Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Swiftformat Project Swiftformat | 18/3/2021 | 17/6/2026 | La extensión SwiftFormat no oficial versiones anteriores a 1.3.7 para Visual Studio Code, permite a atacantes remotos ejecutar código arbitrario mediante la construcción de un espacio de trabajo malicioso con un valor de configuración swiftformat.path diseñado que desencadena una ejecución tras abrir el espacio de… | |
| Modificada | Alta (7.8) | 1.7% | — | Apple-swift-format Project Apple-swift-format | 18/3/2021 | 17/6/2026 | La extensión apple/swift-format no oficial versiones anteriores a 1.1.2 para Visual Studio Code, permite a atacantes remotos ejecutar código arbitrario mediante la construcción de un espacio de trabajo malicioso con un valor de configuración apple-swift-format.path diseñado que desencadena una ejecución tras abrir el… | |
| Modificada | Alta (7.5) | 1.1% | — | Spdk Storage Performance Development KIT | 13/3/2021 | 17/6/2026 | Se detectó un problema en Storage Performance Development Kit (SPDK) versiones anteriores a 20.01.01. Si es enviado una PDU al destino iSCSI con una longitud cero (pero se esperan datos), el destino iSCSI puede bloquearse con una desreferencia del puntero NULL | |
| Modificada | Crítica (9.8) | 3.8% | — | GnutlsRedhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+1 | 12/3/2021 | 17/6/2026 | Se encontró un defecto en gnutls. Un uso de la memoria previamente liberada en el cliente que envía la extensión key_share puede conllevar a una corrupción de la memoria y otras consecuencias | |
| Modificada | Alta (7.5) | 37% | — | Nodejs Node.jsFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+9 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a unos ataques de reenlace de DNS, ya que la lista blanca incluye “localhost6”. Cuando “localhost6” no está presente en el archivo /etc/hosts, es solo un dominio ordinario que es resuelto por medio de DNS, es decir, a través de la… | |
| Modificada | Alta (7.5) | 77% | — | Nodejs Node.jsFedoraproject FedoraNetapp E-series Performance AnalyzerOracle Graalvm+5 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a un ataque de denegación de servicio cuando son establecidos demasiados intentos de conexión con un "unknownProtocol". Esto conlleva a una filtración de descriptores de archivos. Si es configurado un límite de descriptor de… | |
| Modificada | Baja (3.3) | 0.30% | — | IBM Cloud Application Performance Management | 2/3/2021 | 17/6/2026 | La Interfaz de Usuario de IBM Application Performance Monitoring (IBM Cloud APM versión 8.1.4), permite a unas páginas web almacenarse localmente y que puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 187975 | |
| Modificada | Baja (3.5) | 0.73% | — | IBM Cloud Application Performance Management | 2/3/2021 | 17/6/2026 | IBM Monitoring (IBM Cloud APM versión 8.1.4) podría permitir a un usuario autenticado modificar el contenido HTML por medio del envío de una petición HTTP especialmente diseñada a la interfaz de usuario de APM, lo que podría confundir a otro usuario.  IBM X-Force ID: 187974 | |
| Modificada | Media (4.9) | 0.92% | — | IBM Cloud Application Performance Management | 2/3/2021 | 17/6/2026 | El servidor IBM Cloud APM versión 8.1.4, emitirá una petición de DNS para resolver cualquier nombre de host especificado en la definición de configuración de URL de Cloud Event Management Webhook. Esto podría permitir a un usuario autenticado con autorización de administrador crear cadenas de consulta DNS que no… | |
| Modificada | Alta (7.5) | 3.1% | — | Fasterxml Jackson-dataformats-binaryQuarkusOracle Weblogic Server | 18/2/2021 | 17/6/2026 | Esto afecta al paquete com.fasterxml.jackson.dataformat:jackson-dataformat-cbor versiones desde 0 y anteriores a 2.11.4, versiones desde 2.12.0-rc1 y anteriores a 2.12.1. Una asignación no comprobada de búfer de bytes puede causar una excepción de java.lang.OutOfMemoryError | |
| Analizada | Alta (7.8) | 91% | ⚠ Explotación activa💥 Exploit | SysteminformationApache Cordova | 16/2/2021 | 17/6/2026 | La Biblioteca System Information para Node.JS (paquete npm "systeminformation") es una colección de funciones de código abierto para recuperar información detallada sobre el hardware, el sistema y el SO. En systeminformation versiones anteriores a 5.3.1, se presenta una vulnerabilidad de inyección de comandos. El… | |
| Modificada | Alta (7.5) | 3.0% | — | Gnome GlibFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+3 | 15/2/2021 | 17/6/2026 | Se detectó un problema en GNOME GLib versiones anteriores a 2.66.6 y versiones 2.67.x anteriores a 2.67.3. La función g_bytes_new presenta un desbordamiento de enteros en plataformas de 64 bits debido a una conversión implícita de 64 bits a 32 bits. El desbordamiento podría conllevar a una corrupción de la… | |
| Modificada | Alta (7.5) | 4.1% | — | Gnome GlibFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+3 | 15/2/2021 | 17/6/2026 | Se detectó un problema en GNOME GLib versiones anteriores a 2.66.7 y versiones 2.67.x anteriores a 2.67.4. Si se llamó a la función g_byte_array_new_take() con un búfer de 4 GB o más sobre una plataforma de 64 bits, la longitud debería ser truncada módulo 2**32, causando un truncamiento de la longitud no prevista | |
| Modificada | Alta (7.5) | 0.94% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, contiene credenciales embebidas, tal y como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 198192 | |
| Modificada | Alta (8.1) | 0.45% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario suplantar a otro usuario en el sistema debido a una actualización incorrecta del identificador de sesión. IBM X-Force ID: 198191 | |
| Modificada | Media (5.3) | 0.71% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, envía las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario autenticado utilizando técnicas de tipo man in the middle. IBM X-Force ID: 198190 | |
| Modificada | Alta (7.5) | 0.99% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando… | |
| Modificada | Media (5.5) | 0.19% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría revelar información altamente confidencial a un usuario local debido al almacenamiento inapropiado de una clave criptográfica de texto plano. IBM X-Force ID: 198187 | |
| Modificada | Alta (7.5) | 0.73% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, revela información confidencial en el código fuente que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 198185 | |
| Modificada | Media (4.9) | 0.52% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 198184 | |
| Modificada | Alta (8.8) | 5.3% | — | Solarwinds Network Performance Monitor | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de SolarWinds Network Performance Monitor 2020 HF1, NPM: versión 2020.2. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del método WriteToFile. El problema… | |
| Modificada | Alta (7.5) | 0.78% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario llevar a cabo actividades no autorizadas debido a una codificación inapropiada de la salida. IBM X-Force ID: 196183 | |
| Modificada | Media (5.3) | 0.93% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario de la red causar una denegación de servicio debido a un valor de cookie no válido que podría impedir futuros inicios de sesión. IBM X-Force ID: 196078 | |
| Modificada | Alta (8.8) | 0.39% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versión 1.0.6 y 1.0.7, es vulnerable a un ataque cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que el sitio web confía | |
| Modificada | Baja (2.7) | 1.0% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196076 |