Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

4215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.61%💥 PoCLinux KernelNetapp HCI Baseboard Management Controller26/2/202317/6/2026
In the Linux kernel 6.0.8, there is an out-of-bounds read in ntfs_attr_find in fs/ntfs/attrib.c.
ModificadaMedia (6.1)0.56%—Online PET Shop WE APP Project Online PET Shop WE APP26/2/202317/6/2026
A vulnerability has been found in SourceCodester Online Pet Shop We App 1.0 and classified as problematic. This vulnerability affects unknown code of the file /pet_shop/admin/orders/update_status.php. The manipulation of the argument oid with the input 1"><script>alert(1111)</script> leads to cross site scripting. The…
AnalizadaMedia (4.7)0.33%—Debian LinuxLinux KernelNetapp H300s FirmwareNetapp H500s Firmware+325/2/202317/6/2026
In the Linux kernel before 6.1.13, there is a double free in net/mpls/af_mpls.c upon an allocation failure (for registering the sysctl table under a new location) during the renaming of a device.
ModificadaMedia (6.5)1.7%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp H300s Firmware+523/2/202317/6/2026
An allocation of resources without limits or throttling vulnerability exists in curl <v7.88.0 based on the "chained" HTTP compression algorithms, meaning that a server response can be compressed multiple times and potentially with differentalgorithms. The number of acceptable "links" in this "decompression chain"…
ModificadaMedia (6.5)0.86%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp H300s Firmware+423/2/202317/6/2026
A cleartext transmission of sensitive information vulnerability exists in curl <v7.88.0 that could cause HSTS functionality to behave incorrectly when multiple URLs are requested in parallel. Using its HSTS support, curl can be instructed to use HTTPS instead of using an insecure clear-text HTTP step even when HTTP is…
ModificadaCrítica (9.1)0.86%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp H300s Firmware+423/2/202317/6/2026
A cleartext transmission of sensitive information vulnerability exists in curl <v7.88.0 that could cause HSTS functionality fail when multiple URLs are requested serially. Using its HSTS support, curl can be instructed to use HTTPS instead of usingan insecure clear-text HTTP step even when HTTP is provided in the URL.…
ModificadaAlta (7.5)0.60%—Redhat Build OF QuarkusRedhat Integration Camel FOR Spring BootRedhat Integration Camel KRedhat Integration Service Registry+623/2/202317/6/2026
The undertow client is not checking the server identity presented by the server certificate in https connections. This is a compulsory step (at least it should be performed by default) in https and in http/2. I would add it to any TLS client protocol.
ModificadaMedia (5.5)0.26%—Redhat ResteasyNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation17/2/202317/6/2026
In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user.
ModificadaAlta (7.5)20%💥 PoCPythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Management Services FOR Element Software+217/2/202317/6/2026
Un problema en el componente urllib.parse de Python anterior a 3.11.4 permite a los atacantes eludir los métodos de listas de bloqueo proporcionando una URL que comienza con caracteres en blanco.
ModificadaAlta (7.4)1.4%—GnutlsRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora+315/2/202317/6/2026
A timing side-channel in the handling of RSA ClientKeyExchange messages was discovered in GnuTLS. This side-channel can be sufficient to recover the key encrypted in the RSA ciphertext across a network in a Bleichenbacher style attack. To achieve a successful decryption the attacker would need to send a large amount…
ModificadaAlta (8.7)0.35%—Microsoft Azure APP Service ON Azure Stack14/2/202319/8/2026
Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability
ModificadaCrítica (9.8)1.9%—IBM Websphere Application Server3/2/202317/6/2026
IBM WebSphere Application Server 8.5 and 9.0 traditional could allow a remote attacker to execute arbitrary code on the system with a specially crafted sequence of serialized objects. IBM X-Force ID: 245513.
ModificadaMedia (6.5)90%💥 PoCOpenbsd OpensshFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityNetapp A250 Firmware+23/2/202317/6/2026
OpenSSH server (sshd) v9.1 introdujo una vulnerabilidad de doble liberación durante el manejo de "options.key_algorithms". Esto se ha corregido en OpenSSH v9.2. La doble liberación puede ser aprovechada por un atacante remoto no autenticado en la configuración por defecto, para saltar a cualquier ubicación en el…
ModificadaMedia (5.3)0.62%—Wire-webapp27/1/202317/6/2026
La aplicación web Wire es parte de las comunicaciones Wire. Las versiones anteriores al 02-11-2022 están sujetas a Manejo Incorrecto de Condiciones Excepcionales. En la aplicación web wire, ciertas combinaciones de formato Markdown pueden provocar un error no controlado en la conversión a representación HTML. El error…
ModificadaAlta (7.5)0.53%—IBM Websphere Application Server26/1/202317/6/2026
El contenedor tradicional IBM WebSphere Application Server 8.5 y 9.0 utiliza claves criptográficas más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial. Esto afecta sólo a la versión en contenedores de WebSphere Application Server tradicional. ID de IBM X-Force: 241045.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+1818/1/202331/7/2026
Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de…
ModificadaAlta (7.1)0.28%—Linux KernelNetapp HCI Baseboard Management Controller17/1/202317/6/2026
Se encontró una falla en el kernel de Linux. Puede ocurrir una desreferencia de puntero NULL mientras un controlador de deslizamiento está en progreso para desconectarse en sl_tx_timeout en drivers/net/slip/slip.c. Este problema podría permitir que un atacante bloquee el sistema o filtre información interna del kernel.
ModificadaMedia (6.1)0.52%—Webapplication-veganguide Project Webapplication-veganguide17/1/202317/6/2026
Se ha encontrado una vulnerabilidad en s134328 Webapplication-Veganguide y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo p05-integration/app/shared/api/apiService.js. La manipulación del argumento país/ciudad conduce a cross-site scripting. El ataque se puede…
ModificadaCrítica (9.8)0.64%—Little-apps Little Software Stats16/1/202317/6/2026
Se encontró una vulnerabilidad en Little Apps Little Software Stats. Ha sido declarada crítica. Una función desconocida del archivo inc/class.securelogin.php del componente Password Reset Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La complejidad de un ataque…
ModificadaAlta (7.4)0.58%—Redhat Wildfly ElytronRedhat Jboss Enterprise Application Platform13/1/202317/6/2026
wildfly-elytron: posibles ataques de sincronización mediante el uso de un comparador inseguro. Se encontró una falla en Wildfly-elytron. Wildfly-elytron utiliza java.util.Arrays.equals en varios lugares, lo que no es seguro y es vulnerable a ataques de sincronización. Para comparar valores de forma segura, utilice…
ModificadaAlta (7.8)0.30%—Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux13/1/202317/6/2026
En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma.
AnalizadaAlta (7.8)0.43%—Netapp H410s FirmwareNetapp H410c FirmwareNetapp H700s FirmwareNetapp H500s Firmware+211/1/20231/9/2026
Existe una vulnerabilidad de use-after-free en el kernel de Linux a través de io_uring y la operación IORING_OP_SPLICE. Si a IORING_OP_SPLICE le falta el indicador IO_WQ_WORK_FILES, que indica que la operación no utilizará current-&gt;nsproxy, por lo que su contador de referencia no aumenta. Esta suposición no siempre…
ModificadaAlta (8.1)0.74%—Tradr-project TF Remapper4/1/202317/6/2026
El componente tf_remapper_node 1.1.1 para Robot Operating System (ROS) permite a atacantes, que controlan el código fuente de un nodo diferente en la misma aplicación ROS, cambiar el comportamiento de un robot. Esto ocurre porque el nombre de un tema depende del parámetro old_tf_topic_name y/o new_tf_topic_name…
AnalizadaAlta (7.8)0.57%—Apple MacosNetapp HCI Compute NodeNeovimVIM+14/1/202324/9/2026
Lectura fuera de los límites en el repositorio de GitHub vim/vim, afectando a las versiones anteriores a la 9.0.1143.
ModificadaMedia (6.1)1.00%—Openmrs Reference Application27/12/202217/6/2026
Una vulnerabilidad fue encontrada en OpenMRS openmrs-module-referenceapplication hasta 2.11.x y clasificada como problemática. La función post del archivo omod/src/main/java/org/openmrs/module/referenceapplication/page/controller/UserAppPageController.java del componente User App Page es afectada por esta…