Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2369 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a atacantes con privilegios ejecutar código arbitrario | |
| Modificada | Media (5.3) | 1.4% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a un atacante remoto causar una denegación de servicio (DoS) parcial en el servidor web | |
| Modificada | Media (6.5) | 1.1% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, si se explota con éxito, podría permitir a un atacante remoto detectar información por medio de mensajes de error que podrían ayudar a diseñar ataques más complejos | |
| Modificada | Media (5.5) | 0.22% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Una inicialización incorrecta en el firmware del BMC Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (8) | 0.39% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware del BMC para algunas Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a la versión 2.48.ce3e3bd2 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware del BMC para algunas Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.47% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+64 | 9/6/2021 | 8/10/2026 | Una vulnerabilidad en la ejecución transitoria de omisión de dominios en algunos procesadores Intel Atom® puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.50% | — | Linux KernelNetapp Solidfire Baseboard Management Controller FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+18 | 7/6/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.0.19. El subsistema XFRM presenta un uso de la memoria previamente liberada, relacionado con un pánico de la función xfrm_state_fini, también se conoce como CID-dbb2483b2a46 | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+7 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar… | |
| Modificada | Media (5.5) | 5.4% | — | GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+8 | 2/6/2021 | 17/6/2026 | GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2 | |
| Modificada | Media (5.5) | 0.23% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | El archivo de configuración /etc/controller-agent/agent.conf del agente de Nginx Controller 3.x versiones anteriores a la 3.7.0 es world readable con los bits de permiso actuales establecidos en 644 | |
| Modificada | Media (5.5) | 0.26% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | Las claves de la API de NAAS 3.x anteriores a la 3.10.0 se generaron usando una cadena pseudoaleatoria no segura y un algoritmo hash que podría conllevar a claves predecibles | |
| Modificada | Alta (7.8) | 0.24% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | La contraseña de administrador NGINX Controller versiones 2.0.0 a 2.9.0 y 3.x versiones anteriores a 3.15.0 puede estar expuesta en el archivo systemd.txt que se incluye en el paquete de soporte de NGINX | |
| Modificada | Alta (7.7) | 53% | 💥 Exploit | F5 NginxOpenrestyFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility+9 | 1/6/2021 | 17/6/2026 | Se identificó un problema de seguridad en el solucionador de nginx, que podría permitir a un atacante que pueda falsificar paquetes UDP desde el servidor DNS para causar una sobrescritura de memoria de 1 byte, lo que causaría un bloqueo del proceso de trabajo u otro impacto potencial | |
| Modificada | Alta (7.4) | 0.54% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | Una comunicación dentro del clúster no usa TLS. Los servicios dentro del espacio de nombres de NGINX Controller 3.x versiones anteriores a 3.4.0 estan usando protocolos de texto sin cifrar dentro del clúster | |
| Modificada | Crítica (9.8) | 5.2% | — | Siemens Simatic Driver Controller FirmwareSiemens S7-1200 CPU FirmwareSiemens S7-1500 CPU FirmwareSiemens Simatic S7-1500 Software Controller+2 | 28/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS)… | |
| Modificada | Alta (7.8) | 0.38% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire & HCI Management Node+8 | 27/5/2021 | 17/6/2026 | El archivo kernel/bpf/verifier.c en el kernel de Linux versiones hasta 5.12.7, aplica límites incorrectos para operaciones aritméticas de puntero, también se conoce como CID-bb01a1bba579. Esto puede ser abusado para llevar a cabo lecturas y escrituras fuera de límites en la memoria del kernel, conllevando a una… | |
| Modificada | Crítica (9.8) | 1.1% | — | Citrix Sharefile Storagezones Controller | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller | |
| Modificada | Alta (7.8) | 0.63% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux donde la función sunkbd_reinit habiendo sido programada por la función sunkbd_interrupt antes de que sunkbd fuera liberada. Aunque el puntero colgante está establecido en NULL en la función sunkbd_disconnect, todavía se presenta un alias en sunkbd_reinit… | |
| Modificada | Alta (7) | 1.0% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+11 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el Kernel de Linux porque el acceso a la variable global fg_console no está correctamente sincronizado, conllevando a un uso de la memoria previamente liberada en la función con_font_op | |
| Modificada | Alta (8.7) | 0.66% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H410c Firmware+9 | 26/5/2021 | 17/6/2026 | Se detectó un problema en Linux: KVM mediante del manejo inapropiado de Los vmas VM_IO|VM_PFNMAP en KVM pueden omitir unas comprobaciones RO y puede conllevar a que las páginas sean liberadas mientras el VMM y el invitado aún pueden acceder a ellas. Esto permite a usuarios con la capacidad de iniciar y controlar una… | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el kernel de Linux en la que el socket non-blocking en la función llcp_sock_connect() conduce a un filtrado de información y eventualmente bloquea el sistema | |
| Modificada | Alta (7.8) | 0.51% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux, donde un filtrado de refcount en la función llcp_sock_connect() causa un uso de la memoria previamente liberada que podría conllevar a una escaladas de privilegios | |
| Modificada | Alta (7.8) | 0.59% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el kernel de Linux donde un filtrado de refcount en la función llcp_sock_bind() causa un uso de la memoria previamente liberada que podría conllevar a una escaladas de privilegios | |
| Modificada | Crítica (9.8) | 2.9% | — | GNU GlibcFedoraproject FedoraNetapp Cloud BackupNetapp E-series Santricity OS Controller+9 | 25/5/2021 | 17/6/2026 | La función mq_notify de la Biblioteca C de GNU (también conocida como glibc) versiones 2.32 y 2.33 tiene un use-after-free. Puede utilizar el objeto de atributos del hilo de notificación (pasado a través de su parámetro struct sigevent) después de que haya sido liberado por el llamante, lo que lleva a una denegación… |