Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.63%—Eyecix Jobsearch WP JOB Board12/7/202117/6/2026
El plugin WP JobSearch de WordPress versiones anteriores a 1.7.4, no saneaba o escapaba de varios de sus parámetros de la página my-resume antes de mostrarlos en la página, permitiendo a usuarios pocos privilegiados usar cargas útiles de JavaScript en ellos y conllevando a un problema de tipo Cross-Site Scripting…
ModificadaMedia (5.3)75%—Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+1812/7/202125/8/2026
Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.…
ModificadaMedia (6.5)9.9%—Apache TomcatOracle Communications Cloud Native Core PolicyOracle Communications Diameter Signaling RouterOracle Communications Pricing Design Center+312/7/20218/10/2026
Una vulnerabilidad en el ámbito JNDI de Apache Tomcat permite a un atacante autenticarse usando variaciones de un nombre de usuario válido y/o omitir parte de la protección proporcionada por el ámbito LockOut. Este problema afecta a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.5; versiones 9.0.0.M1 hasta 9.0.45;…
ModificadaAlta (7.8)0.69%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+139/7/202117/6/2026
Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el…
AnalizadaAlta (7.8)79%⚠ Explotación activa💥 ExploitNetapp C400 FirmwareNetapp C250 FirmwareNetapp H410c FirmwareNetapp H300s Firmware+177/7/202117/6/2026
En el archivo net/netfilter/x_tables.c se ha detectado una escritura fuera de límites en la pila que afecta a Linux desde la versión 2.6.19-rc1. Esto permite a un atacante alcanzar privilegios o causar una denegación de servicio (por medio de corrupción de la memoria de la pila) mediante el espacio de nombres de…
AnalizadaAlta (7.8)0.36%—Netapp Solidfire Baseboard Management ControllerLinux KernelNetapp Cloud BackupNetapp H410c Firmware+729/6/202126/8/2026
Un uso de memoria previamente liberada desencadenado por el usuario en Linux xen-netback. Un frontend de red PV malicioso o con errores puede forzar a Linux netback a deshabilitar la interfaz y terminar el hilo del kernel de recepción asociado a la cola 0 en respuesta al envío de un paquete malformado por parte del…
ModificadaMedia (6.1)1.1%—SIR Gnuboard24/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en gnuboard5 versiones anteriores a v5.3.2.8 incluyéndola, por medio del parámetro act en el archivo bbs/move_update.php
ModificadaCrítica (9.8)5.4%💥 ExploitSIR Gnuboard24/6/202117/6/2026
Una vulnerabilidad de inyección SQL en gnuboard5 versiones anteriores a v5.3.2.8 incluyéndola, por medio del parámetro table_prefix en el archivo install_db.php
ModificadaMedia (6.1)1.1%—SIR Gnuboard24/6/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en gnuboard5 versiones anteriores a v5.3.2.8 incluyéndola, por medio del parámetro url del archivo bbs/login.php
ModificadaMedia (5.5)0.23%—HPE Oneview Global Dashboard24/6/202117/6/2026
Una vulnerabilidad potencial ha sido identificada en HPE OneView Global Dashboard versión 2.31, que podría conllevar a una divulgación de información local privilegiada. HPE ha proporcionado una actualización de OneView Global Dashboard. El problema se ha resuelto en la versión 2.32
ModificadaAlta (7.5)1.2%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. La aplicación permite a usuarios almacenar sus contraseñas en un formato recuperable, lo que podría permitir a un atacante recuperar las credenciales desde el navegador web
ModificadaAlta (7.8)0.23%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. Los productos afectados contienen permisos no seguros del sistema de archivos que podrían permitir a un usuario con menos privilegios escalar a un usuario de nivel administrativo
ModificadaMedia (5.4)0.54%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. La aplicación web del producto afectado podría permitir a un usuario poco privilegiado inyectar parámetros que pueden contener scripts maliciosos que serían ejecutados por usuarios con mayores privilegios
ModificadaAlta (8.8)1.3%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. La aplicación web permite a un usuario no administrativo cargar un archivo malicioso. Este archivo podría permitir a un atacante ejecutar remotamente comandos arbitrarios
ModificadaMedia (5.5)0.18%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. Los productos afectados contienen credenciales almacenadas en texto plano. Esto podría permitir a un atacante conseguir acceso a información confidencial
ModificadaMedia (5.5)0.15%—Zoll Defibrillator Dashboard16/6/202117/6/2026
ZOLL Defibrillator Dashboard, versiones anteriores a 2.2. Los productos afectados utilizan una clave de cifrado en el proceso de intercambio de datos, que está embebida. Esto podría permitir a un atacante acceder a información confidencial
ModificadaMedia (5.3)3.0%—Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+1811/6/202117/6/2026
curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable…
ModificadaAlta (8.1)60%—Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+2211/6/20218/10/2026
curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar…
ModificadaMedia (6.7)0.24%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+739/6/202117/6/2026
Un control de acceso inapropiado en el firmware del sistema para algunos NUC de Intel® puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.7)0.24%—Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+739/6/202117/6/2026
Unas restricciones de búfer inapropiadas en el firmware del sistema para algunos NUC de Intel® pueden permitir a un usuario privilegiado permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Baseboard Management Controller Firmware9/6/202117/6/2026
Una inicialización incorrecta en el firmware del BMC Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (8)0.39%—Intel Baseboard Management Controller Firmware9/6/202117/6/2026
Un desbordamiento del búfer en el firmware del BMC para algunas Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a la versión 2.48.ce3e3bd2 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso adyacente
ModificadaAlta (7.8)0.25%—Intel Baseboard Management Controller Firmware9/6/202117/6/2026
Una escritura fuera de límites en el firmware del BMC para algunas Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.3)2.7%—Apache Apisix Dashboard8/6/202117/6/2026
En Apache APISIX Dashboard versión 2.6, hemos cambiado el valor por defecto de listen host a 0.0.0.0 para facilitar a usuarios la configuración del acceso a la red externa. En la restricción de la lista de IPs permitidas, una función risky fue usada para la adquisición de IPs, lo que hizo posible omitir el límite de…
ModificadaAlta (7.8)0.50%—Linux KernelNetapp Solidfire Baseboard Management Controller FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+187/6/202117/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.0.19. El subsistema XFRM presenta un uso de la memoria previamente liberada, relacionado con un pánico de la función xfrm_state_fini, también se conoce como CID-dbb2483b2a46