Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—LibtiffNetapp Active IQ Unified ManagerDebian Linux21/10/202217/6/2026
LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemset en el archivo libtiff/tif_unix.c:340 cuando se llama desde processCropSelections, tools/tiffcrop.c:7619, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan…
ModificadaMedia (6.5)1.0%—LibtiffNetapp Active IQ Unified ManagerDebian Linux21/10/202217/6/2026
LibTIFF versión 4.4.0, presenta una lectura fuera de límites en writeSingleSection en el archivo tools/tiffcrop.c:7345, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el…
ModificadaMedia (6.5)1.0%—LibtiffNetapp Active IQ Unified ManagerDebian Linux21/10/202217/6/2026
LibTIFF versión 4.4.0, presenta una escritura fuera de límites en extractContigSamplesShifted24bits en el archivo tools/tiffcrop.c:3604, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff a partir de las fuentes, la corrección está…
ModificadaMedia (6.5)1.0%—LibtiffNetapp Active IQ Unified ManagerDebian Linux21/10/202217/6/2026
LibTIFF versión 4.4.0, presenta una escritura fuera de límites en el archivo _TIFFmemcpy en libtiff/tif_unix.c:346 cuando es llamado desde extractImageSection, tools/tiffcrop.c:6826, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff…
ModificadaAlta (8.4)0.73%—Juniper Paragon Active Assurance Control Center18/10/202217/6/2026
Una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting"), un ataque de tipo XSS almacenado (o persistente), en las páginas web del Control Center Controller de Juniper Networks Paragon Active Assurance (anteriormente Netrounds) permite a un atacante…
ModificadaAlta (8.8)0.79%—Actian PsqlActian ZEN30/9/202217/6/2026
Si la seguridad de la carpeta está configurada inapropiadamente para Actian Zen PSQL versiones ANTERIORES a la actualización del Parche 1 para Zen 15 SP1 (v15.11.005), la actualización del Parche 4 para Zen 15 (v15.01.017), o la actualización del Parche 5 para Zen 14 SP2 (v14.21.022), puede permitir a un atacante (con…
ModificadaAlta (7.5)0.52%—Ldap WP Login / Active Directory Integration Project Ldap WP Login / Active Directory Integration26/9/202217/6/2026
El plugin Ldap WP Login / Active Directory Integration de WordPress versiones anteriores a 3.0.2, no dispone de comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración (que está enganchada a la acción init), lo que permite a atacantes no autenticados actualizarla. Los atacantes podrían…
ModificadaMedia (4.8)0.68%—ADD Shortcodes Actions AND Filters Project ADD Shortcodes Actions AND Filters23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Add Shortcodes Actions And Filters versiones anteriores a 2.0.9 incluyéndola en WordPress.
ModificadaAlta (7.5)3.0%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.5)3.2%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.2)1.0%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification16/9/202217/6/2026
School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/event/index.php?view=edit&id=
ModificadaAlta (7.2)1.0%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification16/9/202217/6/2026
School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/modstudent/index.php?view=view&id=
ModificadaAlta (7.2)1.0%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification16/9/202217/6/2026
School Activity Updates with SMS Notification versión v1.0, es vulnerable a una inyección SQL por medio del archivo /activity/admin/modules/department/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Aivhub Active Intelligence Visualization9/9/202217/6/2026
Se ha detectado un problema en Active Intelligent Visualization versión 5. El encabezado Vdc es usado en una consulta SQL sin ser saneada. Esto causa una inyección SQL
ModificadaCrítica (9.8)1.3%—Systemd Project SystemdNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+29/9/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en systemd. Este problema ocurre debido a que las funciones on_stream_io() y dns_stream_complete() en "resolved-dns-stream.c" no incrementan el conteo de referencias para el objeto DnsStream. Por lo tanto, otras funciones y callbacks llamados…
ModificadaAlta (7.2)0.88%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification8/9/202217/6/2026
Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/modstudent/index.php?view=edit&id=
ModificadaAlta (7.2)0.88%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification8/9/202217/6/2026
Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/autonumber/index.php?view=edit&id=
ModificadaAlta (7.2)0.88%—School Activity Updates With SMS Notification Project School Activity Updates With SMS Notification8/9/202217/6/2026
Se ha detectado que School Activity Updates with SMS Notification versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /modules/user/index.php?view=edit&id=
ModificadaCrítica (9.6)1.3%—Activitywatch7/9/202217/6/2026
ActivityWatch es un sistema automatizado de seguimiento del tiempo de código abierto. Las versiones anteriores a 0.12.0b2 son vulnerables a ataques de reenganche de DNS. Esta vulnerabilidad afecta a todos los que ejecutan ActivityWatch y da al atacante acceso completo a la API REST de ActivityWatch. Los usuarios deben…
ModificadaBaja (3.9)0.25%—Okta Active Directory Agent6/9/202217/6/2026
Las versiones 3.8.0 a 3.11.0 del Agente de Okta Active Directory instalan el Servicio de Actualización del Agente de Okta AD utilizando una ruta no citada. Nota: Para corregir esta vulnerabilidad, debe desinstalar el Agente de Okta Active Directory y volver a instalar el Agente de Okta Active Directory 3.12.0 o…
ModificadaMedia (4.9)0.89%—Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+51/9/202217/6/2026
Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB
ModificadaAlta (7.5)1.6%—Redhat Openshift Application RuntimesRedhat Single Sign-onRedhat UndertowNetapp Active IQ Unified Manager+331/8/202217/6/2026
Se ha encontrado un fallo en Undertow. Para una respuesta AJP 400, EAP 7 envía inapropiadamente el flag de reúso habilitado aunque JBoss EAP cierra la conexión. es producido un fallo cuando la conexión es reusada después de un 400 por CPING ya que lee en el segundo paquete de respuesta SEND_HEADERS en lugar de un CPONG
ModificadaAlta (7.5)1.3%—Redhat Build OF QuarkusRedhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Openshift Application Runtimes+631/8/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en la administración del control de flujo por parte del navegador sobre HTTP/2 puede causar una sobrecarga o una denegación de servicio en el servidor. Este fallo se presenta debido a una corrección incompleta de CVE-2021-3629
AnalizadaAlta (7.5)2.0%—Linux KernelRedhat Enterprise LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+429/8/202211/9/2026
Se ha encontrado un fallo en el kernel de Linux. Este fallo permite a un atacante bloquear el kernel de Linux al simular la radioafición desde el espacio de usuario, resultando en una vulnerabilidad null-ptr-deref y una vulnerabilidad de uso de memoria previamente liberada
ModificadaMedia (5.3)0.60%—Netapp Active IQ Unified Manager25/8/202217/6/2026
Active IQ Unified Manager para VMware vSphere, Linux y Microsoft Windows versiones anteriores a 9.10P1, son susceptibles de sufrir una vulnerabilidad que podría permitir a un atacante detectar información específica del clúster, del nodo y de Active IQ Unified Manager por medio de los datos de telemetría de…
Orbitaley — Vulnerabilidades