Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.42% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletevideofile de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función webgeneratesslcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.73% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función websetdefaultlangcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.50% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webifc_setadconfig de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetlicensecfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetremoteimageinfo de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetservicecfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webupdatecomponent de libifc.so | |
| Modificada | Alta (7.8) | 0.34% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webstartflash de libifc.so | |
| Modificada | Alta (7) | 1.6% | 💥 PoC | Linux KernelNetapp AFF Baseboard Management ControllerNetapp Cloud BackupNetapp FAS Baseboard Management Controller+5 | 5/2/2021 | 17/6/2026 | Se detectó una escalada de privilegios local en el kernel de Linux versiones anteriores a 5.10.13. Múltiples condiciones de carrera en la implementación de AF_VSOCK son causadas mediante un bloqueo incorrecto en el archivo net/vmw_vsock / af_vsock.c. Las condiciones de carrera se introdujeron implícitamente… | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Nodered Node-red-dashboard | 26/1/2021 | 17/6/2026 | Node-RED-Dashboard versiones anteriores a 2.26.2, permite un salto del directorio de ui_base/js/..%2f para leer archivos | |
| Modificada | Alta (7.7) | 30% | 💥 Exploit | Presstigers Simple Board JOB | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el archivo class-simple_job_board_resume_download_handler.php en el plugin Simple Board Job versiones 2.9.3 y anteriores para WordPress, permite a atacantes remotos leer archivos arbitrarios por medio del parámetro sjb_file en el archivo wp-admin/post.php | |
| Modificada | Crítica (9.8) | 3.2% | — | NEC Baseboard Management Controller | 13/1/2021 | 17/6/2026 | Múltiples productos NEC (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2.a generación), Express5800/T110j-S (2.a generación), iStorage NS100Ti y Express5800/GT110j), donde el firmware del Baseboard Management Controller (BMC) versiones Rev1.09 y anteriores es aplicado, permite a atacantes remotos omitir… | |
| Modificada | Media (6.7) | 2.3% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+1 | 5/1/2021 | 17/6/2026 | La función mwifiex_cmd_802_11_ad_hoc_start en el archivo drivers/net/wireless/marvell/mwifiex/join.c en el kernel de Linux versiones hasta 5.10.4, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un valor SSID grande, también se conoce como CID-5c455c5ab332 | |
| Modificada | Alta (8.8) | 1.5% | — | Thingsboard | 18/12/2020 | 17/6/2026 | ThingsBoard versiones anteriores a v3.2, es vulnerable a una inyección de encabezado Host en correos electrónicos de restablecimiento de contraseña. Esto permite a un atacante enviar enlaces maliciosos en correos electrónicos de restablecimiento de contraseña a las víctimas, apuntando a un servidor controlado por… | |
| Modificada | Alta (7.8) | 0.43% | — | Westerndigital Dashboard | 12/12/2020 | 17/6/2026 | Western Digital Dashboard versiones anteriores a 3.2.2.9, permite el secuestro de una DLL que lleva a comprometer la cuenta SYSTEM | |
| Modificada | Media (5.7) | 0.28% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGDebian Linux+3 | 11/12/2020 | 17/6/2026 | Se encontró un fallo de uso de la memoria previamente liberada en el archivo kernel/trace/ring_buffer.c en el kernel de Linux (anteriores a la versión 5.10-rc1). Se presentó un problema de carrera en trace_open y el cambio de tamaño del búfer de la CPU ejecutándose paralelamente en diferentes CPUs, puede causar un… | |
| Modificada | Alta (7.8) | 1.7% | 💥 PoC | Linux KernelRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise MRG+2 | 11/12/2020 | 17/6/2026 | Se encontró un fallo en la implementación de MIDI en el kernel de Linux, donde un atacante con una cuenta local y los permisos para emitir comandos ioctl a dispositivos midi podría desencadenar un problema de uso después de la liberación. Una escritura en esta memoria específica mientras está liberada y antes de su… | |
| Modificada | Media (5.7) | 0.38% | — | Debian Advanced Package ToolNetapp Solidfire Baseboard Management Controller Firmware | 10/12/2020 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+8 | 9/12/2020 | 17/6/2026 | Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b | |
| Modificada | Media (4.4) | 0.47% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+7 | 9/12/2020 | 17/6/2026 | Se detectó un problema de inconsistencia de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. Los archivos drivers/tty/tty_io.c y drivers/tty/tty_jobctrl.c pueden permitir un ataque de lectura de la memoria previamente liberada contra TIOCGSID, también se conoce como CID-c8bcd9c5be24 | |
| Modificada | Alta (8.7) | 1.3% | — | Cogboard Red-dashboard | 9/12/2020 | 17/6/2026 | Red Discord Bot Dashboard es un panel web interactivo fácil de usar para controlar tu Redbot. En Red Discord Bot versiones anteriores a 0.1.7a ha sido detectado una explotación de RCE. Esta explotación permite a usuarios de Discord con nombres de Server y Usernames/Nicknames especialmente diseñados, inyectar código en… | |
| Modificada | Alta (7.5) | 2.2% | — | OpenldapRedhat Enterprise LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 8/12/2020 | 17/6/2026 | Se encontró una desreferencia de puntero NULL en el servidor OpenLDAP y se corrigió en openldap versión 2.4.55, durante una petición para cambiar el nombre de los RDN. Un atacante no autenticado podría bloquear remotamente el proceso slapd al enviar una petición especialmente diseñada, causando una Denegación de… |