Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.61%—Couchbase Server2/11/202117/6/2026
Couchbase Server versiones anteriores a 6.6.3 y 7.x anteriores a 7.0.2, almacena información confidencial en texto sin cifrar. El problema se produce cuando el administrador de clústeres reenvía una petición HTTP desde la UI pluggable (query workbench, etc.) al servicio específico. En el backtrace, el Basic Auth…
ModificadaAlta (7.5)0.61%—Couchbase Server2/11/202117/6/2026
metakv en Couchbase Server versión 7.0.0, usa texto sin Cifrar para el almacenamiento de información confidencial. Las credenciales de cluster remoto XDCR pueden filtrarse en los registros de depuración. Se ha añadido la purga de claves de configuración en Couchbase Server versión 7.0.0. Este problema se produce…
ModificadaMedia (5.5)0.22%—IBM I2 Ibase27/10/202117/6/2026
IBM i2 iBase versiones 8.9.13 y 9.0.0, podría permitir a un atacante local conseguir información confidencial debido a una expiración de sesión insuficiente. IBM X-Force ID: 206213
ModificadaMedia (4.7)0.58%—Solarwinds Database Performance Analyzer21/10/202117/6/2026
Esta vulnerabilidad se produjo debido a una falta de saneo de la entrada para uno de los campos de salida que se extrae de los encabezados en la sección específica de la página causando un ataque de tipo cross site scripting reflectivo. Un atacante tendría que llevar a cabo un ataque de tipo Man in the Middle para…
ModificadaMedia (5.3)1.2%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…
ModificadaAlta (7.5)1.6%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…
ModificadaAlta (7.7)1.2%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través…
ModificadaCrítica (10)1.9%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…
ModificadaAlta (8.5)1.0%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través…
ModificadaBaja (2.7)1.4%💥 PoCOracle Database Server20/10/202117/6/2026
Una vulnerabilidad en el componente Oracle Database Enterprise Edition Unified Audit de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente permite a un atacante con privilegios de inicio de sesión local con acceso a la red por…
ModificadaMedia (4.3)0.83%—Oracle Database20/10/202117/6/2026
Una vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de Oracle Net, comprometer el Core RDBMS. Los…
ModificadaMedia (4.3)0.84%—Oracle Database20/10/202117/6/2026
Una vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de Oracle Net, comprometer el Core RDBMS. Los…
ModificadaMedia (5.5)0.79%—Oracle Database20/10/202117/6/2026
Una vulnerabilidad en el componente RDBMS Security de Oracle Database Server. Las versiones compatibles que están afectadas son 12.2.0.1, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante con privilegios de DBA con acceso a la red por medio de Oracle Net, comprometer la seguridad del RDBMS. Los…
ModificadaMedia (6.7)0.88%—Oracle Database Server20/10/202117/6/2026
Una vulnerabilidad en el componente Oracle LogMiner de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente permite a un atacante con privilegios de DBA con acceso a la red por medio de Oracle Net, comprometer a Oracle LogMiner.…
ModificadaAlta (8.8)1.1%—Oracle Enterprise Manager Base Platform20/10/202117/6/2026
Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Policy Framework). Las versiones compatibles que están afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaCrítica (9)1.7%—Anker Eufy Homebase 2 Firmware12/10/202117/6/2026
Se presenta una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad pushMuxer CreatePushThread de Anker Eufy Homebase versión 2 2.1.6.9h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a una ejecución de código remota
ModificadaCrítica (10)1.3%—Anker Eufy Homebase 2 Firmware12/10/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad pushMuxer processRtspInfo de Anker Eufy Homebase versión 2 2.1.6.9h. Un paquete de red especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede enviar un paquete…
AnalizadaAlta (7.8)0.37%—Netapp Cloud BackupLinux KernelNetapp H300s FirmwareNetapp H500s Firmware+711/10/20215/8/2026
Se ha detectado un problema en la función aspeed_lpc_ctrl_mmap en el archivo drivers/soc/aspeed/aspeed-lpc-ctrl.c en el kernel de Linux versiones anteriores a 5.14.6. Unos atacantes locales capaces de acceder a la interfaz de control de Aspeed LPC podrían sobrescribir memoria en el kernel y potencialmente ejecutar…
ModificadaAlta (7.8)1.6%💥 PoCLinux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+75/10/202117/6/2026
La función decode_data en el archivo drivers/net/hamradio/6pack.c en el kernel de Linux versiones anteriores a 5.13.13, presenta una escritura fuera de límites. La entrada desde un proceso que tiene la capacidad CAP_NET_ADMIN puede conllevar a un acceso de root
AnalizadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+112/10/20215/8/2026
prealloc_elems_and_freelist en kernel/bpf/stackmap.c en el kernel de Linux antes de la versión 5.14.12 permite a usuarios sin privilegios desencadenar un desbordamiento de enteros en la multiplicación de eBPF con una escritura fuera de los límites resultante.
ModificadaAlta (7.8)1.3%—Scalabium Dbase Viewer1/10/202117/6/2026
Scalabium dBase Viewer versión 2.6 (Build 5.751) es vulnerable a una ejecución de código remota por medio de un archivo DBF diseñado que desencadena un desbordamiento de búfer. Un atacante puede usar los registros de Structured Exception Handler (SEH) y redirigir la ejecución a un código controlado por el atacante
ModificadaAlta (7.5)1.1%—Couchbase Server29/9/202117/6/2026
Couchbase Server versiones 6.5.x, 6.6.0 hasta 6.6.2, y 7.0.0, presenta un desbordamiento del búfer. Un paquete de red especialmente diseñado enviado por un atacante puede bloquear memcached
ModificadaAlta (7.5)1.1%—Couchbase Server29/9/202117/6/2026
Couchbase Server versiones 6.5.x, 6.6.x hasta 6.6.2, y 7.0.0, presenta un desbordamiento del búfer. Un paquete de red especialmente diseñado enviado por un atacante puede bloquear memcached
ModificadaCrítica (9.8)1.1%—Couchbase Server29/9/202117/6/2026
Couchbase Server versiones 6.5.x y 6.6.x hasta 6.6.2, presenta un Control de Acceso Incorrecto. No se impide a usuarios administrados externamente usar una contraseña vacía, según RFC4513
ModificadaMedia (5.9)3.0%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+2229/9/202117/6/2026
Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl…