Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.89% | — | GNU BinutilsNetapp Ontap Select Deploy Administration Utility | 9/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la Binary File Descriptor (BFD) en GNU Binutils versión 2.35, debido a una lectura no válida en process_symbol_table, como es demostrado en readeif | |
| Modificada | Media (5.5) | 0.95% | — | GNU BinutilsNetapp Ontap Select Deploy Administration Utility | 9/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de doble liberación en la Binary File Descriptor (BFD) (también se conoce como libbrd) en GNU Binutils versión 2.35 en process_symbol_table, como es demostrado en readelf, por medio de un archivo elaborado | |
| Modificada | Media (5.5) | 1.0% | — | Apache GroovyNetapp SnapcenterOracle Agile Engineering Data ManagementOracle Agile PLM Mcad Connector+17 | 7/12/2020 | 8/10/2026 | Apache Groovy provee métodos de extensión para ayudar a crear directorios temporales. Antes de esta corrección, la implementación de Groovy de esos métodos de extensión utilizaba una llamada al método JDK de Java ahora reemplazada que potencialmente no es segura en algunos sistemas operativos en algunos contextos. Los… | |
| Modificada | Alta (7.5) | 17% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+35 | 3/12/2020 | 8/10/2026 | Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos | |
| Modificada | Alta (7.5) | 2.8% | — | ATX Minicmts200a Firmware | 1/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Salto de Directorio en ATX miniCMTS200a Broadband Gateway versiones hasta 2.0 y Pico CMTS versiones hasta 2.0. Una explotación con éxito de esta vulnerabilidad permitiría a un atacante no autenticado recuperar unas credenciales de administrador mediante el envío de una petición… | |
| Modificada | Alta (7.8) | 0.27% | — | Vsolcn V1600d4l FirmwareVsolcn V1600d-mini Firmware | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D4L versión V1.01.49 y V1600D-MINI versión V1.01.48. Una clave privada RSA embebida (específica para V1600D4L y V1600D-MINI) está contenida en las imagenes del firmware | |
| Modificada | Crítica (9.8) | 2.4% | — | Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+1 | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Una inyección de comandos puede ocurrir en "upload tftp syslog" y "upload tftp configuration" en la CLI… | |
| Modificada | Media (5.9) | 0.48% | — | Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+1 | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. TELNET es ofrecido por defecto, pero SSH no siempre está disponible. Un atacante puede interceptar… | |
| Modificada | Media (5.5) | 0.32% | — | Vsolcn V1600d4l FirmwareVsolcn V1600d-mini Firmware | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D4L versión V1.01.49 y V1600D-MINI versión V1.01.48. Durante el proceso de actualización del firmware, el script de actualización inicia un proceso telnetd -l /bin/sh que no requiere autenticación para el acceso TELNET | |
| Modificada | Alta (8.8) | 1.1% | — | Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+1 | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Es posible elevar el privilegio de un usuario de la CLI (para acceso administrativo completo) mediante el… | |
| Modificada | Crítica (9.8) | 1.1% | — | Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+1 | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Se presenta una contraseña !j@l#y$z%x6x7q8c9z) para que la cuenta de administrador se autentique en el… | |
| Modificada | Alta (8.8) | 0.81% | — | Vsolcn V1600d FirmwareVsolcn V1600d4l FirmwareVsolcn V1600d-mini FirmwareVsolcn V1600g1 Firmware+1 | 29/11/2020 | 17/6/2026 | Se detectó un problema en los dispositivos OLT V-SOL V1600D versiones V2.03.69 y V2.03.57, V1600D4L versión V1.01.49, V1600D-MINI versión V1.01.48, V1600G1 versiones V2.0.7 y V1.9.7, y V1600G2 versión V1.1.4. Un atacante poco privilegiado (no administrador) puede usar una contraseña embebida… | |
| Modificada | Alta (7.8) | 0.29% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Unos permisos heredados no seguros en la herramienta de actualización de firmware para algunos Intel® NUCs pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.32% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware para algunos Intel® NUCs pueden habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.32% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Una inicialización de variable predeterminada no segura en el firmware para algunos Intel® NUCs puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Analizada | Crítica (9.6) | 64% | ⚠ Explotación activa💥 PoC | Google ChromeFreetypeDebian LinuxFedoraproject Fedora+2 | 3/11/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (7.5) | 1.3% | — | Peplink Balance 20X FirmwarePeplink Balance 310x FirmwarePeplink MBX FirmwarePeplink EPX Firmware+51 | 7/10/2020 | 17/6/2026 | Peplink Balance versiones anteriores a 8.1.0rc1, permite a un atacante no autenticado descargar archivos de configuración PHP (archivo /filemanager/php/connector.php) desde Web Admin | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 8/10/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Crítica (9.8) | 2.5% | — | Sqreen Python Mini Racer | 17/9/2020 | 17/6/2026 | Un desbordamiento de pila en Sqreen PyMiniRacer (también se conoce como Python Mini Racer) versiones anteriores a 0.3.0, permite a atacantes remotos explotar potencialmente una corrupción de la pila | |
| Modificada | Crítica (9.6) | 1.2% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de reenlace de DNS en la interfaz web del sistema operativo Freebox en Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Crítica (9.6) | 1.00% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de reenlace de DNS en las implementaciones de UPnP IGD en Freebox v5 versiones anteriores a 1.5.29 y Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Alta (8.8) | 0.53% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de tipo CSRF en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Alta (7.8) | 1.4% | — | Schneider-electric Scadapack X70 Security Administrator | 16/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Deserialización de Datos No Confiables CWE-502, en SCADAPack x70 Security Administrator (versiones V1.2.0 y anteriores) que podría permitir una ejecución de código arbitraria cuando un atacante crea un archivo .SDB personalizado que contiene un búfer serializado malicioso | |
| Modificada | Crítica (9.1) | 1.3% | — | Chameleon Mini Live Debugger Project Chameleon Mini Live Debugger | 28/8/2020 | 17/6/2026 | La versión 1.1.6-free de Chameleon Mini Live Debugger en Google Play Store, puede haber tenido sus fuentes o permisos alterados por un actor malicioso. El mantenedor oficial del paquete esta recomendando a todos los usuarios que actualicen a la v1.1.8 tan pronto como sea posible. Para más información, revise el Aviso… | |
| Modificada | Crítica (9.1) | 48% | 💥 Exploit | Dell EMC Openmanage Server Administrator | 28/7/2020 | 17/6/2026 | Dell EMC OpenManage Server Administrator (OMSA) versiones 9.4 y anteriores, contienen múltiples vulnerabilidades de salto de ruta. Un atacante remoto no autenticado podría explotar potencialmente estas vulnerabilidades mediante el envío de una petición Web API diseñada que contenga secuencias de caracteres de salto de… |