Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una excepción no manejada en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaMedia (5.3)0.90%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Un control de acceso insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red.
ModificadaAlta (7.1)0.30%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso local.
ModificadaMedia (5.3)0.90%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir una divulgación de información por medio de un acceso a la red.
ModificadaCrítica (9.8)1.6%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una corrupción de la pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.8)0.40%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una omisión de autenticación en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso local.
ModificadaCrítica (9.1)1.3%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.1)1.2%—SIR Gnuboard7/11/201917/6/2026
GNUBOARD5 versión 5.3.1.9, presenta una vulnerabilidad de tipo XSS que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "board tail contents", también se conoce como el parámetro bo_content_tail del archivo adm/board_form_update.php.
ModificadaCrítica (9.8)3.6%—Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux4/11/201916/6/2026
Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON.
ModificadaMedia (6.1)1.1%—SIR Gnuboard30/10/201917/6/2026
GNUBOARD5 versiones anteriores a la verisón 5.3.2.0, tiene una vulnerabilidad de tipo XSS que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "board group extra contents", también se conoce como el parámetro gr_1 ~ 10 del archivo adm/boardgroup_form_update.php.
AnalizadaAlta (7.8)72%⚠ Explotación activa💥 ExploitGoogle AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+7311/10/201917/6/2026
Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o…
ModificadaAlta (7.8)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+111/10/201917/6/2026
Una corrupción de la memoria en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local.
ModificadaAlta (7.8)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+111/10/201917/6/2026
Una corrupción del puntero en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local.
ModificadaMedia (5.4)0.57%—Nodered Node-red-dashboard8/10/201917/6/2026
Es posible inyectar JavaScript dentro de node-red-dashboard versiones anteriores a 2.17.0, debido a que el nodo ui_notification acepta HTML crudo por defecto.
ModificadaMedia (6.1)0.92%—Wpfactory Download Plugins AND Themes From Dashboard7/10/201917/6/2026
El archivo includes/settings/class-alg-download-plugins-settings.php en el plugin download-plugins-dashboard versiones hasta 1.5.0 para WordPress, presenta múltiples problemas de tipo XSS almacenado no autenticado.
ModificadaMedia (5.9)1.5%—Sandisk SSD DashboardWesterndigital SSD Dashboard30/9/201917/6/2026
Descripción: Western Digital SSD Dashboard versiones anteriores a 2.5.1.0 y SanDisk SSD Dashboard versiones anteriores a 2.5.1.0, las aplicaciones son potencialmente vulnerables a los ataques de tipo man-in-the-middle cuando éstas descargan recursos del servicio web Dashboard. Esta vulnerabilidad puede permitir a un…
ModificadaAlta (7.5)0.66%—Sandisk SSD DashboardWesterndigital SSD Dashboard30/9/201917/6/2026
El panel de Western Digital SSD anterior a la versión 2.5.1.0 y el panel de SanDisk SSD anterior a la versión 2.5.1.0 tienen un control de acceso incorrecto. El archivo "generar informes" está protegido con una contraseña codificada. Se encuentra disponible una actualización de la aplicación que aborda la protección…
ModificadaAlta (7.2)1.7%—Trivetechnology Wp-stats-dashboard20/9/201917/6/2026
El plugin wp-stats-dashboard versiones hasta 2.9.4 para WordPress, presenta una inyección de tipo SQL del archivo admin/graph_trend.php.
ModificadaCrítica (9.8)7.5%—Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+816/9/201917/6/2026
Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3.
ModificadaMedia (5.4)0.73%—Jenkins Dashboard View12/9/201917/6/2026
Jenkins Dashboard View Plugin versión 2.11 y anteriores, no escapa a las descripciones de compilación, resultando en una vulnerabilidad de tipo cross-site scripting explotable por parte de usuarios capaces de cambiar las descripciones de compilación.
ModificadaMedia (5.6)0.61%—Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Service ProcessorDebian Linux+24/9/201917/6/2026
Se descubiró un error de backporting en el kernel de Linux estable/a largo plazo en sus versiones 4.4.x hasta 4.4.190, versiones 4.9.x hasta 4.9.190, versiones 4.14.x hasta 4.14.141, versiones 4.19.x hasta 4.19.69 y versiones 5.2.x hasta 5.2 .11. El uso incorrecto del commit "x86/ptrace: Fix possible spectre-v1 in…
ModificadaMedia (6.1)1.4%—SIR Gnuboard26/8/201917/6/2026
GNUBOARD5 versiones anteriores a la 5.3.2.0 tiene XSS que permite a los atacantes remotos inyectar script web arbitrario o HTML a través del parámetro "título de la página de inicio", también conocido como el parámetro adm / config_form_update.php cf_title.
ModificadaMedia (6.1)0.84%—Status Board Project Status Board26/8/201917/6/2026
Status Board versión 1.1.81, presenta una vulnerabilidad de tipo XSS por medio del archivo dashboard.ts.