Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Crítica (9.1) | 6.7% | — | Haxx LibcurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+13 | 23/9/2021 | 17/6/2026 | Cuando se envían datos a un servidor MQTT, libcurl versiones anteriores a 7.73.0, incluyéndola y 7.78.0, podría en algunas circunstancias, mantener erróneamente un puntero a un área de memoria ya liberada y usarlo de nuevo en una llamada posterior para enviar datos y también liberarlo *de nuevo* | |
| Modificada | Alta (7.8) | 1.8% | 💥 PoC | Linux KernelDebian LinuxFedoraproject FedoraNetapp Cloud Backup+9 | 19/9/2021 | 17/6/2026 | La función loop_rw_iter en fs/io_uring.c en el kernel de Linux desde la versión 5.10 hasta la versión 5.14.6 permite a los usuarios locales ganar privilegios mediante el uso de IORING_OP_PROVIDE_BUFFERS para desencadenar una liberación de un búfer del kernel, como se ha demostrado utilizando /proc//maps para su… | |
| Analizada | Alta (7.5) | 63% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+9 | 16/9/2021 | 17/6/2026 | Una uri-path de petición cuidadosamente diseñada puede causar que la función mod_proxy_uwsgi lea por encima de la memoria asignada y se bloquee (DoS). Este problema afecta a Apache HTTP Server versiones 2.4.30 a 2.4.48 (incluyéndola) | |
| Modificada | Alta (7.5) | 65% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+14 | 16/9/2021 | 17/6/2026 | Unas peticiones malformadas pueden causar que el servidor haga desreferencia a un puntero NULL. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Crítica (9.8) | 0.54% | — | ABB Base Software | 8/9/2021 | 17/6/2026 | Una vulnerabilidad en Base Software for SoftControl permite a un atacante insertar y ejecutar código arbitrario en un ordenador que ejecute el producto afectado. Este problema afecta a: | |
| Analizada | Alta (7) | 0.31% | — | Netapp Solidfire Baseboard Management ControllerLinux KernelFedoraproject FedoraDebian Linux+13 | 3/9/2021 | 13/8/2026 | Se ha detectado una condición de carrera en la función ext4_write_inline_data_end en el archivo fs/ext4/inline.c en el subsistema ext4 en el kernel de Linux versiones hasta 5.13.13 | |
| Modificada | Media (5.4) | 0.93% | — | Basercms | 25/8/2021 | 17/6/2026 | baserCMS es un sistema de administración de contenidos de código abierto centrado en el soporte del idioma Japonés. En las versiones afectadas se presenta una vulnerabilidad de tipo cross-site scripting en la función file upload del sistema de administración de baserCMS. Se recomienda a usuarios que actualicen lo… | |
| Modificada | Alta (7.4) | 50% | 💥 PoC | OpensslDebian LinuxNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+28 | 24/8/2021 | 17/6/2026 | Las cadenas ASN.1 se representan internamente en OpenSSL como una estructura ASN1_STRING que contiene un búfer que contiene los datos de la cadena y un campo que contiene la longitud del búfer. Esto contrasta con las cadenas C normales, que se representan como un búfer para los datos de la cadena que termina con un… | |
| Modificada | Crítica (9.8) | 88% | — | OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+27 | 24/8/2021 | 8/10/2026 | Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer… | |
| Modificada | Media (6.5) | 1.3% | — | Baserow | 20/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo SSRF en la carga de archivos por URL en Baserow versiones anteriores a 1.1.0, permite a usuarios autenticados remotos recuperar archivos de la red de servidores internos expuestos a través de HTTP al insertar una dirección interna. | |
| Modificada | Media (5.9) | 3.1% | — | Golang GOFedoraproject FedoraDebian LinuxOracle Timesten In-memory Database+1 | 8/8/2021 | 17/6/2026 | Go versiones anteriores a 1.15.15 y 1.16.x versiones anteriores a 1.16.7, presenta una condición de carrera que puede conllevar un pánico de net/http/httputil ReverseProxy al abortar ErrAbortHandler | |
| Modificada | Alta (7.5) | 3.7% | — | Golang GOOracle Timesten In-memory DatabaseFedoraproject Fedora | 7/8/2021 | 17/6/2026 | Go versiones anteriores a 1.17, no considera apropiadamente los caracteres cero extraños al principio de un octeto de dirección IP, lo que (en algunas situaciones) permite a atacantes omitir el control de acceso que es basado en las direcciones IP, debido a una interpretación octal inesperada. Esto afecta a… | |
| Modificada | Baja (3.7) | 6.3% | 💥 PoC | Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+29 | 5/8/2021 | 17/6/2026 | libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin… | |
| Modificada | Media (6.5) | 0.30% | — | IBM I2 Ibase | 26/7/2021 | 17/6/2026 | IBM i2 iBase versión 8.9.13, podría permitir a un atacante local autenticado ejecutar código arbitrario en el sistema, causado por un fallo de secuestro del orden de búsqueda de la DLL. Al usar un archivo .DLL especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Essbase Analytic Provider Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Essbase Analytic Provider Services de Oracle Essbase (componente: JAPI). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Essbase Analytic Provider… | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle Essbase Analytic Provider Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Essbase Analytic Provider Services de Oracle Essbase (componente: Web Services). Las versiones compatibles que están afectadas son 11.1.2.4 y 21.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle Hyperion Essbase Administration Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Hyperion Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones compatibles que están afectadas son 11.1.2.4 y 21.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.6) | 1.7% | — | Oracle Hyperion Essbase Administration Services | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Hyperion Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones compatibles que están afectadas son 11.1.2.4 y 21.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.2) | 1.3% | — | Oracle Database | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle XML DB de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado tener el privilegio de Crear Cualquier Procedimiento, Crear Sinónimo Público con… | |
| Modificada | Baja (3.5) | 0.61% | — | Oracle Database | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Data Redaction de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de Oracle Net,… | |
| Modificada | Baja (3.5) | 0.61% | — | Oracle Database | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Data Redaction de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de Oracle Net,… | |
| Modificada | Baja (3.5) | 0.73% | — | Oracle Database | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Data Redaction de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de Oracle Net,… | |
| Modificada | Media (4.9) | 0.90% | — | Oracle XML Database | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle XML DB de Oracle Database Server. Unas versiones Soportadas que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad explotable fácilmente, permite a un atacante con altos privilegios de Alter User con acceso a la red por medio de Oracle Net comprometer Oracle XML… |