Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemset en el archivo libtiff/tif_unix.c:340 cuando se llama desde processCropSelections, tools/tiffcrop.c:7619, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una lectura fuera de límites en writeSingleSection en el archivo tools/tiffcrop.c:7345, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en extractContigSamplesShifted24bits en el archivo tools/tiffcrop.c:3604, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff a partir de las fuentes, la corrección está… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en el archivo _TIFFmemcpy en libtiff/tif_unix.c:346 cuando es llamado desde extractImageSection, tools/tiffcrop.c:6826, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… | |
| Modificada | Alta (8.4) | 0.73% | — | Juniper Paragon Active Assurance Control Center | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting"), un ataque de tipo XSS almacenado (o persistente), en las páginas web del Control Center Controller de Juniper Networks Paragon Active Assurance (anteriormente Netrounds) permite a un atacante… | |
| Modificada | Alta (8.8) | 0.79% | — | Actian PsqlActian ZEN | 30/9/2022 | 17/6/2026 | Si la seguridad de la carpeta está configurada inapropiadamente para Actian Zen PSQL versiones ANTERIORES a la actualización del Parche 1 para Zen 15 SP1 (v15.11.005), la actualización del Parche 4 para Zen 15 (v15.01.017), o la actualización del Parche 5 para Zen 14 SP2 (v14.21.022), puede permitir a un atacante (con… | |
| Modificada | Alta (7.5) | 0.52% | — | Ldap WP Login / Active Directory Integration Project Ldap WP Login / Active Directory Integration | 26/9/2022 | 17/6/2026 | El plugin Ldap WP Login / Active Directory Integration de WordPress versiones anteriores a 3.0.2, no dispone de comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración (que está enganchada a la acción init), lo que permite a atacantes no autenticados actualizarla. Los atacantes podrían… | |
| Modificada | Media (4.8) | 0.68% | — | ADD Shortcodes Actions AND Filters Project ADD Shortcodes Actions AND Filters | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Add Shortcodes Actions And Filters versiones anteriores a 2.0.9 incluyéndola en WordPress. | |
| Modificada | Alta (7.5) | 3.0% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 3.2% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.2) | 1.0% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 16/9/2022 | 17/6/2026 | School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/event/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.0% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 16/9/2022 | 17/6/2026 | School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/modstudent/index.php?view=view&id= | |
| Modificada | Alta (7.2) | 1.0% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 16/9/2022 | 17/6/2026 | School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/department/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Aivhub Active Intelligence Visualization | 9/9/2022 | 17/6/2026 | Se ha detectado un problema en Active Intelligent Visualization versión 5. El encabezado Vdc es usado en una consulta SQL sin ser saneada. Esto causa una inyección SQL | |
| Modificada | Crítica (9.8) | 1.3% | — | Systemd Project SystemdNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+2 | 9/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en systemd. Este problema ocurre debido a que las funciones on_stream_io() y dns_stream_complete() en "resolved-dns-stream.c" no incrementan el conteo de referencias para el objeto DnsStream. Por lo tanto, otras funciones y callbacks llamados… | |
| Modificada | Alta (7.2) | 0.88% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 8/9/2022 | 17/6/2026 | Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/modstudent/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 0.88% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 8/9/2022 | 17/6/2026 | Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/autonumber/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 0.88% | — | School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification | 8/9/2022 | 17/6/2026 | Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/user/index.php?view=edit&id= | |
| Modificada | Crítica (9.6) | 1.3% | — | Activitywatch | 7/9/2022 | 17/6/2026 | ActivityWatch es un sistema automatizado de seguimiento del tiempo de código abierto. Las versiones anteriores a 0.12.0b2 son vulnerables a ataques de reenganche de DNS. Esta vulnerabilidad afecta a todos los que ejecutan ActivityWatch y da al atacante acceso completo a la API REST de ActivityWatch. Los usuarios deben… | |
| Modificada | Baja (3.9) | 0.25% | — | Okta Active Directory Agent | 6/9/2022 | 17/6/2026 | Las versiones 3.8.0 a 3.11.0 del Agente de Okta Active Directory instalan el Servicio de Actualización del Agente de Okta AD utilizando una ruta no citada. Nota: Para corregir esta vulnerabilidad, debe desinstalar el Agente de Okta Active Directory y volver a instalar el Agente de Okta Active Directory 3.12.0 o… | |
| Modificada | Media (4.9) | 0.89% | — | Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+5 | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Openshift Application RuntimesRedhat Single Sign-onRedhat UndertowNetapp Active IQ Unified Manager+3 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Para una respuesta AJP 400, EAP 7 envía inapropiadamente el flag de reúso habilitado aunque JBoss EAP cierra la conexión. es producido un fallo cuando la conexión es reusada después de un 400 por CPING ya que lee en el segundo paquete de respuesta SEND_HEADERS en lugar de un CPONG | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Build OF QuarkusRedhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Openshift Application Runtimes+6 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en la administración del control de flujo por parte del navegador sobre HTTP/2 puede causar una sobrecarga o una denegación de servicio en el servidor. Este fallo se presenta debido a una corrección incompleta de CVE-2021-3629 | |
| Analizada | Alta (7.5) | 2.0% | — | Linux KernelRedhat Enterprise LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+4 | 29/8/2022 | 11/9/2026 | Se ha encontrado un fallo en el kernel de Linux. Este fallo permite a un atacante bloquear el kernel de Linux al simular la radioafición desde el espacio de usuario, resultando en una vulnerabilidad null-ptr-deref y una vulnerabilidad de uso de memoria previamente liberada | |
| Modificada | Media (5.3) | 0.60% | — | Netapp Active IQ Unified Manager | 25/8/2022 | 17/6/2026 | Active IQ Unified Manager para VMware vSphere, Linux y Microsoft Windows versiones anteriores a 9.10P1, son susceptibles de sufrir una vulnerabilidad que podría permitir a un atacante detectar información específica del clúster, del nodo y de Active IQ Unified Manager por medio de los datos de telemetría de… |