Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2520 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—IBM DB2Netapp Oncommand Insight9/12/202117/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) versiones 11.1, y 11.5, es vulnerable a una divulgación de información como resultado de que un usuario conectado tenga acceso indirecto de lectura a una tabla en la que no está autorizado a seleccionar. IBM X-Force ID: 210418
ModificadaMedia (5.5)0.35%—IBM DB2Netapp Oncommand Insight9/12/202117/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) versiones 9.7, 10.1, 10.5, 11.1 y 11.5, podría permitir a un usuario local conseguir privilegios debido a que permite la modificación de columnas de tareas existentes. IBM X-Force ID: 210321
ModificadaAlta (8.7)1.1%—IBM DB2Netapp Oncommand Insight9/12/202117/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) versiones 9.7, 10.1, 10.5, 11.1 y 11.5, podría permitir a un usuario con autoridad DBADM acceder a otras bases de datos y leer o modificar archivos. IBM X-Force ID: 199914
ModificadaCrítica (9.8)18%—Mozilla NSSMozilla NSS ESRNetapp Cloud BackupNetapp E-series Santricity OS Controller+68/12/202117/6/2026
NSS (Network Security Services) versiones anteriores a 3.73 o 3.68.1, ESR son vulnerables a un desbordamiento de pila cuando manejan firmas DSA o RSA-PSS codificadas con DER. Es probable que las aplicaciones que usan NSS para manejar firmas codificadas en CMS, S/MIME, PKCS \#7 o PKCS \#12 estén afectadas. Las…
ModificadaAlta (7.8)0.52%—Linux KernelNetapp Cloud BackupNetapp H410c FirmwareNetapp H300s Firmware+68/12/202117/6/2026
El subsistema BPF en el kernel de Linux versiones anteriores a 4.17, maneja inapropiadamente las situaciones con un salto largo sobre una secuencia de instrucciones donde las instrucciones internas requieren expansiones sustanciales en múltiples instrucciones BPF, conllevando a un desbordamiento. Esto afecta a los…
ModificadaMedia (5.4)0.71%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.79%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podría permitir a una persona autenticada visualizar o editar un cuaderno Jupyter al que no debería tener acceso. IBM X-Force ID: 206212
ModificadaAlta (8.8)0.58%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site request forgery (CSRF) en la página My Inbox, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 202167
ModificadaMedia (5.3)1.2%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podrían ser susceptibles a vulnerabilidades del lado del cliente debido a una respuesta web que especifica un tipo de contenido incorrecto. IBM X-Force ID: 201091
ModificadaMedia (6.5)0.96%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, podría permitir a un usuario de bajo nivel leer de la aplicación que el usuario privilegiado sólo debería poder visualizar. IBM X-Force ID: 201087
ModificadaMedia (6.1)0.93%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaAlta (7.5)1.4%—IBM Cognos AnalyticsNetapp Oncommand Insight3/12/202117/6/2026
IBM Cognos Analytics versiones 11.1.7 y 11.2.0, no exigen que los usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de usuarios. IBM X-Force ID: 196339
ModificadaMedia (5.3)26%💥 PoCPHPNetapp Clustered Data OntapDebian LinuxTenable.sc29/11/202117/6/2026
En PHP versiones 7.3.x anteriores a 7.3.33, 7.4.x anteriores a 7.4.26 y 8.0.x anteriores a 8.0.13, determinadas funciones de análisis de XML, como simplexml_load_file(), decodifican el nombre de archivo que les es pasado. Si ese nombre de archivo contiene un carácter NUL codificado en la URL, esto puede causar que la…
ModificadaMedia (4.6)0.69%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+1117/11/202117/6/2026
En el kernel de Linux versiones hasta 5.15.2, la función mwifiex_usb_recv en el archivo drivers/net/wireless/marvell/mwifiex/usb.c permite a un atacante (que puede conectar un dispositivo USB diseñado) causar una denegación de servicio (skb_over_panic)
ModificadaMedia (6.7)0.55%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+717/11/20218/10/2026
En el kernel de Linux versiones hasta 5.15.2, la función hw_atl_utils_fw_rpc_wait en el archivo drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c permite a un atacante (que puede introducir un dispositivo diseñado) desencadenar una escritura fuera de límites por medio de un valor de longitud diseñado
ModificadaCrítica (9.8)3.6%—BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+815/11/202117/6/2026
Un puntero libre controlado por un atacante en el applet hush de Busybox conlleva a una denegación de servicio y una posible ejecución de código cuando es procesado un comando shell diseñado, debido a que el shell maneja inapropiadamente la cadena &&&. Esto puede ser usado para una ejecución de código…
ModificadaMedia (5.5)0.43%—BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+815/11/202117/6/2026
Una desreferencia de puntero NULL en el applet hush de Busybox conlleva a una denegación de servicio cuando es procesado un comando shell diseñado, debido a una falta de comprobación después de un carácter delimitador \x03. Esto puede ser usado para DoS bajo condiciones muy raras de entrada de comandos filtrados
ModificadaMedia (5.5)0.41%—BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+815/11/202117/6/2026
Un manejo incorrecto de un elemento especial en el applet ash de Busybox conlleva una denegación de servicio cuando es procesado un comando shell diseñado, debido a que el shell confunde caracteres específicos con caracteres reservados. Esto puede ser usado para DoS bajo condiciones raras de entrada de comandos…
ModificadaMedia (5.3)0.62%—BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+815/11/202117/6/2026
Una lectura de pila fuera de límites en el applet unlzma de Busybox conlleva a un filtrado de información y una denegación de servicio cuando se descomprime una entrada comprimida LZMA manipulada. Esto puede ser desencadenado por cualquier applet/formato que
ModificadaMedia (5.5)0.41%—BusyboxFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+815/11/202117/6/2026
Una desreferencia de puntero NULL en el applet man de Busybox conlleva a una denegación de servicio cuando se proporciona un nombre de sección pero no se da ningún argumento de página
ModificadaAlta (7.5)3.7%—Gmplib GMPDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+415/11/202117/6/2026
GNU Multiple Precision Arithmetic Library (GMP) versiones hasta 6.2.1, presenta un desbordamiento de enteros mpz/inp_raw.c y un desbordamiento de búfer resultante por medio de una entrada diseñada, conllevando a un fallo de segmentación en plataformas de 32 bits
ModificadaCrítica (9.8)2.7%💥 PoCNpmjs NPMNetapp Next Generation Application Programming InterfaceFedoraproject Fedora13/11/202117/6/2026
** EN DISPUTA ** El comando npm ci en npm versiones 7.x y 8.x hasta 8.1.3, procede con una instalación incluso si la información de dependencia en package-lock.json difiere de package.json. Este comportamiento es incoherente con la documentación, y facilita a atacantes la instalación de malware que se supone que ha…
ModificadaCrítica (9.8)58%💥 PoCLinux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+52/11/202117/6/2026
Se ha detectado un problema en el archivo net/tipc/crypto.c en el kernel de Linux versiones anteriores a 5.14.16. La funcionalidad Transparent Inter-Process Communication (TIPC) permite a atacantes remotos explotar una comprobación insuficiente de los tamaños suministrados por el usuario para el tipo de mensaje…
ModificadaAlta (8.8)3.7%💥 ExploitLinux KernelNetapp Cloud BackupNetapp H300s FirmwareNetapp H500s Firmware+52/11/202117/6/2026
Una comprobación de datos insuficiente en waitid permitía a un usuario escapar de los sandbox en Linux
ModificadaAlta (7.5)1.3%—Netapp Ontap System Manager1/11/202117/6/2026
Clustered Data ONTAP versiones 9.6 y superiores, anteriores a 9.6P16, 9.7P16, 9.8P7 y 9.9.1P3, son susceptibles de una vulnerabilidad que podría permitir a un atacante remoto causar un bloqueo del servidor httpd