Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
4216 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 3.0% | — | Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver | 23/6/2022 | 17/6/2026 | Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Alta (7.2) | 0.44% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante necesita diseñar una carga útil SQL. el parámetro vulnerable es "agentid" debe ser autenticado en el panel de administración | |
| Modificada | Crítica (9.8) | 0.45% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante podría conseguir acceso a la base de datos. La inyección SQL está en el parámetro username en el panel de acceso: username: admin"-- | |
| Modificada | Alta (7.5) | 3.9% | — | Npmjs NPMNetapp Ontap Select Deploy Administration Utility | 13/6/2022 | 17/6/2026 | npm pack ignora las directivas de exclusión de archivos .gitignore y .npmignore a nivel de root cuando es ejecutado en un espacio de trabajo o con un flag de espacio de trabajo (es decir, "--workspaces", "--workspace=(name)"). Cualquiera que haya ejecutado "npm pack" o "npm publish" dentro de un espacio de trabajo, a… | |
| Analizada | Crítica (9.8) | 3.5% | 💥 PoC | Apache Http ServerNetapp Clustered Data OntapFedoraproject Fedora | 9/6/2022 | 17/6/2026 | Apache HTTP Server versiones 2.4.53 y anteriores, no envían los encabezados X-Forwarded-* al servidor de origen basándose en el mecanismo hop-by-hop del encabezado de conexión del lado del cliente. Esto puede usarse para evitar la autenticación basada en la IP en el servidor de origen/aplicación | |
| Analizada | Alta (7.5) | 5.3% | — | Apache Http ServerNetapp Clustered Data OntapFedoraproject Fedora | 9/6/2022 | 17/6/2026 | Apache HTTP Server versiones 2.4.53 y anteriores, pueden devolver longitudes a las aplicaciones que llaman a r:wsread() que apuntan más allá del final del almacenamiento asignado para el buffer | |
| Modificada | Alta (7.5) | 90% | — | Apache Http ServerNetapp Clustered Data OntapFedoraproject Fedora | 9/6/2022 | 17/6/2026 | Si Apache HTTP Server versión 2.4.53, está configurado para hacer transformaciones con mod_sed en contextos en los que la entrada a mod_sed puede ser muy grande, mod_sed puede hacer asignaciones de memoria excesivamente grandes y provocar un aborto | |
| Modificada | Alta (7.5) | 6.4% | — | Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap | 9/6/2022 | 17/6/2026 | En Apache HTTP Server 2.4.53 y anteriores, una petición maliciosa a un script lua que llame a r:parsebody(0) puede causar una denegación de servicio debido a que no presenta un límite por defecto en el tamaño posible de la entrada | |
| Modificada | Crítica (9.1) | 6.3% | — | Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap | 9/6/2022 | 17/6/2026 | Apache HTTP Server versiones 2.4.53 y anteriores, puede fallar o revelar información debido a una lectura más allá de los límites en la función ap_strcmp_match() cuando le es proporcionado un búfer de entrada extremadamente grande. Mientras que ningún código distribuido con el servidor puede ser coaccionado en tal… | |
| Modificada | Media (5.3) | 5.0% | — | Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap | 9/6/2022 | 17/6/2026 | La función ap_rwrite() en el Servidor HTTP Apache 2.4.53 y anteriores puede leer memoria no intencionada si un atacante puede hacer que el servidor refleje una entrada muy grande usando ap_rwrite() o ap_rputs(), como con la función mod_luas r:puts(). Los módulos compilados y distribuidos por separado del Servidor HTTP… | |
| Analizada | Alta (7.5) | 21% | 💥 PoC | Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap | 9/6/2022 | 17/6/2026 | Una vulnerabilidad de Interpretación Incoherente de las Peticiones HTTP ("Contrabando de Peticiones HTTP") en la función mod_proxy_ajp de Apache HTTP Server permite a un atacante contrabandear peticiones al servidor AJP al que reenvía las peticiones. Este problema afecta a Apache HTTP Server, versión 2.4.53 y… | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H410c Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado un uso de memoria previamente liberada en la funcionalidad de notificación del sistema de archivos del kernel de Linux en la forma en que el usuario activa la llamada copy_info_records_to_user() para fallar en copy_event_to_user(). Un usuario local podría usar este fallo para bloquear el sistema o… | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+4 | 2/6/2022 | 17/6/2026 | El archivo net/netfilter/nf_tables_api.c en el kernel de Linux versiones hasta 5.18.1, permite a un usuario local (capaz de crear espacios de nombres de usuario/red) escalar privilegios a root porque una comprobación incorrecta de NFT_STATEFUL_EXPR conlleva a un uso de memoria previamente liberada | |
| Modificada | Alta (7.5) | 2.7% | — | Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+8 | 2/6/2022 | 17/6/2026 | libcurl proporciona la opción "CURLOPT_CERTINFO" para permitir que las aplicaciones soliciten que se devuelvan detalles sobre la cadena de certificados de un servidor. Debido a una función errónea, un servidor malicioso podría hacer que libcurl construido conNSS quedara atascado en un bucle ocupado interminable cuando… | |
| Modificada | Alta (7.5) | 2.5% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+6 | 2/6/2022 | 17/6/2026 | El analizador de URLs de Curl acepta erróneamente separadores de URL codificados en porcentaje, como "/", cuando decodifica la parte del nombre del host de una URL, convirtiéndola en una URL *diferente* que usa un nombre de host incorrecto cuando es recuperado posteriormente. Por ejemplo, una URL como… | |
| Modificada | Media (5.3) | 2.7% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+7 | 2/6/2022 | 17/6/2026 | libcurl permite erróneamente que se establezcan cookies para Dominios de Alto Nivel (TLDs) si el nombre de host es proporcionado con un punto al final. curl puede recibir y enviar cookies. "cookie engine" de curl puede construirse con o sin conocimiento de la [Lista de Sufijos Públicos] (https://publicsuffix.org/). Si… | |
| Modificada | Media (6.5) | 3.8% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp HCI Bootstrap OS+9 | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de credenciales insuficientemente protegidas fijada en curl versión 7.83.0, podría filtrar datos de autenticación o de encabezados de cookies en redireccionamientos HTTP al mismo host pero con otro número de puerto | |
| Modificada | Alta (7.5) | 3.2% | — | Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+8 | 2/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en curl versiones 7.65.0 a 7.82.0, son vulnerables que al usar una dirección IPv6 que estaba en el pool de conexiones pero con un id de zona diferente podría reusar una conexión en su lugar | |
| Modificada | Media (5.7) | 1.8% | — | Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+8 | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de credenciales insuficientemente protegidas se presenta en curl versión 4.9 a e incluyen curl versión 7.82.0 están afectados que podría permitir a un atacante para extraer credenciales cuando sigue redireccionamientos HTTP(S) es usado con la autenticación podría filtrar credenciales a otros… | |
| Modificada | Media (6.1) | 0.61% | — | Netapp E-series Santricity OS Controller | 2/6/2022 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x hasta 11.70.2, son vulnerables a ataques de inyección de encabezado de host que podrían permitir a un atacante redirigir a usuarios a sitios web maliciosos | |
| Modificada | Media (4.4) | 0.17% | — | Netapp E-series Santricity OS Controller | 2/6/2022 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.40 hasta 11.70.2, almacenan la contraseña de LDAP BIND en texto plano dentro de un archivo al que sólo pueden acceder los usuarios con privilegios | |
| Modificada | Alta (7.8) | 1.0% | — | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+2 | 2/6/2022 | 17/6/2026 | Se encontró un fallo de uso de memoria previamente liberada en el subsistema io_uring del kernel de Linux en la forma en que un usuario configura un anillo con IORING_SETUP_IOPOLL con más de una tarea completando envíos en este anillo. Este fallo permite a un usuario local colapsar o escalar sus privilegios en el… | |
| Modificada | Alta (7.8) | 0.54% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+4 | 2/6/2022 | 17/6/2026 | El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Media (4.3) | 1.3% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+6 | 2/6/2022 | 8/10/2026 | usando su soporte HSTS, curl puede ser instruido para usar HTTPS directamente en lugar de usar un paso no seguro de texto sin cifrar HTTP incluso cuando HTTP es proporcionado en la URL. Este mecanismo podría ser omitido si el nombre de host en la URL dada usara un endpoint mientras no es usado uno cuando es construida… |