Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una excepción no manejada en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Media (5.3) | 0.90% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red. | |
| Modificada | Alta (7.1) | 0.30% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (5.3) | 0.90% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir una divulgación de información por medio de un acceso a la red. | |
| Modificada | Crítica (9.8) | 1.6% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una corrupción de la pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.8) | 0.40% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una omisión de autenticación en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso local. | |
| Modificada | Crítica (9.1) | 1.3% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 1.2% | — | SIR Gnuboard | 7/11/2019 | 17/6/2026 | GNUBOARD5 versión 5.3.1.9, presenta una vulnerabilidad de tipo XSS que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "board tail contents", también se conoce como el parámetro bo_content_tail del archivo adm/board_form_update.php. | |
| Modificada | Crítica (9.8) | 3.6% | — | Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux | 4/11/2019 | 16/6/2026 | Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 30/10/2019 | 17/6/2026 | GNUBOARD5 versiones anteriores a la verisón 5.3.2.0, tiene una vulnerabilidad de tipo XSS que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "board group extra contents", también se conoce como el parámetro gr_1 ~ 10 del archivo adm/boardgroup_form_update.php. | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Google AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+73 | 11/10/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o… | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+1 | 11/10/2019 | 17/6/2026 | Una corrupción de la memoria en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel NUC Board De3815tybe FirmwareIntel NUC KIT De3815tykhe Firmware+1 | 11/10/2019 | 17/6/2026 | Una corrupción del puntero en el firmware del sistema para Intel(R) NUC puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios, una denegación de servicio y/o una divulgación de información por medio del acceso local. | |
| Modificada | Media (5.4) | 0.57% | — | Nodered Node-red-dashboard | 8/10/2019 | 17/6/2026 | Es posible inyectar JavaScript dentro de node-red-dashboard versiones anteriores a 2.17.0, debido a que el nodo ui_notification acepta HTML crudo por defecto. | |
| Modificada | Media (6.1) | 0.92% | — | Wpfactory Download Plugins AND Themes From Dashboard | 7/10/2019 | 17/6/2026 | El archivo includes/settings/class-alg-download-plugins-settings.php en el plugin download-plugins-dashboard versiones hasta 1.5.0 para WordPress, presenta múltiples problemas de tipo XSS almacenado no autenticado. | |
| Modificada | Media (5.9) | 1.5% | — | Sandisk SSD DashboardWesterndigital SSD Dashboard | 30/9/2019 | 17/6/2026 | Descripción: Western Digital SSD Dashboard versiones anteriores a 2.5.1.0 y SanDisk SSD Dashboard versiones anteriores a 2.5.1.0, las aplicaciones son potencialmente vulnerables a los ataques de tipo man-in-the-middle cuando éstas descargan recursos del servicio web Dashboard. Esta vulnerabilidad puede permitir a un… | |
| Modificada | Alta (7.5) | 0.66% | — | Sandisk SSD DashboardWesterndigital SSD Dashboard | 30/9/2019 | 17/6/2026 | El panel de Western Digital SSD anterior a la versión 2.5.1.0 y el panel de SanDisk SSD anterior a la versión 2.5.1.0 tienen un control de acceso incorrecto. El archivo "generar informes" está protegido con una contraseña codificada. Se encuentra disponible una actualización de la aplicación que aborda la protección… | |
| Modificada | Alta (7.2) | 1.7% | — | Trivetechnology Wp-stats-dashboard | 20/9/2019 | 17/6/2026 | El plugin wp-stats-dashboard versiones hasta 2.9.4 para WordPress, presenta una inyección de tipo SQL del archivo admin/graph_trend.php. | |
| Modificada | Crítica (9.8) | 7.5% | — | Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+8 | 16/9/2019 | 17/6/2026 | Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3. | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Dashboard View | 12/9/2019 | 17/6/2026 | Jenkins Dashboard View Plugin versión 2.11 y anteriores, no escapa a las descripciones de compilación, resultando en una vulnerabilidad de tipo cross-site scripting explotable por parte de usuarios capaces de cambiar las descripciones de compilación. | |
| Modificada | Media (5.6) | 0.61% | — | Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Service ProcessorDebian Linux+2 | 4/9/2019 | 17/6/2026 | Se descubiró un error de backporting en el kernel de Linux estable/a largo plazo en sus versiones 4.4.x hasta 4.4.190, versiones 4.9.x hasta 4.9.190, versiones 4.14.x hasta 4.14.141, versiones 4.19.x hasta 4.19.69 y versiones 5.2.x hasta 5.2 .11. El uso incorrecto del commit "x86/ptrace: Fix possible spectre-v1 in… | |
| Modificada | Media (6.1) | 1.4% | — | SIR Gnuboard | 26/8/2019 | 17/6/2026 | GNUBOARD5 versiones anteriores a la 5.3.2.0 tiene XSS que permite a los atacantes remotos inyectar script web arbitrario o HTML a través del parámetro "título de la página de inicio", también conocido como el parámetro adm / config_form_update.php cf_title. | |
| Modificada | Media (6.1) | 0.84% | — | Status Board Project Status Board | 26/8/2019 | 17/6/2026 | Status Board versión 1.1.81, presenta una vulnerabilidad de tipo XSS por medio del archivo dashboard.ts. |