Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

841 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)0.32%—Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware10/1/201917/6/2026
La configuración incorrecta de las opciones del dispositivo en el firmware del sistema para los kits Intel(R) NUC podría permitir que un usuario privilegiado pueda habilitar el escalado de privilegios mediante acceso físico.
ModificadaAlta (7.6)0.41%—Intel Server Board S2600bp FirmwareIntel Server Board S2600wf FirmwareIntel Server Board S2600st FirmwareIntel Server Board S2600bpr Firmware+1010/10/201817/6/2026
Protección de acceso insuficiente en el firmware en Intel Server Board, Intel Server System e Intel Compute Module en versiones del firmware anteriores a la 00.01.0014 podría permitir que un atacante no autenticado pueda ejecutar código arbitrario, lo que resulta en una divulgación de información, escalado de…
ModificadaAlta (8.2)0.41%—Intel NUC KIT FirmwareIntel Compute Card FirmwareIntel Compute Stick Firmware12/9/201817/6/2026
Validación de entradas incorrecta en el firmware para Intel NUC Kits podría permitir que un usuario privilegiado ejecute código arbitrario, lo que resulta en una divulgación de información, escalado de privilegios y/o una denegación de servicio (DoS) mediante acceso local.
ModificadaMedia (6.6)0.53%—Canonical Ubuntu LinuxOrcamo Online Receipt Computer Advantage7/9/201817/6/2026
Ubuntu 14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-server) 1:1.4.9+p41-u4jma1 y anteriores permite que un atacante con derechos de administrador ejecute comandos arbitrarios del sistema operativo mediante vectores sin especificar.
ModificadaAlta (7.5)1.4%—Hitachi Compute Systems ManagerHitachi Device ManagerHitachi Replication ManagerHitachi Tiered Storage Manager+29/8/201817/6/2026
Se ha descubierto un problema de exposición de información en Hitachi Command Suite 8.5.3. Un atacante remoto podría ser capaz de explotar un error en el permiso de mensajería que podría permitir la exposición de información mediante un mensaje manipulado.
ModificadaMedia (4.3)0.35%—Cisco 5400 Enterprise Network Compute System FirmwareCisco 5100 Enterprise Network Compute System FirmwareCisco Ucs-e160s-m3 FirmwareCisco Ucs-e160s-k9 Firmware+1721/6/201817/6/2026
Una vulnerabilidad en la gestión de la autenticación de la BIOS en Cisco 5000 Series Enterprise Network Compute System y Cisco Unified Computing (UCS) E-Series Servers podría permitir que un atacante local no autenticado omita la autenticación de la BIOS y ejecute acciones como usuario no privilegiado. La…
ModificadaAlta (8.6)35%💥 PoCMicrosoft Windows Host Compute Service Shim2/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando la biblioteca Windows Host Compute Service Shim (hcsshim) fracasa a la hora de validar entradas al importar una imagen contenedor. Esto también se conoce como "Windows Host Compute Service Shim Remote Code Execution Vulnerability". Esto afecta a Windows…
ModificadaAlta (7.8)1.2%—Computer-insel Photoline12/4/201817/6/2026
Una imagen TIFF especialmente manipulada procesada a través de la aplicación puede conducir a una escritura fuera de límites, sobrescribiendo datos arbitrarios. Un atacante puede enviar una imagen TIFF para desencadenar esta vulnerabilidad y una ejecución de código.
ModificadaAlta (7.8)1.0%—Computer-insel Photoline12/4/201817/6/2026
Una imagen TIFF especialmente manipulada procesada a través de la aplicación puede conducir a una escritura fuera de límites, sobrescribiendo datos arbitrarios.
ModificadaAlta (7.8)1.5%—Computer-insel Photoline12/4/201817/6/2026
Una imagen TIFF especialmente manipulada procesada a través de la aplicación puede conducir a una escritura fuera de límites, sobrescribiendo datos arbitrarios. Un atacante puede enviar una imagen TIFF para desencadenar esta vulnerabilidad y una ejecución de código.
ModificadaMedia (4.7)0.36%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+169/1/201817/6/2026
Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una…
ModificadaMedia (5.6)74%💥 ExploitIntel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+2164/1/201817/6/2026
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral.
ModificadaMedia (6.5)0.20%—Huawei Fusioncompute22/11/201717/6/2026
FusionCompute V100R005C00 y V100R005C10 tiene una vulnerabilidad de autorización incorrecta debido a una configuración de permisos incorrecta para un archivo determinado en la máquina host. Un atacante autenticado podría crear un gran número de procesos de máquina virtual para agotar los recursos del sistema. Un…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatNetapp 7-mode Transition ToolNetapp Oncommand BalanceNetapp Oncommand Shift+1819/9/20176/8/2026
Cuando se ejecuta Apache Tomcat en sus versiones 7.0.0 a 7.0.79 en Windows con HTTP PUT habilitado (por ejemplo, estableciendo el parámetro de inicialización de solo lectura del Default en "false") fue posible subir un archivo JSP al servidor mediante una petición especialmente manipulada. Este archivo JSP podría ser…
ModificadaMedia (4.7)0.33%—Openstack Compute9/8/201717/6/2026
OpenStack Compute (nova) Icehouse, Juno y Havana, cuando la migración en vivo fracasa, permiten que usuarios locales accedan a volúmenes de la máquina virtual a los que normalmente no habrían tenido permiso para hacerlo.
ModificadaMedia (6.5)2.3%—Openstack Compute (nova)27/9/201617/6/2026
OpenStack Compute (nova) 13.0.0 no elimina adecuadamente instancias desde nodos de cómputo, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de disco) mediante la eliminación de instancias durante el estado de cambio de tamaño. NOTA: esta vulnerabilidad existe debido a una regresión de…
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute26/9/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10CP7002 almacena claves AES de texto plano en un archivo, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute30/6/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados.
ModificadaMedia (4.7)0.33%—Linux KernelRedhat Enterprise Linux Compute Node EUSRedhat Enterprise Linux FOR IBM Z Systems EUSRedhat Enterprise Linux FOR Power BIG Endian EUS+22/5/201617/6/2026
Condición de carrera en la función ldsem_cmpxchg en drivers/tty/tty_ldsem.c en el kernel de Linux en versiones anteriores a 3.13-rc4-next-20131218 permite a usuarios locales provocar una denegación de servicio (interbloqueo de ldsem_down_read y ldsem_down_write) estableciendo un nuevo hilo tty durante la desconexión…
ModificadaMedia (4.3)0.60%—Huawei Fusioncompute14/4/201617/6/2026
Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados.
AnalizadaMedia (5.3)14%⚠ Explotación activaOracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1722/10/201517/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u101, 7u85 y 8u60 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Deployment.
ModificadaMedia (6.9)1.6%💥 ExploitQemuLinux KernelArista EOSDebian Linux+1531/8/201517/6/2026
Vulnerabilidad en pit_ioport_read en i8254.c en el kernel de Linux en versiones anteriores a 2.6.33 y en QEMU en versiones anteriores a 2.3.1, no distingue entre longitudes de lectura y longitudes de escritura, lo que podría permitir a los usuarios invitados del SO ejecutar código arbitrario en el host del SO…
ModificadaAlta (9.3)13%—XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+2012/8/201517/6/2026
Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Hitachi Device ManagerHitachi Replication ManagerHitachi Tiered Storage ManagerHitachi Compute Systems Manager+19/2/201517/6/2026
Vulnerabilidad de XSS en la ayuda online en Hitachi Device Manager, Tiered Storage Manager, Replication Manager, y Global Link Manager anterior a 8.1.2-00, y Compute Systems Manager anterior a 7.6.1-08 y 8.x anterior a 8.1.2-00, utilizado en Hitachi Command Suite, permite a atacantes remotos inyectar secuencias de…