Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.73% | — | VIMFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 6/9/2021 | 17/6/2026 | vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la memoria. | |
| Modificada | Media (5.4) | 0.62% | — | Geminilabs Site Reviews | 6/9/2021 | 17/6/2026 | El plugin de WordPress Site Reviews versiones anteriores a 5.13.1, no sanea algunos de los Detalles de las Reseñas cuando se añade una reseña como administrador, que podría permitir llevar a cabo ataques de tipo Cross-Site Scripting cuando unfiltered_html no está permitida. | |
| Modificada | Alta (8.8) | 1.6% | — | Jiangqie Official Website Mini Program | 6/9/2021 | 17/6/2026 | El plugin de WordPress JiangQie Official Website Mini Program versiones anteriores a 1.1.1, no escapa ni comprueba el parámetro id GET antes de usarlo en sentencias SQL, conllevando a problemas de inyección SQL. | |
| Modificada | Media (6.1) | 1.2% | — | Blog Mini Project Blog Mini | 27/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Blog_mini versión v1.0, permite a atacantes remotos ejecutar código arbitrario por medio del componente "/admin/submit-articles". | |
| Modificada | Media (6.1) | 1.2% | — | Blog Mini Project Blog Mini | 27/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Blog_mini versión v1.0, permite a atacantes remotos ejecutar código arbitrario por medio del componente "/admin/custom/blog-plugin/add". | |
| Modificada | Alta (8.8) | 1.1% | — | Miniupnp Project Ngiflib | 27/8/2021 | 17/6/2026 | ngiflib versión 0.4, presenta un desbordamiento de la pila en la función GetByte() en el archivo ngiflib.c:70 en modo NGIFLIB_NO_FILE, la función GetByte() lee el buffer de memoria sin comprobar el límite. | |
| Modificada | Alta (8.8) | 1.1% | — | Miniupnp Project Ngiflib | 27/8/2021 | 17/6/2026 | ngiflib versión 0.4, presenta un desbordamiento de la pila en la función GetByteStr() en el archivo ngiflib.c:108 en modo NGIFLIB_NO_FILE, la función GetByteStr() copia el buffer de memoria sin comprobar el límite. | |
| Modificada | Crítica (9.8) | 4.0% | — | Apache Nifi Minifi C++ | 24/8/2021 | 17/6/2026 | Apache NiFi MiNiFi C++ versión 0.5.0, el protocolo c2 implementa un comando "agent-update" que fue diseñado para parchear el binario de la aplicación. Este comando de "patching" predeterminado llama a un binario confiable, pero puede ser modificado a un valor arbitrario mediante un comando "c2-update". Dicho comando… | |
| Modificada | Media (6.5) | 0.85% | — | Miniftpd Project Miniftpd | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en Miniftpd versión 1.0, en la función do_mkd del archivo ftpproto.c, que podría permitir a un usuario remoto malicioso causar una Denegación de Servicio. | |
| Modificada | Alta (7.5) | 1.00% | — | Miniorange Saml | 13/8/2021 | 17/6/2026 | La extensión miniorange_saml (también se conoce como Miniorange Saml) versiones anteriores a 1.4.3 para TYPO3, permite una exposición de datos confidenciales de credenciales y claves privadas de la API. | |
| Modificada | Media (5.4) | 0.50% | — | Miniorange Saml | 13/8/2021 | 17/6/2026 | La extensión miniorange_saml (también se conoce como Miniorange Saml) versiones anteriores a 1.4.3 para TYPO3, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 2.7% | — | Nettle Project NettleRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la manera en que las funciones de descifrado RSA de Nettle manejan el texto cifrado especialmente diseñado. Un atacante podría usar este fallo para proporcionar un texto cifrado manipulado, conllevando al bloqueo de la aplicación y la denegación de servicio | |
| Modificada | Media (5.5) | 0.66% | — | Kernel Util-linuxNetapp Ontap Select Deploy Administration Utility | 30/7/2021 | 17/6/2026 | ** EN DISPUTA ** Un desbordamiento de enteros en util-linux hasta la versión 2.37.1 puede potencialmente causar un desbordamiento de búfer si un atacante fuera capaz de utilizar los recursos del sistema de una manera que lleve a un número grande en el archivo /proc/sysvipc/sem. NOTA: esto es inexplotable en entornos… | |
| Modificada | Crítica (9.1) | 2.6% | — | GNU GlibcNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp HCI Management Node+3 | 22/7/2021 | 17/6/2026 | La función wordexp de la biblioteca GNU C (también se conoce como glibc) versiones hasta 2.33, puede bloquearse o leer memoria arbitraria en la función parse_param (en el archivo posix/wordexp.c) cuando se llama con un patrón diseñado que no es confiable, resultando en una denegación de servicio o divulgación de… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle Hyperion Essbase Administration Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Hyperion Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones compatibles que están afectadas son 11.1.2.4 y 21.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.6) | 1.7% | — | Oracle Hyperion Essbase Administration Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Hyperion Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones compatibles que están afectadas son 11.1.2.4 y 21.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 1.5% | — | Antisamy Project AntisamyOracle Retail Back OfficeOracle Retail Central OfficeOracle Retail Returns Management+7 | 19/7/2021 | 17/6/2026 | OWASP AntiSamy versiones anteriores a 1.6.4, permite un ataque de tipo XSS por medio de atributos HTML cuando se usa el serializador de salida HTML (XHTML no está afectado). Esto fue demostrado por un javascript: URL con : como reemplazo del carácter | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Media (5.5) | 2.5% | — | Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+28 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant… | |
| Modificada | Crítica (9.1) | 4.0% | — | Solarwinds Dameware Mini Remote Control | 13/7/2021 | 17/6/2026 | En SolarWinds DameWare Mini Remote Control Server versión 12.0.1.200, unos permisos de archivo no seguro permiten la eliminación de archivos como SYSTEM | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+20 | 13/7/2021 | 17/6/2026 | Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+22 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 8/10/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Alta (7.5) | 11% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+23 | 13/7/2021 | 8/10/2026 | Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress |