Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)2.6%—Ieee 802.11Linux Mac80211Debian LinuxArista C-100 Firmware+16411/5/202117/6/2026
El estándar 802.11 que sustenta a Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) no requiere que todos los fragmentos de una trama estén cifrados con la misma clave. Un adversario puede abusar de esto para descifrar fragmentos seleccionados cuando otro dispositivo envía tramas fragmentadas…
ModificadaMedia (6.5)2.9%—Alfa Awus036h FirmwareSiemens Scalance W1748-1 FirmwareSiemens Scalance W1750d FirmwareSiemens Scalance W1788-1 Firmware+19011/5/20218/10/2026
Se detectó un problema en el controlador ALFA de Windows 10 versión 6.1316.1209 para AWUS036H. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas de texto plano en una red Wi-Fi protegida. Un adversario puede abusar de esto para inyectar tramas de datos arbitrarias independientes de la configuración de la red
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitAsus Lyra Mini FirmwareAsus Gt-ac2900 Firmware6/5/202117/6/2026
La aplicación de administrador en los dispositivos ASUS GT-AC2900 versiones anteriores a 3.0.0.4.386.42643, permite una omisión de autenticación cuando es procesada la entrada remota de un usuario no autenticado, conllevando a un acceso no autorizado a la interfaz de administrador. Esto se relaciona con la…
ModificadaMedia (6.1)1.1%—GNU WgetBroadcom Brocade Fabric Operating System FirmwareNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+229/4/20218/10/2026
GNU Wget versiones hasta 1.21.1, no omite el encabezado Authorization tras un redireccionamiento a un origen diferente, un problema relacionado con CVE-2018-1000007
ModificadaMedia (6.1)1.6%—1234n Minicms28/4/202117/6/2026
Una vulnerabilidad de tipo Una vulnerabilidad de tipo Cross Site Scripting (XSS) en MiniCMS versión v1.10, permite a atacantes remotos ejecutar código arbitrario al inyectar comandos por medio de una petición HTTP diseñada al componente "/mc-admin/post-edit.php"
ModificadaAlta (8)0.68%—Tibco Administrator20/4/202117/6/2026
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise…
ModificadaAlta (8.8)0.84%—Tibco Administrator20/4/202117/6/2026
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise…
ModificadaCrítica (9.6)1.1%—Tibco AdministratorTibco Runtime Agent20/4/202117/6/2026
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition., TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise…
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaAlta (8.1)1.7%—Nettle Project NettleFedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+25/4/202117/6/2026
Se encontró un fallo en Nettle en versiones anteriores a 3.7.2, donde varias funciones de comprobación de firma de Nettle (GOST DSA, EDDSA y ECDSA) resultan en la función de multiplicación del punto Elliptic Curve Cryptography (ECC) ser llamados con escaladores fuera de rango, posiblemente resultando en resultados…
ModificadaMedia (6.1)0.75%—Insma Wifi Mini SPY 1080p HD Security IP Camera Firmware30/3/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en INSMA Wifi Mini Spy 1080P HD Security IP Camera versión 1.9.7 B, por medio de todos los campos en la página de configuración de FTP en la página de configuración "goform/formSetFtpCfg".
ModificadaMedia (6.2)0.45%—Insma Wifi Mini SPY 1080p HD Security IP Camera Firmware30/3/202117/6/2026
Se detectó un problema en INSMA Wifi Mini Spy 1080P HD Security IP Camera versión 1.9.7 B. Un atacante local puede ejecutar código arbitrario editando el archivo "recdata.db" para llamar a un archivo ASP GoAhead especialmente diseñado en la tarjeta SD.
ModificadaAlta (8.8)1.3%—Insma Wifi Mini SPY 1080p HD Security IP Camera Firmware30/3/202117/6/2026
Se detectó un problema en INSMA Wifi Mini Spy 1080P HD Security IP Camera versión 1.9.7 B. Unos atacantes autenticados con el privilegio "Operator" pueden alcanzar privilegios de administrador por medio de una petición diseñada a "/goform/formUserMng".
ModificadaAlta (7.5)1.3%—Insma Wifi Mini SPY 1080p HD Security IP Camera Firmware30/3/202117/6/2026
Se detectó un problema en INSMA Wifi Mini Spy 1080P HD Security IP Camera versión 1.9.7 B. Un atacante no autenticado puede reiniciar el dispositivo causando una denegación de servicio, por medio de un comando de reinicio oculto en "/media/?action=cmd".
ModificadaAlta (8.8)0.51%—Insma Wifi Mini SPY 1080p HD Security IP Camera Firmware30/3/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en INSMA Wifi Mini Spy 1080P HD Security IP Camera versión 1.9.7 B, por medio de todos los campos a WebUI.
ModificadaMedia (5.5)1.3%—GNU BinutilsNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility26/3/202117/6/2026
Se detectó un fallo en GNU Binutils versión 2.35.1, donde se presenta un desbordamiento de búfer en la región heap de la memoria en la función _bfd_elf_slurp_secondary_reloc_section en el archivo elf.c debido a que el número de símbolos no se calculó correctamente. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (6.3)0.30%—GNU BinutilsRedhat Enterprise LinuxNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+226/3/202117/6/2026
Se presenta una ventana de carrera abierta cuando se escribe la salida en las siguientes utilidades en GNU binutils versiones 2.35 y anteriores: ar, objcopy, strip, ranlib. Cuando estas utilidades son ejecutadas como un usuario privilegiado (presumiblemente como parte de un script que actualiza binarios entre…
ModificadaAlta (7.4)18%💥 PoCOpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+2925/3/20218/10/2026
El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la…
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/20218/10/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…
ModificadaMedia (5.9)0.85%—Minio19/3/202117/6/2026
MinIO es un servicio de almacenamiento de objetos de alto rendimiento de código abierto y su API es compatible con el servicio de almacenamiento en la nube Amazon S3. En MinIO versiones anteriores a RELEASE.2021-03-17T02-33-02Z, se presenta una vulnerabilidad que permite la modificación por parte de un MITM de los…
ModificadaAlta (7.8)1.9%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility+19/3/202117/6/2026
Se encontró un error de desbordamiento de búfer en la región heap de la memoria en libtiff en el manejo de imágenes TIFF en la herramienta TIFF2PDF de libtiff. Un archivo TIFF especialmente diseñado puede conllevar a una ejecución de código arbitraria. La mayor amenaza de esta vulnerabilidad es la…
ModificadaAlta (7.8)1.9%—LibtiffDebian LinuxNetapp Ontap Select Deploy Administration UtilityRedhat Enterprise Linux9/3/202117/6/2026
Se encontró un fallo de desbordamiento de enteros en libtiff que existe en el archivo tif_getimage.c. Este fallo permite a un atacante inyectar y ejecutar código arbitrario cuando un usuario abre un archivo TIFF diseñado. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la…
ModificadaMedia (5.5)1.6%—LibtiffNetapp Ontap Select Deploy Administration UtilityFedoraproject FedoraRedhat Enterprise Linux9/3/202117/6/2026
En LibTIFF, se presenta un fallo de memoria malloc en el archivo tif_pixarlog.c. Un documento TIFF diseñado puede conllevar a un aborto, resultando en un ataque de denegación de servicio remota
ModificadaMedia (5.5)1.2%—LibtiffRedhat Enterprise LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility9/3/202117/6/2026
Se encontró un fallo en libtiff. Debido a un fallo en la asignación de memoria en el archivo tif_read.c, un archivo TIFF diseñado puede provocar un aborto, resultando en una denegación de servicio
ModificadaMedia (6.5)1.3%—Minio8/3/202117/6/2026
MinIO es un servicio de almacenamiento de objetos de alto rendimiento de código abierto y es compatible con la API con el servicio de almacenamiento en nube Amazon S3. En MinIO versiones anteriores a RELEASE.2021-03-04T00-53-13Z, es posible omitir una política de solo lectura al crear una URL temporal "mc share…
Orbitaley — Vulnerabilidades