Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.60%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1012/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1, versiones 15.1.x anteriores a 15.1.1, versiones 14.1.x anteriores a 14.1.2.8, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado se presenta en una página no revelada de la utilidad de…
ModificadaAlta (7.5)0.97%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1012/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1 y versiones 14.1.x anteriores a 14.1.3.1, en algunas circunstancias, Traffic Management Microkernel (TMM) puede reiniciarse en el sistema BIG-IP mientras pasa grandes ráfagas de tráfico. Nota: No son evaluadas las versiones…
ModificadaAlta (7.5)0.83%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1112/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1 y versiones 13.1.x anteriores a 13.1.3.6 y todas las versiones de BIG-IQ 7.x y 6. x, un atacante autenticado con acceso a iControl REST a través del plano de control puede ser capaz de tomar…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+612/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, la función del analizador JSON no protege contra accesos o escrituras de memoria fuera de límites. Nota: No son…
ModificadaAlta (7.8)0.84%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System, anterior a versión 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función uploadsshkey de libifc.so
ModificadaAlta (7.8)0.38%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función uploadsshkey de libifc.so
ModificadaAlta (7.8)0.42%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletesolvideofile de libifc.so
ModificadaAlta (7.8)0.42%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletevideofile de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función webgeneratesslcfg de libifc.so
ModificadaAlta (7.8)0.73%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función websetdefaultlangcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.50%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webifc_setadconfig de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetlicensecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetremoteimageinfo de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetservicecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webupdatecomponent de libifc.so
ModificadaAlta (7.8)0.34%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webstartflash de libifc.so
ModificadaAlta (7)1.6%💥 PoCLinux KernelNetapp AFF Baseboard Management ControllerNetapp Cloud BackupNetapp FAS Baseboard Management Controller+55/2/202117/6/2026
Se detectó una escalada de privilegios local en el kernel de Linux versiones anteriores a 5.10.13. Múltiples condiciones de carrera en la implementación de AF_VSOCK son causadas mediante un bloqueo incorrecto en el archivo net/vmw_vsock / af_vsock.c. Las condiciones de carrera se introdujeron implícitamente…
ModificadaMedia (6.5)3.3%—DockerDebian LinuxNetapp E-series Santricity OS Controller2/2/202117/6/2026
En Docker versiones anteriores a 9.03.15, 20.10.3, se presenta una vulnerabilidad en la que al extraer un manifiesto de imagen de Docker malformado intencionalmente, bloquea al demonio dockerd. Las versiones 20.10.3 y 19.03.15 contienen parches que impiden al demonio bloquearse
ModificadaMedia (6.8)1.1%—DockerDebian LinuxNetapp E-series Santricity OS Controller2/2/202117/6/2026
En Docker versiones anteriores a 9.03.15, 20.10.3, se presenta una vulnerabilidad que involucra la opción --userns-remap en la que un acceso a una root reasignada permite una escalada de privilegios a la root actual. Cuando se usa "--userns-remap", si el usuario root en el espacio de nombres reasignado tiene…
ModificadaAlta (7.5)3.1%—GNU GlibcNetapp E-series Santricity OS ControllerNetapp Ontap Select Deploy Administration UtilityOracle Communications Cloud Native Core Security Edge Protection Proxy+727/1/202117/6/2026
La función iconv en la biblioteca GNU C (también se conoce como glibc o libc6) versiones 2.32 y anteriores, cuando procesa secuencias de entrada no válidas en la codificación ISO-2022-JP-3, se produce un fallo una aserción en la ruta del código y aborta el programa, potencialmente resultando en una denegación de…
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitSudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+2026/1/202117/6/2026
Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida
ModificadaAlta (7.5)1.4%—Cisco IOS XE Sd-wanCisco Sd-wan FirmwareCisco Sd-wan Vsmart Controller FirmwareCisco Catalyst Sd-wan Manager+120/1/202117/6/2026
Varias vulnerabilidades en los productos Cisco SD-WAN, podrían permitir a un atacante remoto no autenticado ejecutar ataques de denegación de servicio (DoS) contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaAlta (7.5)2.5%—Cisco Elastic Services Controller20/1/202117/6/2026
Una vulnerabilidad en la administración de recursos del sistema de Cisco Elastic Services Controller (ESC), podría permitir a un atacante no autenticado remoto causar una denegación de servicio (DoS) a la API del monitor de salud en un dispositivo afectado. La vulnerabilidad es debido al aprovisionamiento inadecuado…
Orbitaley — Vulnerabilidades