Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.56% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 20/3/2021 | 8/10/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.11.8. El archivo kernel/bpf/verifier.c lleva a cabo especulaciones no deseadas fuera de límites en aritmética de punteros, conllevando a ataques de canal lateral que anulan las mitigaciones de Spectre y consiguen información confidencial de la… | |
| Modificada | Media (4.3) | 0.29% | — | Hamilton-medical Hamilton-t1 Firmware | 15/3/2021 | 17/6/2026 | En Hamilton Medical AG, T1-Ventillator versiones 2.2.3 y anteriores, una vulnerabilidad de divulgación de información en el ventilator permite a atacantes con acceso físico a los registros de la interfaz de configuración obtener sumas de comprobación válidas para archivos de configuración alterados | |
| Modificada | Media (4.3) | 0.26% | — | Hamilton-medical Hamilton-t1 Firmware | 15/3/2021 | 17/6/2026 | En Hamilton Medical AG, T1-Ventillator versiones 2.2.3 y anteriores, la vulnerabilidad de comprobación XML en el ventilator permite a atacantes privilegiados con acceso físico a renderizar el dispositivo de forma persistente al cargar archivos de configuración especialmente diseñados | |
| Modificada | Media (5.2) | 0.28% | — | Hamilton-medical Hamilton-t1 Firmware | 15/3/2021 | 17/6/2026 | En Hamilton Medical AG, T1-Ventillator versiones 2.2.3 y anteriores, unas credenciales embebidas en el ventilator permiten a atacantes con acceso físico alcanzar privilegios de administrador para la interfaz de configuración del dispositivo | |
| Modificada | Alta (7.8) | 0.93% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría resultar en condiciones de lectura o escritura arbitrarias cuando un… | |
| Modificada | Alta (7.8) | 0.88% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría resultar en condiciones de lectura o escritura arbitrarias cuando un… | |
| Modificada | Alta (7.8) | 2.2% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría causar una ejecución de código remota cuando un archivo CGF… | |
| Modificada | Alta (7.8) | 2.2% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, lo que podría resultar en la pérdida de datos o una ejecución de código remota… | |
| Analizada | Alta (7.1) | 0.97% | — | Netapp Cloud BackupLinux KernelDebian LinuxNetapp Solidfire Baseboard Management Controller Firmware+2 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink | |
| Modificada | Media (4.4) | 0.41% | — | Linux KernelCanonical Ubuntu Linux | 10/2/2021 | 17/6/2026 | Overlayfs no realizaba apropiadamente la comprobación de permisos al copiar archivos en un overlayfs y podría explotarse desde dentro de un espacio de nombre de usuario, si, por ejemplo, se permitieran espacios de nombre de usuario sin privilegios. Era posible tener un archivo no legible por un usuario sin… | |
| Modificada | Media (6.5) | 2.3% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+6 | 26/1/2021 | 25/8/2026 | Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto similar a una URL en el editor y luego presionar Enter o Space (en el plugin Autolink) | |
| Modificada | Media (6.5) | 2.0% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Financial Services Analytical Applications Infrastructure+3 | 26/1/2021 | 25/8/2026 | Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto diseñado en la entrada Styles de cuadros de diálogo específicos (en la pestaña Advanced para el plugin Dialogs) | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle CRM Technical Foundation | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle CRM Technical Foundation | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle CRM Technical Foundation | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle CRM Technical Foundation | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Preferences). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Media (6.1) | 1.0% | 💥 PoC | Stockdio Historical Chart | 19/1/2021 | 9/7/2026 | El plugin Stockdio Historical Chart versiones anteriores a 2.8.1 para WordPress, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del archivo stockdio_chart_historical-wp.js en wp-content/plugins/stockdio-historical-chart/assets/ debido a que el origen de un evento postMessage() no… | |
| Modificada | Alta (7.8) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 14/1/2021 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux explotable por un atacante local debido a la reutilización de un socket DCCP con un objeto dccps_hc_tx_ccid adjunto como oyente después de ser liberado. Corregido en el kernel de Ubuntu Linux versiones 5.4.0-51.56, 5.3.0-68.63,… | |
| Modificada | Media (5.5) | 0.19% | — | Canonical Remote-login-service | 13/1/2021 | 16/6/2026 | En el archivo crypt.c de remote-login-service, el algoritmo criptográfico usado para almacenar en caché los nombres de usuario y las contraseñas es no seguro. Un atacante podría utilizar esta vulnerabilidad para recuperar nombres de usuario y contraseñas del archivo. Este problema afecta a la versión… | |
| Modificada | Media (6.5) | 0.29% | — | SAP Graphical User Interface | 12/1/2021 | 17/6/2026 | SAP GUI para Windows, versión - 7.60, permite a un atacante falsificar las credenciales de inicio de sesión para los sistemas backend de Application Server ABAP en la memoria de las PC de cliente. En determinadas condiciones, el atacante puede acceder a información que de otro modo estaría restringida. La… | |
| Modificada | Crítica (9.8) | 1.9% | — | Medicalexpo ECS Imaging | 11/1/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** EVOLUCARE ECSIMAGING (también se conoce como ECS Imaging) versiones hasta 6.21.5, presenta múltiples problemas de inyección SQL en el formulario de inicio de sesión y el formulario de contraseña olvidada (tal y como /req_password_user.php?email=). Esto permite a un atacante… | |
| Modificada | Media (5.4) | 0.68% | — | Innokasmedical Vital Signs Monitor Vc150 Firmware | 8/1/2021 | 17/6/2026 | Innokas Yhtymä Oy Vital Signs Monitor VC150 anterior a versión 1.7.15. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en los productos afectados que permiten a un atacante inyectar script web o HTML arbitrario por medio del parámetro filename en múltiples endpoints de actualización de la… | |
| Modificada | Media (5.3) | 0.44% | — | Innokasmedical Vital Signs Monitor Vc150 Firmware | 8/1/2021 | 17/6/2026 | Innokas Yhtymä Oy Vital Signs Monitor VC150 anterior a versión 1.7.15. El componente HL7 v2.x, presenta vulnerabilidades de inyección en los productos afectados que permiten a atacantes físicamente próximos con un lector de código de barras conectado inyectar segmentos HL7 v2.x en mensajes específicos de HL7 v2.x por… | |
| Analizada | Media (5.5) | 1.5% | — | Gnome Gdk-pixbufCanonical Ubuntu LinuxFedoraproject Fedora | 26/12/2020 | 17/6/2026 | GNOME gdk-pixbuf (también se conoce como GdkPixbuf) versiones anteriores a 2.42.2, permite una denegación de servicio (bucle infinito) en el archivo lzw.c en la función write_indexes. si c-)self_code es igual a 10, self-)code_table[10].extends asignará el valor 11 a c. La siguiente ejecución en el ciclo… | |
| Modificada | Media (5.5) | 0.29% | — | Canonical Ubuntu Linux | 9/12/2020 | 17/6/2026 | Aptdaemon llevó a cabo comprobaciones de policykit después de interactuar con archivos potencialmente no confiables con privilegios elevados. Esto afectó a versiones anteriores a 1.1.1+bzr982-0ubuntu34.1, 1.1.1+bzr982-0ubuntu32.3, 1.1.1+bzr982-0ubuntu19.5, 1.1.1+bzr982-0ubuntu14.5 |