Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2369 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+8 | 17/3/2021 | 17/6/2026 | La función rtw_wx_set_scan en el archivo drivers/staging/rtl8188eu/os_dep/ioctl_linux.c en el kernel de Linux versiones hasta 5.11.6, permite escribir más allá del final de la matriz -)ssid[]. NOTA: desde la perspectiva de las versiones de kernel.org, las ID de CVE no se usan normalmente para drivers/staging/*… | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 15/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.6. La función fastrpc_internal_invoke en el archivo drivers/misc/fastrpc.c no evita a unas aplicaciones de usuario enviar mensajes RPC del kernel, también se conoce como CID-20c40794eb85. Este es un problema relacionado con el CVE-2019-2308 | |
| Analizada | Alta (7.8) | 2.1% | 💥 PoC | Netapp Cloud BackupLinux KernelDebian LinuxOracle Tekelec Platform Distribution+1 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Determinadas estructuras de datos iSCSI no tienen restricciones de longitud o comprobaciones apropiadas y pueden exceder el valor PAGE_SIZE. Un usuario sin privilegios puede enviar un mensaje de Netlink que está asociado con iSCSI y tiene… | |
| Analizada | Alta (7.1) | 0.97% | — | Netapp Cloud BackupLinux KernelDebian LinuxNetapp Solidfire Baseboard Management Controller Firmware+2 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink | |
| Modificada | Media (4.4) | 0.71% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 7/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Se puede usar un filtrado del puntero del kernel para determinar la dirección de la estructura iscsi_transport. Cuando se registra un transporte iSCSI con el subsistema iSCSI, el handle de transporte está disponible para usuarios sin… | |
| Modificada | Alta (7.1) | 3.4% | — | Openbsd OpensshFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+5 | 5/3/2021 | 17/6/2026 | ssh-agent en OpenSSH versiones anteriores a 8.5, presenta una doble liberación que puede ser relevante en algunos escenarios menos comunes, como el acceso sin restricciones al socket del agente en un sistema operativo heredado o el reenvío de un agente a un host controlado por el atacante | |
| Modificada | Media (6.5) | 0.42% | — | Linux KernelXENNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 5/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 5.9.x hasta 5.11.3, como es usada con Xen. En algunas configuraciones menos comunes, un usuario de Sistema Operativo invitado PV x86 puede bloquear un dominio de controlador o Dom0 por medio de una gran cantidad de actividad de I/O. El problema se… | |
| Modificada | Media (6.5) | 0.71% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 5/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3, como es usada con Xen PV. Una cierta parte del controlador netback carece del tratamiento necesario de errores como asignaciones de memoria fallidas (como resultado de cambios en el manejo de errores de asignación de permisos). Puede… | |
| Modificada | Alta (7.8) | 1.1% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller+1 | 26/2/2021 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer basada en la pila en frontend/main.c en faad2 versiones anteriores a 2.2.7.1 permite a los atacantes locales ejecutar código arbitrario a través de las opciones de nombre de archivo y ruta. | |
| Modificada | Crítica (9) | 1.5% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de inserción de información confidencial en datos enviados en synorelayd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle ejecutar comandos arbitrarios por medio del tráfico entrante QuickConnect | |
| Modificada | Media (5.9) | 0.74% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en synorelayd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle obtener información confidencial por medio de una sesión HTTP | |
| Modificada | Alta (8.7) | 0.67% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en synorelayd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle falsificar servidores por medio de una sesión HTTP | |
| Modificada | Media (6.7) | 0.51% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta en synoagentregisterd en Synology DiskStation Manager (DSM) antes de 6.2.4-25553 permite a los usuarios locales ejecutar código arbitrario a través de vectores no especificados | |
| Modificada | Alta (8.1) | 1.9% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en synoagentregisterd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle ejecutar código arbitrario por medio del encabezado HTTP syno_finder_site | |
| Modificada | Alta (8.1) | 2.1% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en synoagentregisterd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle ejecutar código arbitrario por medio del encabezado HTTP syno_finder_site | |
| Modificada | Alta (7.4) | 0.77% | — | Synology Diskstation ManagerSynology Vs960hd FirmwareSynology Skynas FirmwareSynology Diskstation Manager Unified Controller | 26/2/2021 | 17/6/2026 | Una vulnerabilidad transmisión de información confidencial en texto sin cifrar en synoagentregisterd en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes de tipo man-in-the-middle falsificar servidores por medio de una sesión HTTP | |
| Modificada | Media (5.3) | 78% | 💥 PoC | Eclipse JettyApache NifiApache SparkNetapp E-series Santricity OS Controller+12 | 26/2/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.6.v20170531 hasta 9.4.36.v20210114 (inclusive), versiones 10.0.0 y 11.0.0, cuando Jetty maneja una petición que contiene múltiples encabezados Accept con una gran cantidad de parámetros “quality” (es decir, q), el servidor puede entrar en un estado de denegación de servicio (DoS) debido… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Application Services EngineCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Application Services Engine podrían permitir a un atacante remoto no autenticado conseguir acceso privilegiado a operaciones a nivel de host o aprender información específica del dispositivo, crear archivos de diagnóstico y realizar cambios de configuración limitados. Para más… | |
| Modificada | Crítica (9.8) | 2.3% | — | Cisco Application Services EngineCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Application Services Engine podrían permitir a un atacante remoto no autenticado conseguir acceso privilegiado a operaciones a nivel de host o aprender información específica del dispositivo, crear archivos de diagnóstico y realizar cambios de configuración limitados. Para más… | |
| Modificada | Crítica (10) | 15% | — | Cisco ACI Multi-site OrchestratorCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de Cisco ACI Multi-Site Orchestrator (MSO) instalado en Application Services Engine, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de token incorrecta en un endpoint… | |
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Alta (7.5) | 1.3% | — | UI Unifi Protect Controller | 23/2/2021 | 17/6/2026 | UniFi Protect versiones anteriores a v1.17.1, permite a un atacante usar cámaras falsificadas para llevar a cabo un ataque de denegación de servicio que puede causar que el controlador UniFi Protect se bloquee | |
| Modificada | Crítica (9.8) | 6.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y… | |
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR… | |
| Modificada | Media (4.4) | 0.27% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local |