Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.6% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Cliente MySQL de Oracle MySQL (componente: C API). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer el Cliente… | |
| Modificada | Media (4.9) | 2.5% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Error Handling). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos,… | |
| Modificada | Media (6.3) | 51% | — | Oracle Mysql ClusterNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.33 y anteriores, 7.5.23 y anteriores, 7.6.19 y anteriores y 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso… | |
| Modificada | Media (6.3) | 51% | — | Oracle Mysql ClusterNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.33 y anteriores, 7.5.23 y anteriores, 7.6.19 y anteriores y 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso… | |
| Modificada | Media (6.3) | 52% | — | Oracle Mysql ClusterNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.5.23 y anteriores, 7.6.19 y anteriores y 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado que tenga acceso al segmento de… | |
| Modificada | Media (4.9) | 2.5% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer el Servidor… | |
| Modificada | Media (6.3) | 88% | — | Oracle Mysql ClusterNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.33 y anteriores, 7.5.23 y anteriores, 7.6.19 y anteriores y 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Mysql ClusterNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: ndbcluster/plugin DDL). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos,… | |
| Modificada | Alta (7.5) | 3.1% | — | Oracle Mysql ServerNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Windows). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Media (4.9) | 2.5% | — | Netapp Oncommand InsightNetapp SnapcenterOracle MysqlFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de MySQL Protcol comprometer el Servidor… | |
| Modificada | Media (4.9) | 2.1% | — | Netapp Oncommand InsightNetapp SnapcenterOracle MysqlFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (4.9) | 1.7% | — | Oracle MysqlNetapp Oncommand InsightNetapp Snapcenter | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Media (6.5) | 2.4% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Media (4.9) | 3.3% | — | Oracle MysqlNetapp Oncommand InsightNetapp SnapcenterFedoraproject Fedora | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Media (5.9) | 7.5% | 💥 PoC | Oracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection Proxy+2 | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Crítica (9.1) | 6.7% | — | Haxx LibcurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+13 | 23/9/2021 | 17/6/2026 | Cuando se envían datos a un servidor MQTT, libcurl versiones anteriores a 7.73.0, incluyéndola y 7.78.0, podría en algunas circunstancias, mantener erróneamente un puntero a un área de memoria ya liberada y usarlo de nuevo en una llamada posterior para enviar datos y también liberarlo *de nuevo* | |
| Modificada | Media (6.5) | 4.7% | — | LibsshRedhat VirtualizationRedhat Enterprise LinuxDebian Linux+3 | 31/8/2021 | 17/6/2026 | Se ha encontrado un fallo en libssh en versiones anteriores a 0.9.6. El protocolo SSH mantiene un registro de dos secretos compartidos durante el tiempo de la sesión. Uno de ellos se llama secret_hash y el otro session_id. Inicialmente, ambos son el mismo, pero después del recambio de claves, el session_id anterior es… | |
| Modificada | Alta (7.4) | 50% | 💥 PoC | OpensslDebian LinuxNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+28 | 24/8/2021 | 17/6/2026 | Las cadenas ASN.1 se representan internamente en OpenSSL como una estructura ASN1_STRING que contiene un búfer que contiene los datos de la cadena y un campo que contiene la longitud del búfer. Esto contrasta con las cadenas C normales, que se representan como un búfer para los datos de la cadena que termina con un… | |
| Modificada | Crítica (9.8) | 88% | — | OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+27 | 24/8/2021 | 17/6/2026 | Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer… | |
| Modificada | Media (5.3) | 15% | — | Nodejs Node.jsOracle GraalvmOracle JD Edwards Enterpriseone ToolsOracle Mysql Cluster+4 | 16/8/2021 | 17/6/2026 | Si la API https de Node.js, era usada incorrectamente y se pasaba "undefined" para el parámetro "rejectUnauthorized", no fue devuelto ningún error y se aceptaban las conexiones a servidores con un certificado caducado. | |
| Modificada | Crítica (9.8) | 22% | — | Nodejs Node.jsNetapp Active IQ Unified ManagerNetapp Nextgen APINetapp Oncommand Insight+6 | 16/8/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a una Ejecución de Código Remota , ataques de tipo XSS, bloqueo de Aplicaciones debido a una falta de comprobación de entrada de los nombres de host devueltos por los Servidores de Nombres de Dominio en la librería dns de Node.js, que puede… |