracle Enterprise Manager OPS CenterOracle Hyperion Infrastructure TechnologyOracle ZFS Storage Appliance | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: RAS subsystems). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle ZFS… | |
| Modificada | Media (4.8) | 0.81% | — | Oracle Database ServerOracle Enterprise Manager OPS CenterOracle Hyperion Infrastructure TechnologyOracle ZFS Storage Appliance | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. La vulnerabilidad difícil de explotar permite a un atacante poco privilegiado que tenga privilegio Create Session con acceso de red por medio de Oracle Net… | |
| Modificada | Crítica (9.8) | 23% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+6 | 19/1/2021 | 17/6/2026 | Python versiones 3.x hasta 3.9.1, presenta un desbordamiento de búfer en la función PyCArg_repr en el archivo _ctypes/callproc.c, que puede conllevar a una ejecución de código remota en determinadas aplicaciones de Python que aceptan números de punto flotante como entrada no confiable, como es demostrado por un… | |
| Modificada | Alta (7.8) | 0.43% | — | GIT Large File Storage Project GIT Large File Storage | 15/1/2021 | 17/6/2026 | Git LFS es una extensión de línea de comandos para administrar archivos grandes con Git. En Windows, si Git LFS opera en un repositorio malicioso con un archivo git.bat o git.exe en el directorio actual, ese programa será ejecutado, permitiendo al atacante ejecutar código arbitrario. Esto no afecta a los… | |
| Modificada | Media (4.4) | 0.27% | — | Redhat CephRedhat Ceph StorageFedoraproject Fedora | 8/1/2021 | 17/6/2026 | Se encontró un fallo en ceph en versiones anteriores a 16.yz, donde ceph almacena contraseñas del módulo mgr en texto sin cifrar. Esto puede ser encontrado al buscar en los registros mgr para grafana y dashboard, con contraseñas visibles | |
| Modificada | Crítica (9.8) | 4.3% | — | Netapp HCI Management NodeNetapp SolidfireNetapp HCI Storage NodeNetapp Element OS | 8/1/2021 | 17/6/2026 | Las versiones anteriores a 1.8P1 y 12.2 de Element OS, son susceptibles a una vulnerabilidad que podría permitir a un atacante remoto no autenticado llevar a cabo una ejecución código arbitraria | |
| Modificada | Alta (8.8) | 0.45% | — | Veritas InfoscaleVeritas Infoscale Operations ManagerVeritas Storage FoundationVeritas Storage Foundation AND High Availability | 6/1/2021 | 17/6/2026 | Se detectó un problema en Veritas InfoScale versiones 7.x hasta 7.4.2 en Windows, Storage Foundation versiones hasta 6.1 en Windows, Storage Foundation HA versiones hasta 6.1 en Windows e InfoScale Operations Manager (también se conoce como VIOM) Windows Management Server versiones 7.x hasta 7.4.2 . Al iniciarse,… | |
| Modificada | Media (5.5) | 1.3% | — | GNU BinutilsRedhat Enterprise LinuxNetapp HCI Compute Node FirmwareNetapp Cloud Backup+4 | 4/1/2021 | 17/6/2026 | Se presenta un fallo en bfd_pef_parse_function_stubs de bfd/pef.c en binutils en versiones anteriores a la 2.34 que podría permitir a un atacante que sea capaz de enviar un archivo crafteado para ser procesado por objdump causar una desviación de puntero NULL. La mayor amenaza de este defecto es la disponibilidad de… | |
| Modificada | Media (5.5) | 1.2% | — | GNU BinutilsFedoraproject FedoraNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+4 | 4/1/2021 | 17/6/2026 | Se presenta un fallo en la función bfd_pef_scan_start_address() del archivo bfd/pef.c en binutils que podría permitir que un atacante que puede enviar un archivo diseñado para ser procesado por objdump cause una desreferencia del puntero NULL. La mayor amenaza de este fallo es la disponibilidad de la… | |
| Modificada | Media (5.5) | 1.2% | — | GNU BinutilsFedoraproject FedoraNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+4 | 4/1/2021 | 17/6/2026 | Se presenta un fallo en el archivo /bfd/pef.c de binutils. Un atacante que sea capaz de enviar un archivo de entrada diseñado para que sea procesado por el programa objdump podría causar una desreferencia del puntero null. La mayor amenaza de este fallo es la disponibilidad de la aplicación. Este fallo… | |
| Modificada | Media (6.1) | 1.1% | — | GNU BinutilsFedoraproject FedoraNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+4 | 4/1/2021 | 17/6/2026 | Se presenta un fallo en el archivo /opcodes/tic4x-dis.c de binutils. Un atacante que puede enviar un archivo de entrada diseñado para que sea procesado por binutils podría causar el uso de la memoria no inicializada. La mayor amenaza es la disponibilidad de la aplicación con una menor amenaza para la… |