Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.40% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+19 | 29/4/2020 | 17/6/2026 | En el kernel de Linux versión 4.9 hasta la versión 5.6.7, en la plataforma s390, una ejecución de código puede presentarse debido a una condición de carrera, como es demostrado por el código en la función enable_sacf_uaccess en el archivo arch/s390/lib/uaccess.c que presenta un fallo al proteger contra una… | |
| Modificada | Media (5.4) | 0.66% | — | HP Onboard Administrator | 23/4/2020 | 17/6/2026 | Ha sido identificado una posible vulnerabilidad de seguridad en HPE Onboard Administrator. La vulnerabilidad podría ser explotada remotamente para permitir un ataque de tipo Cross Site Scripting Reflejado. HPE ha realizado las siguientes actualizaciones de software e información de mitigación para resolver la… | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Rugged KIT Nuc8cchkr FirmwareIntel NUC Board Nuc8cchb FirmwareIntel NUC 7 Essential PC Nuc7cjysal FirmwareIntel NUC KIT Nuc7cjyh Firmware+6 | 15/4/2020 | 17/6/2026 | Unas restricciones del búfer inapropiadas en el firmware de algunos Intel® NUC pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.45% | — | Canonical Ubuntu LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management NodeNetapp Steelstore Cloud Integrated Storage+28 | 10/4/2020 | 17/6/2026 | Se detectó que la solución para el kernel de Linux en Ubuntu versión 18.04 LTS para CVE-2019-14615 ("El kernel de Linux no borró apropiadamente las estructuras de datos en los conmutadores de contexto para determinados procesadores gráficos de Intel") estaba incompleta, lo que significa que en las versiones de kernel… | |
| Modificada | Media (6.7) | 0.40% | — | Linux KernelNetapp Cloud BackupNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+14 | 8/4/2020 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.4.12, el archivo drivers/input/input.c presenta escrituras fuera de límites por medio de una tabla de códigos clave diseñada, como es demostrado en la función input_set_keycode, también se conoce como CID-cb222aed03d7. | |
| Modificada | Media (6.1) | 3.5% | — | Invisioncommunity Invision Power BoardMicrosoft Internet Explorer | 13/3/2020 | 16/6/2026 | Invision Power Board (también se conoce como IPB o IP.Board) versiones 2.x hasta 3.0.4, cuando Internet Explorer 5 es usado, permite un ataque de tipo XSS por medio de un archivo adjunto .txt. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+66 | 12/3/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware para Intel(R) NUC, pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:… | |
| Modificada | Media (6.7) | 0.34% | — | Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+66 | 12/3/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware para Intel(R) NUC, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:… | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Alta (7.5) | 2.2% | — | HP Oneview Global Dashboard | 4/3/2020 | 17/6/2026 | HPE OneView Global Dashboard (OVGD) versión 1.9, presenta una vulnerabilidad de divulgación de información remota. HPE OneView Global Dashboard- Después de la Actualización o en Instalación de OVGD versión 1.9, el Firewall del Dispositivo Puede Dejar Los Puertos Abiertos. Esto se resolvió en OVGD versión 1.91 o… | |
| Modificada | Media (6.1) | 1.6% | — | Wpjobboard | 25/2/2020 | 17/6/2026 | El plugin WPJobBoard versión 5.5.3 para WordPress, permite un ataque de tipo XSS Persistente, por medio del formulario Add Job, como es demostrado mediante el título y Descripción. | |
| Modificada | Media (5.4) | 0.62% | 💥 PoC | Blackboard Learn | 25/2/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) Almacenado en Blackboard Learn/PeopleTool versión v9.1, permite a usuarios inyectar script web arbitrario por medio del widget Tile en el editor de perfiles de People Tool. | |
| Modificada | Alta (7.1) | 0.76% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux+8 | 25/2/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versión 3.16 hasta la versión 5.5.6. La función set_fdc en el archivo drivers/block/floppy.c, conlleva a una lectura fuera de límites de wait_til_ready porque el índice FDC no es comprobado para errores antes de asignarlos, también se conoce como CID-2e90ca68b0d2 | |
| Modificada | Alta (7.8) | 0.45% | — | Westerndigital Sandiskssddashboardsetup.exeWesterndigitalssddashboardsetup.exe | 19/2/2020 | 17/6/2026 | Western Digital WesternDigitalSSDDashboardSetup.exe versiones anteriores a 3.0.2.0, permite el secuestro de DLL. | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Cloudlink Board FirmwareHuawei Dp300 FirmwareHuawei Rse6500 FirmwareHuawei Te60 Firmware | 17/2/2020 | 17/6/2026 | Huawei CloudLink Board versión 20.0.0; DP300 versión V500R002C00; RSE6500 versiones V100R001C00, V500R002C00 y V500R002C00SPC900; y TE60 versiones V500R002C00, V600R006C00, V600R006C00SPC200, V600R006C00SPC300, V600R006C10, V600R019C00 y V600R019C00SPC100, presentan una vulnerabilidad de fuga de información. Un… | |
| Modificada | Crítica (9.8) | 1.8% | — | Invisioncommunity Invision Power Board | 12/2/2020 | 16/6/2026 | Invision Power Board (IPB) versiones hasta 3.x, permite la toma de control de la cuenta de administrador conllevando a una ejecución de código. | |
| Modificada | Alta (7.1) | 0.66% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+5 | 6/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función n_tty_receive_buf_common en el archivo drivers/tty/n_tty.c. | |
| Modificada | Media (5.4) | 0.83% | — | Pinboard Project Pinboard | 27/1/2020 | 16/6/2026 | El tema Pinboard versión 1.0.6 para Wordpress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 7.4% | 💥 Exploit | Invisioncommunity Invision Power Board | 9/1/2020 | 16/6/2026 | Invision Power Board versiones anteriores a 3.3.1, no logra sanear las entradas suministradas por el usuario, lo que podría permitir a atacantes remotos obtener información confidencial o ejecutar código arbitrario mediante la carga de un archivo malicioso. | |
| Modificada | Media (5.5) | 0.48% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Data Availability Services+9 | 28/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a la versión 5.0.6, hay una desreferencia del puntero NULL en la función drop_sysctl_table() en el archivo fs/proc/proc_sysctl.c, relacionado con put_links, también se conoce como CID-23da9588037e. | |
| Modificada | Alta (8.8) | 1.9% | — | Reviewboard | 27/12/2019 | 16/6/2026 | ReviewBoard versión 1.6.17, permite una ejecución de código adjuntando scripts PHP en una petición de revisión | |
| Modificada | Media (4.6) | 0.63% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+9 | 25/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.1.6, se presenta un uso de la memoria previamente liberada de la función cpia2_exit() en el archivo drivers/media/usb/cpia2/cpia2_v4l.c que causará una denegación de servicio, también se conoce como CID-dea37a972655. | |
| Modificada | Media (4.6) | 0.49% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+9 | 24/12/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.4.6, se presenta un filtrado de información de la memoria no inicializada hacia un dispositivo USB en el archivo controlador drivers/net/can/usb/kvaser_usb/kvaser_usb_leaf.c, también se conoce como CID-da2311a6385c. | |
| Modificada | Media (5.5) | 0.95% | — | Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxDebian Linux+10 | 22/12/2019 | 17/6/2026 | El archivo kernel/sched/fair.c en el kernel de Linux versiones anteriores a 5.3.9, cuando la función cpu.cfs_quota_us es usada (por ejemplo, con Kubernetes), permite a atacantes causar una denegación de servicio contra aplicaciones no vinculadas a la CPU al generar una carga de trabajo que desencadena vencimiento de… | |
| Modificada | Alta (7.8) | 2.1% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+14 | 8/12/2019 | 17/6/2026 | En el kernel de Linux versiones 5.0.21 y 5.3.11, montando una imagen de sistema de archivos btrfs diseñada, al realizar algunas operaciones y luego haciendo una llamada de sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función try_merge_free_space en el archivo… |