Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de tamaño, cuando un archivo WSP (espacio de trabajo) malicioso… | |
| Modificada | Alta (7.8) | 0.85% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código arbitrario debido a una falta de comprobación de entrada, cuando un archivo malicioso CGF es… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21041 y anteriores que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando es importado un archivo CGF malicioso a IGSS… | |
| Modificada | Alta (7.8) | 0.57% | — | Canonical Apport | 11/6/2021 | 17/6/2026 | Se descubrió que apport en data/apport no abría correctamente un archivo de informes para evitar lecturas colgadas en un FIFO | |
| Modificada | Alta (7.8) | 0.43% | — | Canonical Apport | 11/6/2021 | 17/6/2026 | Se descubrió que la función get_starttime() en data/apport no analizaba correctamente el archivo /proc/pid/stat del kernel | |
| Modificada | Alta (7.8) | 0.45% | — | Canonical Apport | 11/6/2021 | 17/6/2026 | Se descubrió que la función get_pid_info() en data/apport no analizaba correctamente el archivo /proc/pid/status del kernel | |
| Modificada | Alta (8.8) | 0.64% | — | Linux KernelCanonical Ubuntu Linux | 4/6/2021 | 17/6/2026 | El subsistema io_uring del kernel de Linux permitía saltarse el límite MAX_RW_COUNT en la operación PROVIDE_BUFFERS, lo que llevaba a utilizar valores negativos en mem_rw al leer /proc//mem. Esto podía utilizarse para crear un desbordamiento de la pila que conducía a la ejecución de código arbitrario en el kernel. Se… | |
| Modificada | Alta (7.8) | 27% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 4/6/2021 | 17/6/2026 | El seguimiento de los límites de la ALU32 de eBPF para las operaciones por bits (AND, OR y XOR) en el kernel de Linux no actualizaba correctamente los límites de 32 bits, lo que podía convertirse en lecturas y escrituras fuera de los límites en el kernel de Linux y, por tanto, en la ejecución de código arbitrario.… | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelCanonical Ubuntu Linux | 4/6/2021 | 17/6/2026 | La función eBPF RINGBUF bpf_ringbuf_reserve() del kernel de Linux no comprobaba que el tamaño asignado fuera menor que el tamaño del ringbuf, lo que permitía a un atacante realizar escrituras fuera de los límites del kernel y, por tanto, la ejecución de código arbitrario. Este problema se solucionó a través del commit… | |
| Modificada | Alta (7.5) | 2.1% | — | Pharmacy Medical Store AND Sale Point Project Pharmacy Medical Store AND Sale Point | 2/6/2021 | 17/6/2026 | Se ha detectado que el parámetro catID en Pharmacy Medical Store and Sale Point versión v1.0, es vulnerable a una inyección SQL ciega Basada en Tiempo por medio del archivo /medical/inventories.php que permite a atacantes recuperar todas las bases de datos | |
| Modificada | Media (6.7) | 0.46% | — | 2ndquadrant Pglogical | 1/6/2021 | 17/6/2026 | Se encontró un fallo de inyección shell en pglogical en versiones anteriores a 2.3.4 y versiones anteriores a 3.6.26. Un atacante con privilegios CREATEDB en un servidor PostgreSQL puede diseñar un nombre de base de datos que permita una ejecución de comandos de shell como usuario de postgresql cuando se llama a la… | |
| Modificada | Alta (7.8) | 0.40% | — | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+28 | 27/5/2021 | 17/6/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la… | |
| Modificada | Alta (7.8) | 1.6% | — | Criticalmanufacturing Cncsoft-b | 27/4/2021 | 17/6/2026 | CNCSoft-B versiones 1.0.0.3 y anteriores, son vulnerables a una escritura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 2.0% | — | Criticalmanufacturing Cncsoft-b | 27/4/2021 | 17/6/2026 | CNCSoft-B versiones 1.0.0.3 y anteriores, son vulnerables a una lectura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 4.9% | — | OpenvpnFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 26/4/2021 | 17/6/2026 | OpenVPN versiones 2.5.1 y anteriores, permiten a atacantes remotos omitir la autenticación y los datos del canal de control de acceso en servidores configurados con autenticación diferida, que pueden ser usados para desencadenar potencialmente más fugas de información | |
| Modificada | Crítica (9.1) | 8.7% | 💥 PoC | Apache MavenQuarkusOracle Financial Services Analytical Applications InfrastructureOracle Goldengate BIG Data AND Application Adapters | 23/4/2021 | 17/6/2026 | Apache Maven seguirá los repositorios que se definen en el Project Object Model (pom) de una dependencia, lo que puede resultar sorprendente para algunos usuarios, resultando en un riesgo potencial si un actor malicioso se hace cargo de ese repositorio o es capaz de insertarse en una posición para fingir ser ese… | |
| Modificada | Alta (8.1) | 0.93% | — | Oracle CRM Technical Foundation | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Data Source). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6.1) | 0.85% | — | Oracle Financial Services Analytical Applications Infrastructure | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Rules Framework). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no… | |
| Analizada | Alta (7.8) | 49% | ⚠ Explotación activa💥 Exploit | Canonical Ubuntu Linux | 17/4/2021 | 17/6/2026 | La implementación de overlayfs en el kernel de Linux no comprobó apropiadamente con respecto a los espacios de nombre de los usuarios, la configuración de las capacidades de los archivos en un sistema de archivos subyacente. Debido a la combinación de los espacios de nombre de usuarios no privilegiados junto con… | |
| Modificada | Alta (7.8) | 1.5% | 💥 PoC | Canonical Ubuntu Linux | 17/4/2021 | 17/6/2026 | Shiftfs, un sistema de archivos de apilamiento fuera del árbol incluido en los kernels de Ubuntu Linux, no manejaba apropiadamente los fallos que ocurrían durante la función copy_from_user(). Esto podría conllevar a una situación de doble liberación o a que la memoria no sea liberada del todo. Un atacante… | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Media (4.3) | 1.3% | — | Canonical Unity-firefox-extensionCanonical Ubuntu Linux | 7/4/2021 | 16/6/2026 | El paquete unity-firefox-extension podría ser engañado para que dejara caer una devolución de llamada C que todavía estaba en uso, que luego Firefox liberaría, causando un bloqueo en Firefox. Esto podría ser alcanzado al agregar una acción al iniciar y actualizar con nuevas devoluciones de llamada hasta que se… | |
| Modificada | Media (6.5) | 1.3% | — | Canonical Unity-firefox-extensionCanonical Ubuntu Linux | 7/4/2021 | 16/6/2026 | El paquete unity-firefox-extension podría ser engañado para destruir el contexto de las aplicaciones web de Unity, haciendo que Firefox se bloquee. Esto se puede lograr girando el bucle de eventos dentro de la devolución de llamada de inicialización de la aplicación web. Se corrigió en… | |
| Modificada | Alta (7.8) | 0.61% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 23/3/2021 | 17/6/2026 | El comprobador bpf en el kernel de Linux no manejó apropiadamente el truncamiento del registro de destino mod32 cuando se sabía que el registro de origen era 0. Un atacante local con la habilidad de cargar programas bpf podría usar esta ganancia para lecturas fuera de límites en la memoria del kernel que conllevan a… | |
| Modificada | Media (6) | 0.58% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 20/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.11.8. El archivo kernel/bpf/verifier.c presenta un error por un paso (con un subdesbordamiento de enteros resultante) afectando la especulación fuera de límites en la aritmética de punteros, conllevando a ataques de canal lateral que anulan las… |