Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2520 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | IBM DB2Netapp Oncommand Insight | 9/12/2021 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) versiones 11.1, y 11.5, es vulnerable a una divulgación de información como resultado de que un usuario conectado tenga acceso indirecto de lectura a una tabla en la que no está autorizado a seleccionar. IBM X-Force ID: 210418 | |
| Modificada | Media (5.5) | 0.35% | — | IBM DB2Netapp Oncommand Insight | 9/12/2021 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) versiones 9.7, 10.1, 10.5, 11.1 y 11.5, podría permitir a un usuario local conseguir privilegios debido a que permite la modificación de columnas de tareas existentes. IBM X-Force ID: 210321 | |
| Modificada | Alta (8.7) | 1.1% | — | IBM DB2Netapp Oncommand Insight | 9/12/2021 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) versiones 9.7, 10.1, 10.5, 11.1 y 11.5, podría permitir a un usuario con autoridad DBADM acceder a otras bases de datos y leer o modificar archivos. IBM X-Force ID: 199914 | |
| Modificada | Crítica (9.8) | 18% | — | Mozilla NSSMozilla NSS ESRNetapp Cloud BackupNetapp E-series Santricity OS Controller+6 | 8/12/2021 | 17/6/2026 | NSS (Network Security Services) versiones anteriores a 3.73 o 3.68.1, ESR son vulnerables a un desbordamiento de pila cuando manejan firmas DSA o RSA-PSS codificadas con DER. Es probable que las aplicaciones que usan NSS para manejar firmas codificadas en CMS, S/MIME, PKCS \#7 o PKCS \#12 estén afectadas. Las… | |
| Modificada | Alta (7.8) | 0.52% | — | Linux KernelNetapp Cloud BackupNetapp H410c FirmwareNetapp H300s Firmware+6 | 8/12/2021 | 17/6/2026 | El subsistema BPF en el kernel de Linux versiones anteriores a 4.17, maneja inapropiadamente las situaciones con un salto largo sobre una secuencia de instrucciones donde las instrucciones internas requieren expansiones sustanciales en múltiples instrucciones BPF, conllevando a un desbordamiento. Esto afecta a los… | |
| Modificada | Media (5.4) | 0.71% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.79% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podría permitir a una persona autenticada visualizar o editar un cuaderno Jupyter al que no debería tener acceso. IBM X-Force ID: 206212 | |
| Modificada | Alta (8.8) | 0.58% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site request forgery (CSRF) en la página My Inbox, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 202167 | |
| Modificada | Media (5.3) | 1.2% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podrían ser susceptibles a vulnerabilidades del lado del cliente debido a una respuesta web que especifica un tipo de contenido incorrecto. IBM X-Force ID: 201091 | |
| Modificada | Media (6.5) | 0.96% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podría permitir a un usuario de bajo nivel leer de la aplicación que el usuario privilegiado sólo debería poder visualizar. IBM X-Force ID: 201087 | |
| Modificada | Media (6.1) | 0.93% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 3/12/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7 y 11.2.0, no exigen que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de usuarios. IBM X-Force ID: 196339 | |
| Modificada | Media (5.3) | 26% | 💥 PoC | PHPNetapp Clustered Data OntapDebian LinuxTenable.sc | 29/11/2021 | 17/6/2026 | En PHP versiones 7.3.x anteriores a 7.3.33, 7.4.x anteriores a 7.4.26 y 8.0.x anteriores a 8.0.13, determinadas funciones de análisis de XML, como simplexml_load_file(), decodifican el nombre de archivo que les es pasado. Si ese nombre de archivo contiene un carácter NUL codificado en la URL, esto puede causar que la… | |
| Modificada | Media (4.6) | 0.69% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+11 | 17/11/2021 | 17/6/2026 | En el kernel de Linux versiones hasta 5.15.2, la función mwifiex_usb_recv en el archivo drivers/net/wireless/marvell/mwifiex/usb.c permite a un atacante (que puede conectar un dispositivo USB diseñado) causar una denegación de servicio (skb_over_panic) | |
| Modificada | Media (6.7) | 0.55% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+7 | 17/11/2021 | 8/10/2026 | En el kernel de Linux versiones hasta 5.15.2, la función hw_atl_utils_fw_rpc_wait en el archivo drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c permite a un atacante (que puede introducir un dispositivo diseñado) desencadenar una escritura fuera de límites por medio de un valor de longitud diseñado | |
| Modificada | Crítica (9.8) | 3.6% | — | BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+8 | 15/11/2021 | 17/6/2026 | Un puntero libre controlado por un atacante en el applet hush de Busybox conlleva a una denegación de servicio y una posible ejecución de código cuando es procesado un comando shell diseñado, debido a que el shell maneja inapropiadamente la cadena &&&. Esto puede ser usado para una ejecución de código… | |
| Modificada | Media (5.5) | 0.43% | — | BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+8 | 15/11/2021 | 17/6/2026 | Una desreferencia de puntero NULL en el applet hush de Busybox conlleva a una denegación de servicio cuando es procesado un comando shell diseñado, debido a una falta de comprobación después de un carácter delimitador \x03. Esto puede ser usado para DoS bajo condiciones muy raras de entrada de comandos filtrados | |
| Modificada | Media (5.5) | 0.41% | — | BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+8 | 15/11/2021 | 17/6/2026 | Un manejo incorrecto de un elemento especial en el applet ash de Busybox conlleva una denegación de servicio cuando es procesado un comando shell diseñado, debido a que el shell confunde caracteres específicos con caracteres reservados. Esto puede ser usado para DoS bajo condiciones raras de entrada de comandos… | |
| Modificada | Media (5.3) | 0.62% | — | BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+8 | 15/11/2021 | 17/6/2026 | Una lectura de pila fuera de límites en el applet unlzma de Busybox conlleva a un filtrado de información y una denegación de servicio cuando se descomprime una entrada comprimida LZMA manipulada. Esto puede ser desencadenado por cualquier applet/formato que | |
| Modificada | Media (5.5) | 0.41% | — | BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+8 | 15/11/2021 | 17/6/2026 | Una desreferencia de puntero NULL en el applet man de Busybox conlleva a una denegación de servicio cuando se proporciona un nombre de sección pero no se da ningún argumento de página | |
| Modificada | Alta (7.5) | 3.7% | — | Gmplib GMPDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+4 | 15/11/2021 | 17/6/2026 | GNU Multiple Precision Arithmetic Library (GMP) versiones hasta 6.2.1, presenta un desbordamiento de enteros mpz/inp_raw.c y un desbordamiento de búfer resultante por medio de una entrada diseñada, conllevando a un fallo de segmentación en plataformas de 32 bits | |
| Modificada | Crítica (9.8) | 2.7% | 💥 PoC | Npmjs NPMNetapp Next Generation Application Programming InterfaceFedoraproject Fedora | 13/11/2021 | 17/6/2026 | ** EN DISPUTA ** El comando npm ci en npm versiones 7.x y 8.x hasta 8.1.3, procede con una instalación incluso si la información de dependencia en package-lock.json difiere de package.json. Este comportamiento es incoherente con la documentación, y facilita a atacantes la instalación de malware que se supone que ha… | |
| Modificada | Crítica (9.8) | 58% | 💥 PoC | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+5 | 2/11/2021 | 17/6/2026 | Se ha detectado un problema en el archivo net/tipc/crypto.c en el kernel de Linux versiones anteriores a 5.14.16. La funcionalidad Transparent Inter-Process Communication (TIPC) permite a atacantes remotos explotar una comprobación insuficiente de los tamaños suministrados por el usuario para el tipo de mensaje… | |
| Modificada | Alta (8.8) | 3.7% | 💥 Exploit | Linux KernelNetapp Cloud BackupNetapp H300s FirmwareNetapp H500s Firmware+5 | 2/11/2021 | 17/6/2026 | Una comprobación de datos insuficiente en waitid permitía a un usuario escapar de los sandbox en Linux | |
| Modificada | Alta (7.5) | 1.3% | — | Netapp Ontap System Manager | 1/11/2021 | 17/6/2026 | Clustered Data ONTAP versiones 9.6 y superiores, anteriores a 9.6P16, 9.7P16, 9.8P7 y 9.9.1P3, son susceptibles de una vulnerabilidad que podría permitir a un atacante remoto causar un bloqueo del servidor httpd |