Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.9%—Samba Cifs-utilsFedoraproject FedoraDebian Linux28/4/202217/6/2026
cifs-utils versiones hasta 6.14, con registro detallado, puede causar un filtrado de información cuando un archivo contiene caracteres = (signo de igualdad) pero no es un archivo de credenciales válido
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaAlta (8.1)0.73%—Bulletproofs Project Bulletproofs21/4/202217/6/2026
El documento Bulletproofs versión 2017/1066 maneja inapropiadamente la generación de Fiat-Shamir porque el cálculo del hash no incluye todos los valores públicos de la declaración de prueba de conocimiento cero, así como todos los valores públicos calculados en la prueba, también conocido como el problema del corazón…
ModificadaAlta (8.8)7.9%💥 ExploitZohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento
AnalizadaMedia (6.8)71%⚠ Explotación activa💥 ExploitZohocorp Manageengine Adselfservice Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus antes de la compilación 6122 permite a un administrador remoto autenticado ejecutar comandos arbitrarios del sistema operativo como SYSTEM a través de la función de script personalizado de la política. Debido al uso de una contraseña de administrador por defecto, los atacantes…
ModificadaAlta (7.8)1.4%—E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora14/4/202217/6/2026
Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado
ModificadaBaja (3.6)0.14%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.2-9.3.x, contienen una vulnerabilidad de tiempo de comprobación a tiempo de uso. Un usuario local con acceso al sistema de archivos podría explotar esta vulnerabilidad, conllevando a una pérdida de datos
ModificadaAlta (7.5)1.0%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell EMC PowerScale OneFS versiones 8.2.x - 9.3.0.x, contienen una vulnerabilidad de manejo inapropiado de valores. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaAlta (7.8)0.24%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS versiones 8.2.2 y superiores, contienen una vulnerabilidad de elevación de privilegios. Un atacante local con ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE podría explotar esta vulnerabilidad, conllevando a una elevación de privilegios. Esto podría permitir a usuarios omitir las garantías del…
ModificadaMedia (5.5)0.21%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, 8.2,x, 9.1.0.x, 9.2.1.x y 9.3.0.x, contienen una vulnerabilidad de denegación de servicio. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio o indisponibilidad de datos
ModificadaAlta (7.5)0.99%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Las versiones 8.2.x - 9.3.0.x de Dell PowerScale OneFS contienen una vulnerabilidad de denegación de servicio en SmartConnect. Un atacante de red sin privilegios puede explotar potencialmente esta vulnerabilidad, llevando a la denegación de servicio
ModificadaMedia (4.3)0.51%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contiene una vulnerabilidad de manejo inapropiado de permisos insuficientes. Un usuario malicioso remoto podría explotar esta vulnerabilidad, conllevando a una obtención de permisos de escritura en archivos de sólo lectura
ModificadaMedia (6.5)0.61%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, 8.2.2 - 9.3.0.x, contiene una vulnerabilidad de falta de liberación de memoria después del tiempo de vida efectivo. Un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE e ISI_PRIV_AUTH_PROVIDERS podría aprovechar esta vulnerabilidad, conllevando a una denegación…
ModificadaBaja (3.8)0.49%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 9.0.0-9.3.0, contienen una autorización inapropiada de índice que contiene información confidencial. Un usuario autenticado y con privilegios podría explotar esta vulnerabilidad, conllevando a una divulgación o modificación de datos confidenciales
ModificadaAlta (7.5)0.93%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.0-9.3.0, contienen una explotación de manejo inapropiado de valores perdidos. Un atacante de red no autenticado podría explotar esta vulnerabilidad de denegación de servicio
ModificadaCrítica (9.8)1.4%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contienen una restricción inapropiada de intentos de autenticación excesivos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a cuentas comprometidas
ModificadaMedia (5.5)0.18%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell EMC PowerScale OneFS 8.1.x - 9.1.x contienen credenciales embebidas. Esto permite a un usuario local con conocimiento de las credenciales iniciar sesión como usuario administrador en el conmutador ethernet backend de un clúster PowerScale. El atacante puede aprovechar esta vulnerabilidad para desconectar el…
ModificadaAlta (7.5)0.59%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versión 9.3.0, contiene un uso de un algoritmo criptográfico roto o arriesgado. Un atacante de red no privilegiado podría explotar esta vulnerabilidad, conllevando a una posibilidad de revelar información
ModificadaMedia (6.7)0.23%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.2 y superiores, contienen una vulnerabilidad de divulgación de contraseñas. Un atacante local no privilegiado podría explotar esta vulnerabilidad, conllevando a una toma de la cuenta
ModificadaAlta (8.1)0.69%—Dell EMC Powerscale Onefs12/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contiene una comprobación inapropiada de certificados. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a una captura de credenciales administrativas por parte de un ataque de tipo man-in-the-middle
ModificadaMedia (5.5)0.19%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.0.x, contiene una vulnerabilidad de permisos por defecto incorrectos. Un usuario local malicioso podría explotar esta vulnerabilidad, conllevando a una denegación de servicio
ModificadaCrítica (9.8)0.74%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.2.x, contiene algoritmos criptográficos arriesgados. Un atacante remoto no privilegiado podría explotar esta vulnerabilidad, conllevando a un acceso total al sistema
ModificadaCrítica (9.8)1.2%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x-9.3.x, contienen una semilla predecible en el generador de números pseudoaleatorios. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a un compromiso de la cuenta
ModificadaCrítica (9.1)0.93%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, 8.2.2-9.3.x, contiene una vulnerabilidad de nombre de archivo predecible a partir del estado observable. Un atacante de red no privilegiada podría explotar esta vulnerabilidad, conllevando a una pérdida de datos
ModificadaAlta (8.8)0.58%—Dell EMC Powerscale Onefs8/4/202217/6/2026
Dell PowerScale OneFS, versiones 8.2.x, 9.0.0.x, 9.1.0.x, 9.2.0.x, 9.2.1.x y 9.3.0.x, contienen una preservación inapropiada de privilegios. Un usuario remoto del sistema de archivos con una cuenta local podría explotar esta vulnerabilidad, conllevando a una escalada de privilegios de archivo y una divulgación de…