Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | IBM Financial Transaction Manager | 20/12/2022 | 17/6/2026 | IBM Financial Transaction Manager para SWIFT Services for Multiplatforms 3.2.4 podría permitir que un usuario autenticado bloquee autorizaciones RM adicionales, lo que resultaría en una Denegación de Servicio (DoS) al mostrar o administrar estas autorizaciones. ID de IBM X-Force: 240034. | |
| Modificada | Media (5.3) | 0.50% | — | IBM Financial Transaction Manager | 20/12/2022 | 17/6/2026 | Las comprobaciones de autorización de IBM Financial Transaction Manager 3.2.4 se realizan incorrectamente para algunas solicitudes HTTP, lo que permite obtener información técnica no autorizada (por ejemplo, entradas de registro de eventos) sobre el sistema FTM SWIFT. ID de IBM X-Force: 239708. | |
| Modificada | Alta (7.5) | 1.1% | — | Active Attr Project Active Attr | 18/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en cgriego active_attr hasta 0.15.2 y clasificada como problemática. Esto afecta a la llamada de función del archivo lib/active_attr/typecasting/boolean_typecaster.rb del componente Regex Handler. La manipulación del argumento value conduce a la Denegación de Servicio (DoS). La… | |
| Modificada | Alta (7.2) | 15% | — | Dynamic Transaction Queuing System Project Dynamic Transaction Queuing System | 12/12/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en /queuing/admin/ajax.php?action=save_settings de Dynamic Transaction Queuing System v1.0 permite a atacantes ejecutar código arbitrario a través de un archivo PHP manipulado. | |
| Modificada | Crítica (9.8) | 2.6% | 💥 PoC | Activerecord Project Activerecord | 5/12/2022 | 17/6/2026 | Existe una posible escalada a la vulnerabilidad RCE cuando se utilizan columnas serializadas YAML en Active Record < 7.0.3.1, <6.1.6.1, <6.0.5.1 y <5.2.8.1, lo que podría permitir a un atacante, que puede manipular datos en la base de datos (a través de medios como la inyección SQL), la capacidad de… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Cacti | 5/12/2022 | 17/6/2026 | Cacti es una plataforma de código abierto que proporciona un framework de gestión de fallos y supervisión operativa robusta y extensible para los usuarios. En las versiones afectadas, una vulnerabilidad de inyección de comandos permite a un usuario no autenticado ejecutar código arbitrario en un servidor que ejecuta… | |
| Modificada | Alta (7.8) | 5.8% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Ciertas definiciones de entidades XML no válidas pueden dañar la clave de una tabla hash, lo que podría provocar errores lógicos posteriores. En un caso, se puede provocar un double-free. | |
| Modificada | Alta (7.5) | 41% | — | Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+13 | 23/11/2022 | 17/6/2026 | Se descubrió un problema en libxml2 antes de la versión 2.10.3. Al analizar un documento XML de varios gigabytes con la opción de analizador XML_PARSE_HUGE habilitada, varios contadores de enteros pueden desbordarse. Esto da como resultado un intento de acceder a una matriz con un desplazamiento negativo de 2 GB, lo… | |
| Modificada | Alta (8.8) | 1.3% | — | LibtiffNetapp Active IQ Unified ManagerDebian LinuxApple Safari+3 | 13/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en LibTIFF. Ha sido clasificada como crítica. Esto afecta a la función TIFFReadRGBATileExt del archivo libtiff/tif_getimage.c. La manipulación conduce a un desbordamiento de enteros. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (8.8) | 0.61% | — | Intel Active Management Technology Firmware | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en el firmware de Intel(R) AMT anterior a las versiones 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. | |
| Modificada | Alta (7.5) | 0.70% | — | Intel Active Management Technology Firmware | 11/11/2022 | 17/6/2026 | Una desreferencia de puntero nulo en el firmware para Intel(R) AMT anterior a la versión 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario no autenticado habilite potencialmente la Denegación de Servicio (DoS) a través del acceso a la red. | |
| Modificada | Crítica (9.8) | 0.60% | — | Intel Active Management Technology Firmware | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en el firmware de Intel(R) AMT anterior a las versiones 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. | |
| Modificada | Alta (8.8) | 0.47% | — | Intel Active Management Technology Software Development KITIntel Endpoint Management AssistantIntel Manageability Commander | 11/11/2022 | 17/6/2026 | Credenciales insuficientemente protegidas en el software de Intel(R) AMT SDK anterior a la versión 16.0.4.1, Intel(R) EMA anterior a la versión 1.7.1 e Intel(R) MC anterior a la versión 2.3.2 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Active Management Technology Firmware | 11/11/2022 | 17/6/2026 | La autenticación incorrecta en el subsistema de Intel(R) AMT anterior a las versiones 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios mediante acceso local. | |
| Modificada | Media (5.3) | 0.74% | — | Activity LOG Project Activity LOG | 11/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Activity Log Plugin y clasificada como crítica. Código desconocido del componente HTTP Header Handler es afectado por esta vulnerabilidad. La manipulación del argumento X-Forwarded-For conduce a una neutralización de salida inadecuada para los registros. El ataque se puede… | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Crítica (9.8) | 0.88% | — | Activity LOG Project Activity LOG | 8/11/2022 | 17/6/2026 | Vulnerabilidad de inyección CSV en Activity Log Team Activity Log de Wordpress en versiones <= 2.8.3. | |
| Modificada | Alta (7.5) | 22% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+3 | 4/11/2022 | 17/6/2026 | La implementación NFSD del kernel de Linux anterior a las versiones 5.19.17 y 6.0.2 es vulnerable al desbordamiento del búfer. NFSD rastrea el número de páginas retenidas por cada subproceso NFSD combinando los búferes de recepción y envío de una llamada a procedimiento remoto (RPC) en una única matriz de páginas. Un… | |
| Modificada | Crítica (9.8) | 3.4% | 💥 PoC | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 podrían ser susceptibles a que las reglas de autorización se omitan mediante reenvío o incluyan tipos de despachadores. Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: La aplicación espera que Spring… | |
| Modificada | Alta (8.1) | 1.1% | — | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 y las versiones anteriores no compatibles podrían ser susceptibles a una escalada de privilegios bajo ciertas condiciones. Un usuario malicioso o un atacante puede modificar una solicitud iniciada por el Cliente (a través del navegador) al… | |
| Modificada | Crítica (9.8) | 0.90% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 27/10/2022 | 17/6/2026 | Se descubrió que School Activity Updates con Notificación por SMS v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /modules/announcement/index.php?view=edit&id=. | |
| Modificada | Alta (7.5) | 1.3% | — | VIMFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 26/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en vim y ha sido clasificada como problemática. El problema afecta a la función qf_update_buffer del archivo quickfix.c del componente autocmd Handler. La manipulación conlleva a un uso de memoria previamente liberada. El ataque puede ser lanzado remotamente. La actualización a… | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+8 | 24/10/2022 | 17/6/2026 | En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria | |
| Modificada | Alta (7) | 0.87% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+3 | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux. Ha sido clasificada como problemática. La función afectada es nilfs_new_inode del archivo fs/nilfs2/inode.c del componente BPF. La manipulación conlleva a un uso de memoria previamente liberada. Es posible lanzar el ataque de forma remota. Es recomendado… | |
| Modificada | Media (6.5) | 1.1% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemcpy en el archivo libtiff/tif_unix.c:346 cuando se llama desde extractImageSection, tools/tiffcrop.c:6860, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… |