Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Los permisos inapropiados predeterminados en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, pueden permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.27% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Una inicialización inapropiada en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.9) | 41% | — | PythonFedoraproject FedoraDebian LinuxNetapp Cloud Backup+8 | 15/2/2021 | 17/6/2026 | El paquete python/cpython desde versiones 0 y anteriores a 3.6.13, desde versiones 3.7.0 y anteriores a 3.7.10, desde versiones 3.8.0 y anteriores a 3.8.8, desde versiones 3.9.0 y anteriores a 3.9.2, son vulnerables al envenenamiento de caché web por medio de urllib.parse.parse_qsl y urllib.parse.parse_qs usando un… | |
| Modificada | Alta (7.2) | 21% | 💥 Exploit | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+19 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la inyección de comandos a través de la función de plantilla | |
| Modificada | Media (5.3) | 7.3% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+15 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la denegación de servicio por expresiones regulares (ReDoS) a través de las funciones toNumber, trim y trimEnd | |
| Modificada | Alta (8.3) | 0.82% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1, versiones 15.1.x anteriores a 15.1.1, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones 12.1.xy 11.6.x, endpoints no divulgados en iControl REST permiten un ataque de tipo XSS reflejado, lo que podría conllevar a un… | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.0-16.0.1 y 14.1.2.4-14.1.3, una cooperación entre el código de cliente HTTP malicioso y un servidor malicioso puede hacer a TMM reinicie y genere un archivo core. Nota: No son evaluadas las versiones de software que han alcanzado End of Software Development (EoSD) | |
| Modificada | Media (4.8) | 0.56% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 12/2/2021 | 17/6/2026 | En todas las versiones de BIG-IP 12.1.x y 11.6.x, el protocolo TLS original incluye una debilidad en la negociación del secreto maestro que es mitigada por la extensión Extended Master Secret (EMS) definida en RFC 7627. Las conexiones TLS que no utilizan EMS son vulnerables a ataques man-in-the-middle durante la… | |
| Modificada | Media (6.1) | 0.60% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1, versiones 15.1.x anteriores a 15.1.1, versiones 14.1.x anteriores a 14.1.2.8, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado se presenta en una página no revelada de la utilidad de… | |
| Modificada | Alta (7.5) | 0.97% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1 y versiones 14.1.x anteriores a 14.1.3.1, en algunas circunstancias, Traffic Management Microkernel (TMM) puede reiniciarse en el sistema BIG-IP mientras pasa grandes ráfagas de tráfico. Nota: No son evaluadas las versiones… | |
| Modificada | Alta (7.5) | 0.83% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+11 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1 y versiones 13.1.x anteriores a 13.1.3.6 y todas las versiones de BIG-IQ 7.x y 6. x, un atacante autenticado con acceso a iControl REST a través del plano de control puede ser capaz de tomar… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+6 | 12/2/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, la función del analizador JSON no protege contra accesos o escrituras de memoria fuera de límites. Nota: No son… | |
| Modificada | Alta (7.8) | 0.84% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System, anterior a versión 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función uploadsshkey de libifc.so | |
| Modificada | Alta (7.8) | 0.38% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función uploadsshkey de libifc.so | |
| Modificada | Alta (7.8) | 0.42% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletesolvideofile de libifc.so | |
| Modificada | Alta (7.8) | 0.42% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletevideofile de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función webgeneratesslcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.73% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función websetdefaultlangcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so | |
| Modificada | Alta (7.8) | 0.50% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webifc_setadconfig de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetlicensecfg de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetremoteimageinfo de libifc.so | |
| Modificada | Alta (7.8) | 0.33% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetservicecfg de libifc.so |