Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletevideofile de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función webgeneratesslcfg de libifc.so
ModificadaAlta (7.8)0.73%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función websetdefaultlangcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.50%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webifc_setadconfig de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetlicensecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetremoteimageinfo de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetservicecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webupdatecomponent de libifc.so
ModificadaAlta (7.8)0.34%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webstartflash de libifc.so
ModificadaAlta (7)1.6%💥 PoCLinux KernelNetapp AFF Baseboard Management ControllerNetapp Cloud BackupNetapp FAS Baseboard Management Controller+55/2/202117/6/2026
Se detectó una escalada de privilegios local en el kernel de Linux versiones anteriores a 5.10.13. Múltiples condiciones de carrera en la implementación de AF_VSOCK son causadas mediante un bloqueo incorrecto en el archivo net/vmw_vsock / af_vsock.c. Las condiciones de carrera se introdujeron implícitamente…
ModificadaAlta (7.5)19%💥 ExploitNodered Node-red-dashboard26/1/202117/6/2026
Node-RED-Dashboard versiones anteriores a 2.26.2, permite un salto del directorio de ui_base/js/..%2f para leer archivos
ModificadaAlta (7.7)30%💥 ExploitPresstigers Simple Board JOB15/1/202117/6/2026
Una vulnerabilidad de salto de directorio en el archivo class-simple_job_board_resume_download_handler.php en el plugin Simple Board Job versiones 2.9.3 y anteriores para WordPress, permite a atacantes remotos leer archivos arbitrarios por medio del parámetro sjb_file en el archivo wp-admin/post.php
ModificadaCrítica (9.8)3.2%—NEC Baseboard Management Controller13/1/202117/6/2026
Múltiples productos NEC (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2.a generación), Express5800/T110j-S (2.a generación), iStorage NS100Ti y Express5800/GT110j), donde el firmware del Baseboard Management Controller (BMC) versiones Rev1.09 y anteriores es aplicado, permite a atacantes remotos omitir…
ModificadaMedia (6.7)2.3%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+15/1/202117/6/2026
La función mwifiex_cmd_802_11_ad_hoc_start en el archivo drivers/net/wireless/marvell/mwifiex/join.c en el kernel de Linux versiones hasta 5.10.4, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un valor SSID grande, también se conoce como CID-5c455c5ab332
ModificadaAlta (8.8)1.5%—Thingsboard18/12/202017/6/2026
ThingsBoard versiones anteriores a v3.2, es vulnerable a una inyección de encabezado Host en correos electrónicos de restablecimiento de contraseña. Esto permite a un atacante enviar enlaces maliciosos en correos electrónicos de restablecimiento de contraseña a las víctimas, apuntando a un servidor controlado por…
ModificadaAlta (7.8)0.43%—Westerndigital Dashboard12/12/202017/6/2026
Western Digital Dashboard versiones anteriores a 3.2.2.9, permite el secuestro de una DLL que lleva a comprometer la cuenta SYSTEM
ModificadaMedia (5.7)0.28%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGDebian Linux+311/12/202017/6/2026
Se encontró un fallo de uso de la memoria previamente liberada en el archivo kernel/trace/ring_buffer.c en el kernel de Linux (anteriores a la versión 5.10-rc1). Se presentó un problema de carrera en trace_open y el cambio de tamaño del búfer de la CPU ejecutándose paralelamente en diferentes CPUs, puede causar un…
ModificadaAlta (7.8)1.7%💥 PoCLinux KernelRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise MRG+211/12/202017/6/2026
Se encontró un fallo en la implementación de MIDI en el kernel de Linux, donde un atacante con una cuenta local y los permisos para emitir comandos ioctl a dispositivos midi podría desencadenar un problema de uso después de la liberación. Una escritura en esta memoria específica mientras está liberada y antes de su…
ModificadaMedia (5.7)0.38%—Debian Advanced Package ToolNetapp Solidfire Baseboard Management Controller Firmware10/12/202017/6/2026
—
ModificadaAlta (7.8)1.1%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+89/12/202017/6/2026
Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b
ModificadaMedia (4.4)0.47%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+79/12/202017/6/2026
Se detectó un problema de inconsistencia de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. Los archivos drivers/tty/tty_io.c y drivers/tty/tty_jobctrl.c pueden permitir un ataque de lectura de la memoria previamente liberada contra TIOCGSID, también se conoce como CID-c8bcd9c5be24
ModificadaAlta (8.7)1.3%—Cogboard Red-dashboard9/12/202017/6/2026
Red Discord Bot Dashboard es un panel web interactivo fácil de usar para controlar tu Redbot. En Red Discord Bot versiones anteriores a 0.1.7a ha sido detectado una explotación de RCE. Esta explotación permite a usuarios de Discord con nombres de Server y Usernames/Nicknames especialmente diseñados, inyectar código en…
ModificadaAlta (7.5)2.2%—OpenldapRedhat Enterprise LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware8/12/202017/6/2026
Se encontró una desreferencia de puntero NULL en el servidor OpenLDAP y se corrigió en openldap versión 2.4.55, durante una petición para cambiar el nombre de los RDN. Un atacante no autenticado podría bloquear remotamente el proceso slapd al enviar una petición especialmente diseñada, causando una Denegación de…
Orbitaley — Vulnerabilidades