Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
841 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | PHPCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+19 | 28/10/2019 | 17/6/2026 | En PHP versiones 7.1.x anteriores a la versión 7.1.33, versiones 7.2.x anteriores a la versión 7.2.24 y versiones 7.3.x anteriores a 7.3.11, en ciertas configuraciones del FPM setup, es posible causar que el módulo FPM escriba más allá de los búferes asignados en el espacio reservado para datos de protocolo FCGI,… | |
| Modificada | Media (4.3) | 0.61% | — | Jenkins Oracle Cloud Infrastructure Compute Classic | 16/10/2019 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins Oracle Cloud Infrastructure Compute Classic Plugin, permite a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Media (4.3) | 0.62% | — | Jenkins Oracle Cloud Infrastructure Compute Classic | 16/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins Oracle Cloud Infrastructure Compute Classic Plugin, permite a atacantes conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+1 | 11/10/2019 | 17/6/2026 | Una corrupción de la memoria en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+1 | 11/10/2019 | 17/6/2026 | Una corrupción del puntero en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local. | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Ic3000 Industrial Compute Gateway Firmware | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado administra… | |
| Modificada | Alta (7.8) | 0.91% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+35 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Media (6.7) | 0.36% | — | Intel NUC KIT FirmwareIntel Compute Stick FirmwareIntel Compute Card Firmware | 19/8/2019 | 17/6/2026 | Una comprobación de sesión insuficiente en el firmware del sistema para Intel® NUC, puede permitir a un usuario privilegiado habilitar potencialmente la escalada de privilegios, la denegación de servicio y/o la divulgación de información por medio del acceso local. | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Computerlab Maple Computer WBT Snmp Administrator | 17/7/2019 | 17/6/2026 | El archivo SnmpAdm.exe en SNMP Administrator versión 2.0.195.15 de MAPLE WBT, presenta un desbordamiento de búfer remoto no autenticado por medio de una cadena larga en la característica CE Remote que escucha sobre el puerto 987. | |
| Analizada | Alta (7.8) | 52% | ⚠ Explotación activa💥 Exploit | Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+18 | 17/7/2019 | 17/6/2026 | En el kernel de Linux anterior a versión 5.1.17, ptrace_link en el archivo kernel/ptrace.c maneja inapropiadamente la grabación de las credenciales de un proceso que desea crear una relación de ptrace, que permite a los usuarios locales obtener acceso de root aprovechando determinados escenarios con un relación de… | |
| Modificada | Media (6.7) | 0.39% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | el software lectura/escritura Fuera del límite en system firmware para InteI NUC Kit puede permitir a un usuario privilegiado habilitar potencialmente un amento de privilegios de denegación de servicio y / o revelación de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.42% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | Validación de entrada insuficiente en sistema firmware para Inte(R) NUC Kit puede permitir a un usuario privilegiado habilitar el aumento de denegación de servicio y/o revelación de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.42% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | Un desbordamiento en el Buffer en el system Firmware para Inte(R) NUC KIT puede permitir a un usuario privilegiado habilitar potencialmente un aumento de denegación de servicio y/o revelación de información a través del acceso local | |
| Modificada | Media (6.7) | 0.39% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | La corrupción del puntero en el firmware del sistema para el kit Intel (R) NUC puede permitir que un usuario privilegiado habilite potencialmente un aumento de privilegios, la denegación de servicio y / o la divulgación de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.39% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | Una validación de entrada insuficiente en system firmware para Intel(R) NUC Kit puede permitir a un usuario privilegiado habilitar potencialmente un aumento de privilegio, denegación , de servicio, y/o revelación de información a través del acceso local. | |
| Modificada | Media (6.7) | 0.39% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | El software de lectura / escritura fuera del enlace para el kit Intel (R) NUC puede permitir a un usuario privilegiado habilitar potencialmente el aumento de privilegios, la denegación de servicio y / o la divulgación de información a través del acceso local | |
| Modificada | Media (6.7) | 0.39% | — | Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware | 13/6/2019 | 17/6/2026 | Una validación de sesión insuficiente en system firmware para Inte(R) NUC Kit puede permitir a usuario privilegiado para habilitar potencialmente un aumento de de privilegios, denegación de servicio, y/o revelación de información a través de acceso local. | |
| Modificada | Alta (7.8) | 1.5% | — | F-secure Client SecurityF-secure Computer ProtectionF-secure Internet SecurityF-secure PSB Workstation Security+1 | 17/5/2019 | 17/6/2026 | En el instalador de F-Secure en F-Secure SAFE para Windows antes de 17.6, F-Secure Internet Security antes de 17.6, F-Secure Anti-Virus antes de 17.6, F-Secure Client Security Standard y Premium antes de 14.10, F-Secure PSB Workstation Security antes del 12.01, y F-Secure Computer Protection Standard y Premium antes… | |
| Modificada | Alta (8.1) | 4.5% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+10 | 8/5/2019 | 17/6/2026 | Se descubrió un problema en rds_tcp_kill_sock en net/rds/tcp.c en el núcleo de Linux anterior a la versión 5.0.8. Existe una condición de carrera que conduce a un uso después de liberación de memoria, relacionado con la limpieza del espacio de nombres de red. | |
| Modificada | Alta (8.1) | 5.1% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxF5 Traffix Signaling Delivery Controller+9 | 7/5/2019 | 17/6/2026 | Fue descubierto un fallo en el kernel de Linux anterior a 4.20. Hay una condición de carrera en smp_task_timedout() y smp_task_done() en drivers/scsi/libsas/sas_expander.c, permitiendo el uso después de liberación de memoria. | |
| Modificada | Alta (7.5) | 1.5% | — | Netapp Hyper Converged Infrastructure Compute NodeNetapp Element Plug-in FOR Vcenter Server | 29/4/2019 | 17/6/2026 | El componente Plug-in para vCenter Server, en versiones anteriores a 4.2.3, puede revelar información confidencial de la cuenta a un atacante no autenticado. NetApp HCI Compute Node en las versiones anteriores a 1.4P2 incluyen versiones afectadas de Element Plug-in para vCenter Server. | |
| Modificada | Media (5.5) | 2.0% | — | Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+18 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Alta (7.1) | 0.21% | — | Qualcomm Snapdragon Auto FirmwareQualcomm Snapdragon Compute FirmwareQualcomm Snapdragon Consumer Internet OF Things FirmwareQualcomm Snapdragon Industrial Internet OF Things Firmware+26 | 25/2/2019 | 17/6/2026 | La protección de memoria configurada de manera incorrecta permite el acceso de lectura/escritura a la imagen del módem del HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT y Snapdragon Mobile en versiones MDM9150, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655,… | |
| Modificada | Baja (3.3) | 1.1% | — | Systemd Project SystemdDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Performance Analytics Services+17 | 11/1/2019 | 17/6/2026 | Se ha descubierto una lectura fuera de límites en systemd-journald en la forma en la que analiza mensajes de registro que terminan con dos puntos ":". Un atacante local puede emplear este error para divulgar datos de la memoria del proceso. Son vulnerables las versiones desde la v221 hasta la v239. |