Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.61% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (8.2) | 0.38% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un subsistema para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.2) | 0.35% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una comprobación de entrada inapropiada para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.2) | 0.38% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un subsistema para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.38% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un subsistema para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en un subsistema para algunos Intel Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un control de acceso inapropiado para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.31% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un puntero no válido para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.33% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una autenticación inapropiada para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.68% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una autenticación inapropiada para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un proceso de verificación para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.45, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.34% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un control de acceso inapropiado en el cargador de arranque para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.45, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.38% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en el cargador de arranque para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.45, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.66% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una autenticación inapropiada en los servicios de socket para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.45, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (8.8) | 0.66% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Una autenticación inapropiada para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (8.8) | 0.69% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un demonio para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (8.8) | 0.69% | — | Intel Server Board S2600wt FirmwareIntel Server System R1000wt FirmwareIntel Server System R2000wt FirmwareIntel Server Board S2600cw+14 | 13/8/2020 | 17/6/2026 | Un desbordamiento del búfer en un demonio para algunos Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 1.59, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Media (6.5) | 0.73% | — | Prestashop Dashboard Products | 21/7/2020 | 17/6/2026 | En PrestaShop Dashboard Productions versiones anteriores a 2.1.0, se presenta una autorización inapropiada que permite a un atacante cambiar la configuración. El problema es corregido en la versión 2.1.0 | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelXENNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+1 | 20/7/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 5.5 hasta 5.7.9, como es usado en Xen versiones hasta 4.13.x para invitados PV x86. Un atacante puede otorgar los permisos del puerto de I/O de una tarea no relacionada. Esto ocurre porque el manejo inapropiado de la función tss_invalidate_io_bitmap causa una… | |
| Modificada | Media (6.5) | 5.2% | — | Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux+20 | 18/5/2020 | 17/6/2026 | En la función gadget_dev_desc_UDC_store en el archivo drivers/usb/gadget/configfs.c en el kernel de Linux versión 3.16 hasta la versión 5.6.13, se basa en kstrdup sin considerar la posibilidad de un valor "\0" interno, lo que permite a atacantes desencadenar una lectura fuera de límites, también se conoce como… | |
| Modificada | Media (5.3) | 0.40% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+21 | 15/5/2020 | 17/6/2026 | El controlador VFIO PCI en el kernel de Linux versiones hasta 5.6.13, maneja inapropiadamente los intentos para acceder al espacio de memoria deshabilitado. | |
| Modificada | Media (6.7) | 0.71% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp HCI Baseboard Management Controller+4 | 5/5/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.6.7. En la función xdp_umem_reg en el archivo net/xdp/xdp_umem.c se presenta una escritura fuera de límites (por un usuario con la capacidad CAP_NET_ADMIN) debido a una falta de comprobación del headroom. | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… | |
| Modificada | Media (6.7) | 0.38% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp HCI Baseboard Management Controller+5 | 29/4/2020 | 17/6/2026 | Se descubrió un desbordamiento de matriz en la función mt76_add_fragment en el archivo drivers/net/wireless/mediatek/mt76/dma.c en el kernel de Linux versiones anteriores a la versión 5.5.10, también se conoce como CID-b102f0c522cf. Un paquete de gran tamaño con muchos fragmentos rx puede corromper la memoria de… | |
| Modificada | Media (6.7) | 0.80% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp HCI Baseboard Management Controller+6 | 29/4/2020 | 17/6/2026 | a función usb_sg_cancel en el archivo drivers/usb/core/message.c en el kernel de Linux versiones anteriores a la versión 5.6.8, tiene un uso de la memoria previamente liberada porque se produce una transferencia sin una referencia, también se conoce como CID-056ad39ee925. |