Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.7% | — | GNU GlibcRedhat Enterprise LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller | 6/12/2020 | 17/6/2026 | El archivo sysdeps/i386/ldbl2mpn.c en la GNU C Library (también se conoce como glibc o libc6) versiones anteriores a 2.23 en objetivos x86 presenta un desbordamiento de búfer en la región stack de la memoria si la entrada a cualquiera de la familia funciones printf es un doble longitud de 80 bits con un patrón de bits… | |
| Modificada | Alta (8.1) | 5.2% | — | Linux KernelNetapp Cloud BackupNetapp A250 FirmwareNetapp FAS 500f Firmware+2 | 2/12/2020 | 17/6/2026 | Se encontró un fallo de escritura de memoria fuera de límites en la manera en que la funcionalidad connection tracking Voice Over IP H.323 del kernel de Linux, manejaba las conexiones en el puerto ipv6 1720. Este fallo permite a un usuario remoto no autenticado bloquear el sistema, causando una denegación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-284: Se presenta una vulnerabilidad Control de Acceso Inapropiado en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir a un usuario la habilidad para llevar a cabo acciones por medio de la interfaz web… | |
| Modificada | Media (5.4) | 0.63% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-79: Se presenta una vulnerabilidad Neutralización Inapropiada de la Entrada Durante la Generación de Páginas Web en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir a un atacante llevar a cabo… | |
| Modificada | Alta (7.2) | 2.1% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-284: Se presenta una vulnerabilidad Control de Acceso Inapropiado en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir una ejecución de código arbitraria en el servidor cuando un usuario autorizado… | |
| Modificada | Alta (7) | 0.61% | 💥 PoC | Linux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+3 | 28/11/2020 | 17/6/2026 | Se detectó un problema en la función kmem_cache_alloc_bulk en el archivo mm/slub.c en el kernel de Linux versiones anteriores a 5.5.11. La slowpath carece del incremento de TID requerido, también se conoce como CID-fd4d9c7d0c71 | |
| Modificada | Media (6.7) | 0.93% | 💥 PoC | Linux KernelBroadcom Brocade Fabric Operating System FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+15 | 23/11/2020 | 17/6/2026 | La vulnerabilidad de tipo use-after-free en el archivo fs/block_dev.c en el kernel de Linux versiones anteriores a 5.8, permite a usuarios locales obtener privilegios o causar una denegación de servicio al aprovechar el acceso inapropiado a un determinado campo de error | |
| Modificada | Alta (7.8) | 0.29% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Unos permisos heredados no seguros en la herramienta de actualización de firmware para algunos Intel® NUCs pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Board ID Tool | 12/11/2020 | 17/6/2026 | Unos permisos predeterminados incorrectos en Intel® Board ID Tool versión v.1.01, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.32% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware para algunos Intel® NUCs pueden habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Una inicialización de variable predeterminada no segura en el firmware para algunos Intel® NUCs puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.35% | — | Intel Server Board S2600st FirmwareIntel Server Board S2600wf Firmware | 12/11/2020 | 17/6/2026 | Una comprobación inapropiada de la entrada en el firmware para Intel® Server Board versiones S2600ST y S2600WF, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 1.1% | — | Cogboard RED Discord BOT | 28/10/2020 | 17/6/2026 | Red Discord Bot versiones anteriores a 3.4.1, presenta una explotación de escalada de privilegios no autorizada en el módulo Mod. Esta explotación permite a usuarios de Discord con un alto nivel de privilegios dentro del gremio omitir una comprobación de jerarquía cuando la aplicación está en una condición específica… | |
| Modificada | Crítica (9.9) | 3.3% | — | Openstack Blazar-dashboard | 16/10/2020 | 17/6/2026 | Se detectó un problema en OpenStack blazar-dashboard versiones anteriores a 1.3.1, 2.0.0 y 3.0.0. Un usuario al que se le permite acceder al panel Blazar en Horizon puede activar una ejecución de código en el host de Horizon como el usuario bajo el cual se ejecuta el servicio de Horizon (porque la función eval de… | |
| Modificada | Alta (7.2) | 8.5% | — | Cisco Ex60 FirmwareCisco Ex90 FirmwareCisco Sx10 FirmwareCisco Sx20 Firmware+17 | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, Cisco TelePresence Codec (TC) Software, y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado conducir ataques de salto de directorio en un dispositivo afectado. La… | |
| Modificada | Alta (7.8) | 0.67% | — | Linux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+2 | 10/9/2020 | 17/6/2026 | La función get_gate_page en el archivo mm/gup.c en el kernel de Linux versiones 5.7.x y versiones 5.8.x anteriores a 5.8.7, permite una escalada de privilegios debido al conteo de referencias incorrecto (causado por el manejo inapropiado de una página de puerta) de la página de estructura que respalda la página… | |
| Modificada | Media (6.1) | 1.0% | — | Chamber Dashboard Business Directory Project Chamber Dashboard Business Directory | 31/8/2020 | 17/6/2026 | El plugin Chamber Dashboard Business Directory versión 3.2.8 para WordPress, presenta una vulnerabilidad de tipo XSS | |
| Modificada | Alta (8.5) | 2.6% | — | Cogboard RED Discord BOT | 21/8/2020 | 17/6/2026 | Red Discord Bot versiones anteriores a 3.3.12 y 3.4, presenta una vulnerabilidad de ejecución de código remota en el módulo Streams. Esta explotación permite a usuarios de Discord con mensajes "going live" específicamente diseñados inyectar código en el mensaje en vivo del módulo Streams. Al abusar de esta… | |
| Modificada | Crítica (9.6) | 1.2% | — | Cogboard RED Discord BOT | 21/8/2020 | 17/6/2026 | En Red Discord Bot versiones anteriores a versión 3.3.11, se detectó una explotación de RCE en el módulo Trivia: esta explotación permite a usuarios de Discord con nombres de usuario específicamente diseñados inyectar código en el comando de la tabla de clasificación del módulo Trivia. Al abusar de esta explotación,… | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+6 | 19/8/2020 | 17/6/2026 | Se detectó un fallo de desreferencia de puntero null en el subsistema cgroupv2 del kernel de Linux en versiones anteriores a 5.7.10, en la manera de reiniciar el sistema. Un usuario local podría usar este fallo para bloquear el sistema o escalar sus privilegios en el sistema. | |
| Modificada | Media (5.5) | 0.33% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un subsistema para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario con privilegios habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.71% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en el firmware para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (8.8) | 0.35% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Unos permisos asignados en una ejecución incorrecta en el sistema de archivos para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.35% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento en la región heap de la memoria para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59 puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | La copia del búfer sin comprobar el tamaño de entrada para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local |