Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.35% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una corrupción del puntero en el Unified Shader Compiler en Intel® Graphics Drivers versiones anteriores a la versión 10.18.14.5074 (también se conoce como 15.36.x.5074) puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.31% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el módulo Kernel Mode para Intel® Graphics Driver versiones anteriores a 25.20.100.6519 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage | 14/11/2019 | 17/6/2026 | Una corrupción de la memoria en el Kernel Mode Driver en Intel® Graphics Driver versiones anteriores a la versión 26.20.100.6813 (DCH) o 26.20.100.6812, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 25/8/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (5.5) | 0.34% | — | Ldap GIT Backup Project Ldap GIT BackupDebian Linux | 7/11/2019 | 16/6/2026 | ldap-git-backup versiones anteriores a 1.0.4, expone hashes de contraseña debido a permisos de directorio incorrectos. | |
| Modificada | Alta (7) | 0.99% | 💥 PoC | Linux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+14 | 4/11/2019 | 17/6/2026 | Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias… | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Google AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+73 | 11/10/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o… | |
| Modificada | Alta (7.8) | 2.2% | — | Openbsd OpensshNetapp Cloud BackupNetapp Steelstore Cloud Integrated StorageSiemens Scalance X204rna Firmware+1 | 9/10/2019 | 17/6/2026 | OpenSSH 7.7 a 7.9 y 8.x anterior de la versión 8.1, cuando se compila con un tipo de clave experimental, tiene un desbordamiento de entero de identificación previa si un cliente o servidor está configurado para usar una clave XMSS especialmente diseñada. Esto conduce a la corrupción de la memoria y la ejecución del… | |
| Modificada | Alta (7.5) | 5.0% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+6 | 3/10/2019 | 17/6/2026 | La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites. | |
| Modificada | Crítica (9.8) | 18% | — | Haxx CurlFedoraproject FedoraOpensuse LeapNetapp Cloud Backup+13 | 16/9/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en el manejador de protocolo TFTP en cURL versiones 7.19.4 hasta 7.65.3. | |
| Modificada | Crítica (9.8) | 7.5% | — | Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+8 | 16/9/2019 | 17/6/2026 | Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3. | |
| Modificada | Media (4.8) | 0.83% | — | Intel 6138 FirmwareIntel 6130t FirmwareIntel 6130 FirmwareIntel 6126t Firmware+238 | 16/9/2019 | 17/6/2026 | Una condición de carrera en microprocesadores específicos que usan la asignación de la memoria caché DDIO y RDMA de Intel (R), puede permitir a un usuario autenticado habilitar potencialmente la divulgación de información parcial por medio de un acceso adyacente. | |
| Modificada | Alta (7.8) | 0.41% | — | Cloudberrylab Backup | 28/8/2019 | 17/6/2026 | CloudBerry Backup versión v6.1.2.34, permite la escalada de privilegios locales por medio de una acción Pre backup o Post backup. Con solo acceso de nivel de usuario, un usuario puede modificar el plan de copia de seguridad y agregar un script de la acción Pre backup que se ejecuta en nombre de AUTHORITY\SYSTEM de NT. | |
| Modificada | Media (6.1) | 0.92% | — | Backup-guard Backup Guard | 13/8/2019 | 17/6/2026 | El complemento Backup Guard versión anterior a 1.1.47 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (6.1) | 0.95% | — | Wpseeds WP Database Backup | 12/8/2019 | 17/6/2026 | El plugin wp-database-backup anterior a la versión 5.1.2 para WordPress tiene XSS. | |
| Modificada | Alta (8.8) | 0.69% | — | Wpseeds WP Database Backup | 12/8/2019 | 17/6/2026 | El plugin wp-database-backup anterior a la versión 4.3.1 para WordPress tiene CSRF. | |
| Modificada | Media (6.1) | 0.92% | — | Wpseeds WP Database Backup | 12/8/2019 | 17/6/2026 | El plugin wp-database-backup anterior a la versión 4.3.1 para WordPress tiene XSS. | |
| Modificada | Alta (8.8) | 0.68% | — | Wpseeds WP Database Backup | 12/8/2019 | 17/6/2026 | El plugin wp-database-backup anterior a la versión 4.3.3 para WordPress tiene CSRF. | |
| Modificada | Media (6.1) | 0.92% | — | Wpseeds WP Database Backup | 12/8/2019 | 17/6/2026 | El plugin wp-database-backup anterior a la versión 4.3.3 para WordPress tiene XSS. | |
| Modificada | Alta (7.5) | 2.7% | — | Linux KernelRedhat Developer ToolsRedhat MRG RealtimeRedhat Enterprise Linux+16 | 30/7/2019 | 17/6/2026 | Se detectó un fallo en la implementación de NFS del kernel de Linux, todas las versiones 3.x y todas las versiones 4.x hasta 4.20. Un atacante, capaz de montar un sistema de archivos NFS exportado, es capaz de desencadenar una desreferencia de puntero null mediante el uso de una secuencia NFS no válida. Esto puede… | |
| Modificada | Alta (8.8) | 75% | 💥 Exploit | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema de carga de archivos no segura y ejecución de código en Ahsay Cloud Backup Suite versión 8.1.0.50. Es posible cargar un archivo en cualquier directorio del servidor. Se puede insertar un shell JSP en el directorio del servidor web y ejecutarlo. Esto conlleva al acceso total al sistema, como el… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a la versión 8.1.1.50. Cuando se envía un documento XML fuera de límites hacia una URL, es posible leer la estructura del archivo e incluso el contenido de los archivos sin autenticación. | |
| Modificada | Alta (7.5) | 2.5% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. En la pantalla "File Explorer" del archivo /cbs/system/ShowAdvanced.do, es posible cambiar el directorio en el código JavaScript. Si se cambia a (por ejemplo) "C:", entonces uno puede navegar por todo el servidor. | |
| Modificada | Alta (7.2) | 1.3% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Con una cuenta de administrador válida, la pantalla "Move / Import / Export Users" presenta una opción de Importar Usuarios. Esta opción acepta un archivo ZIP que contiene un archivo users.xml que puede desencadenar un ataque de tipo XXE. | |
| Modificada | Media (6.1) | 0.83% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Cuando se crea una cuenta de prueba, es posible inyectar XSS en el campo Alias, permitiendo al atacante recuperar la cookie del administrador y tomar el control sobre la cuenta. |