Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

4215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.73%—Veritas Netbackup Flex Scale Appliance4/12/202217/6/2026
Se descubrió un problema en Veritas NetBackup Flex Scale hasta 3.0. Un usuario sin privilegios puede escapar de un shell restringido y ejecutar comandos privilegiados.
ModificadaAlta (8.8)0.61%—Veritas Access ApplianceVeritas Netbackup Flex Scale Appliance4/12/202217/6/2026
Se descubrió un problema en Veritas NetBackup Flex Scale hasta 3.0 y Access Appliance hasta 8.0.100. Una contraseña predeterminada persiste después de la instalación y puede descubrirse y usarse para escalar privilegios.
ModificadaAlta (8.8)0.61%—Veritas Netbackup Flex Scale Appliance4/12/202217/6/2026
Se descubrió un problema en Veritas NetBackup Flex Scale hasta 3.0. Un atacante con privilegios no root puede escalar privilegios a root mediante el uso de comandos específicos.
ModificadaAlta (7.8)0.77%💥 PoCLinux KernelFedoraproject FedoraNetapp H410c FirmwareNetapp H300s Firmware+427/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.10. l2cap_config_req en net/bluetooth/l2cap_core.c tiene una envoltura de números enteros a través de paquetes L2CAP_CONF_REQ.
ModificadaAlta (7)0.26%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+227/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.10. En drivers/media/dvb-core/dvb_ca_en50221.c, puede ocurrir un use-after-free si hay una desconexión después de una apertura, debido a la falta de un wait_event.
ModificadaMedia (6.4)0.71%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+225/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/char/xillybus/xillyusb.c tiene una condición de carrera y uso después de la liberación durante la extracción física de un dispositivo USB.
ModificadaMedia (4.7)0.29%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+225/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/media/usb/ttusb-dec/ttusb_dec.c tiene una pérdida de memoria debido a la falta de una llamada dvb_frontend_detach.
ModificadaAlta (7)0.33%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+225/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/media/dvb-core/dvb_net.c tiene una condición de carrera .disconnect versus dvb_device_open que conduce a un use-after-free.
ModificadaAlta (7)0.31%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+225/11/202217/6/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/media/dvb-core/dvb_frontend.c tiene una condición de carrera que puede provocar un use-after-free cuando se desconecta un dispositivo.
AnalizadaAlta (7)0.33%—Linux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+225/11/202213/8/2026
Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/media/dvb-core/dvbdev.c tiene un use-after-free, relacionado con dvb_register_device que asigna dinámicamente fops.
ModificadaAlta (7.8)5.8%—Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+1323/11/202217/6/2026
Se descubrió un problema en libxml2 antes de la versión 2.10.3. Ciertas definiciones de entidades XML no válidas pueden dañar la clave de una tabla hash, lo que podría provocar errores lógicos posteriores. En un caso, se puede provocar un double-free.
ModificadaAlta (8.1)2.1%—Parallels Remote Application Server23/11/202217/6/2026
El cliente web de Parallels Remote Application Server v18.0 es vulnerable a ataques de inyección de encabezado de host. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través de un payload manipulado inyectado en el encabezado del Host.
ModificadaAlta (7.5)41%—Xmlsoft Libxml2Netapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+1323/11/202217/6/2026
Se descubrió un problema en libxml2 antes de la versión 2.10.3. Al analizar un documento XML de varios gigabytes con la opción de analizador XML_PARSE_HUGE habilitada, varios contadores de enteros pueden desbordarse. Esto da como resultado un intento de acceder a una matriz con un desplazamiento negativo de 2 GB, lo…
ModificadaMedia (5.4)0.82%💥 PoCPassword Storage Application Project Password Storage Application21/11/202217/6/2026
Se descubrió que la aplicación de almacenamiento de contraseñas Sourcecodester en PHP/OOP y MySQL 1.0 contiene múltiples vulnerabilidades de cross-site scripting (XSS) a través de los parámetros Nombre, Nombre de usuario, Descripción y Característica del sitio.
AnalizadaAlta (7.8)9.1%⚠ Explotación activaAudinate Dante Application Library17/11/202217/6/2026
mDNSResponder.exe es vulnerable al ataque de carga lateral de DLL. El ejecutable especifica incorrectamente cómo cargar la DLL, desde qué carpeta y bajo qué condiciones. En estos escenarios, un atacante malintencionado podría estar utilizando el ejecutable válido y legítimo para cargar archivos maliciosos.
ModificadaMedia (6.1)0.44%—Password Storage Application Project Password Storage Application17/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el componente add-fee.php de Password Storage Application v1.0 permite a los atacantes ejecutars scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro cmddept.
ModificadaAlta (8.8)1.3%—LibtiffNetapp Active IQ Unified ManagerDebian LinuxApple Safari+313/11/202217/6/2026
Se encontró una vulnerabilidad en LibTIFF. Ha sido clasificada como crítica. Esto afecta a la función TIFFReadRGBATileExt del archivo libtiff/tif_getimage.c. La manipulación conduce a un desbordamiento de enteros. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaMedia (5.4)0.40%—IBM Websphere Application Server11/11/202217/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaAlta (8.1)2.4%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+59/11/202210/8/2026
Vulnerabilidad de elevación de privilegios de Netlogon RPC
ModificadaAlta (7.2)4.1%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+59/11/202210/8/2026
Vulnerabilidad de elevación de privilegios de Kerberos en Windows
ModificadaAlta (8.1)2.5%—Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+59/11/202210/8/2026
Vulnerabilidad de elevación de privilegios en Kerberos RC4-HMAC de Windows
ModificadaAlta (7.5)2.7%—PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+59/11/202217/6/2026
Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de…
ModificadaMedia (6.5)53%—Net-snmpDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+27/11/202217/6/2026
handle_ipv6IpForwarding en agent/mibgroup/ip-mib/ip_scalars.c en Net-SNMP 5.4.3 a 5.9.3 tiene un error de excepción de puntero NULL que puede ser utilizado por un atacante remoto para provocar que la instancia se bloquee a través de un paquete UDP manipulado. resultando en Denegación de Servicio.
ModificadaMedia (6.5)52%—Net-snmpDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+27/11/202217/6/2026
handle_ipDefaultTTL en agent/mibgroup/ip-mib/ip_scalars.c en Net-SNMP 5.8 a 5.9.3 tiene un error de excepción de puntero NULL que puede ser utilizado por un atacante remoto (que tiene acceso de escritura) para provocar que la instancia se bloquee a través de un paquete UDP elaborado, lo que resulta en una Denegación…
ModificadaAlta (7.5)22%—Linux KernelNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+34/11/202217/6/2026
La implementación NFSD del kernel de Linux anterior a las versiones 5.19.17 y 6.0.2 es vulnerable al desbordamiento del búfer. NFSD rastrea el número de páginas retenidas por cada subproceso NFSD combinando los búferes de recepción y envío de una llamada a procedimiento remoto (RPC) en una única matriz de páginas. Un…