Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Dell EMC Isilon OnefsDell EMC Powerscale Onefs | 6/7/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale versión 9.0.0, contiene una vulnerabilidad de permisos de archivos. Un atacante, con acceso a archivos de red o locales, podría tomar ventaja de permisos de archivos insuficientemente aplicados y conseguir acceso no autorizado a archivos | |
| Modificada | Media (5.3) | 1.3% | — | Wolfssl | 25/6/2020 | 17/6/2026 | Las operaciones de clave privada en el archivo ecc.c en wolfSSL versiones anteriores a 4.4.0, no usan un inverso modular de tiempo constante cuando mapean a unas coordenadas afines, también se conoce como "projective coordinates leak" | |
| Modificada | Media (6.5) | 2.3% | — | Net-snmpOracle ZFS Storage Appliance KIT | 25/6/2020 | 17/6/2026 | net-snmp versiones anteriores a 5.8.1.pre1 presenta una doble liberación en la función usm_free_usmStateReference en el archivo snmplib/snmpusm.c por medio de una petición SNMPv3 GetBulk. NOTA: esto afecta a los paquetes net-snmp enviados a los usuarios finales por múltiples distribuciones de Linux, pero podría no… | |
| Modificada | Media (4.9) | 3.4% | — | NTPOpensuse LeapNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+12 | 24/6/2020 | 17/6/2026 | ntpd en ntp versión 4.2.8 versiones anteriores a 4.2.8p15 y versiones 4.3.x anteriores a 4.3.101, permite a atacantes remotos causar una denegación de servicio (consumo de la memoria) mediante el envío de paquetes, porque la memoria no es liberada en situaciones donde se usa una clave CMAC y está asociada con un… | |
| Modificada | Alta (7.5) | 4.4% | — | SqliteFedoraproject FedoraDebian LinuxOracle Communications Messaging Server+8 | 6/6/2020 | 17/6/2026 | SQLite versión 3.32.2, presenta un uso de la memoria previamente liberada en la función resetAccumulator en el archivo select.c porque la reescritura del árbol de análisis para funciones de ventana es demasiado tarde | |
| Modificada | Media (6.1) | 2.9% | — | Djangoproject DjangoFedoraproject FedoraCanonical Ubuntu LinuxNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (5.9) | 6.1% | 💥 PoC | Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (5.5) | 0.57% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 27/5/2020 | 17/6/2026 | En el archivo ext/fts3/fts3_snippet.c en SQLite versiones anteriores a la versión 3.32.0, tiene una desreferencia del puntero NULL por medio de una consulta en la función matchinfo() especialmente diseñada. | |
| Modificada | Media (5.5) | 0.62% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+14 | 27/5/2020 | 17/6/2026 | SQLite versiones anteriores a la versión 3.32.0, permite que una tabla virtual sea renombrada con el nombre de una de sus tablas shadow, relacionada con los archivos alter.c y build.c. | |
| Modificada | Alta (7) | 1.0% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+15 | 27/5/2020 | 17/6/2026 | El archivo ext/fts3/fts3.c en SQLite versiones anteriores a la versión 3.32.0, tiene un uso de la memoria previamente liberada en la función fts3EvalNextRow, relacionado con la funcionalidad snippet. | |
| Modificada | Alta (7.5) | 0.99% | — | Dell EMC Isilon Onefs | 20/5/2020 | 17/6/2026 | Dell EMC Isilon versiones 8.2.2 y anteriores, contienen una vulnerabilidad de remotesupport. La cuenta soporte preconfigurada, remotesupport, es incorporada en la instalación de Dell EMC Isilon OneFS. Esta cuenta es usada para diagnósticos y otras funciones de soporte. Aunque la contraseña predeterminada es diferente… | |
| Modificada | Alta (7.5) | 0.98% | — | Dell EMC Isilon Onefs | 20/5/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores, contienen una vulnerabilidad de SNMPv2. Los servicios SNMPv2 están habilitados, por defecto, con una cadena de comunidad preconfigurada. Esta cadena de comunidad permite el acceso solo de lectura a muchos aspectos del clúster de Isilon, algunos de los cuales son… | |
| Modificada | Media (6.1) | 2.4% | — | Netgate Pfsense | 29/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS reside en el campo hostname de la página diag_ping.php en pfsense versiones anteriores a 2.4.5. Después de pasar las entradas al comando y ejecutar este comando, la variable $result no es saneada antes de ser impresa. | |
| Modificada | Alta (7.7) | 0.55% | — | Netgear Fs752tp FirmwareNetgear Gs108t FirmwareNetgear Gs110tp FirmwareNetgear Gs418tpp Firmware+21 | 29/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una ejecución de comandos de depuración. Esto afecta a FS752TP versiones 5.4.2.19 y anteriores, GS108Tv2 versiones 5.4.2.29 y anteriores, GS110TP versiones 5.4.2.29 y anteriores, GS418TPP versiones 6.6.2.6 y anteriores, GS510TLP versiones 6.6.2.6 y anteriores,… | |
| Modificada | Alta (7.5) | 4.4% | — | OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+14 | 28/4/2020 | 17/6/2026 | En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio). | |
| Modificada | Media (6) | 0.30% | — | Netgear Fs728tlp FirmwareNetgear Gs105e FirmwareNetgear Gs105pe FirmwareNetgear Gs108e Firmware+18 | 15/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una falta de control de acceso en el nivel de función. Esto afecta a FS728TLP versiones anteriores a 1.0.1.26, GS105Ev2 versiones anteriores a 1.6.0.4, GS105PE versiones anteriores a 1.6.0.4, GS108Ev3 versiones anteriores a 2.06.08, GS108PEv3 versiones anteriores a… | |
| Modificada | Media (6.5) | 0.47% | — | Netgear Fs728tlp FirmwareNetgear Gs105e FirmwareNetgear Gs105pe FirmwareNetgear Gs108e Firmware+17 | 15/4/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Esto afecta a FS728TLP versiones anteriores a 1.0.1.26, GS105Ev2 versiones anteriores a 1.6.0.4, GS105PE versiones anteriores a 1.6.0.4, GS108Ev3 versiones anteriores a 2.06.08, GS108PEv3 versiones anteriores a 2.06.08,… | |
| Modificada | Alta (8.8) | 0.66% | — | Intel Compute Module Mfs2600ki Firmware | 15/4/2020 | 17/6/2026 | Una comprobación de condiciones inapropiadas para Intel® Modular Server MFS2600KISPP Compute Module puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente. | |
| Modificada | Alta (8.8) | 0.64% | — | Intel Compute Module Mfs2600ki Firmware | 15/4/2020 | 17/6/2026 | Un flujo de control insuficiente para Intel(R) Modular Server MFS2600KISPP Compute Module puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente. | |
| Modificada | Media (6.5) | 0.47% | — | Intel Compute Module Mfs2600ki Firmware | 15/4/2020 | 17/6/2026 | El desbordamiento del búfer en Intel® Modular Server MFS2600KISPP Compute Module puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente. | |
| Modificada | Alta (7.5) | 2.0% | — | Wolfssl | 12/4/2020 | 17/6/2026 | wolfSSL versión 4.3.0, presenta código mulmod en la función wc_ecc_mulmod_ex en el archivo ecc.c que no resiste apropiadamente los ataques de sincronización de canal lateral. | |
| Modificada | Crítica (9.8) | 7.6% | — | SqliteNetapp Ontap Select Deploy Administration UtilityOracle Communications Network Charging AND ControlOracle Enterprise Manager OPS Center+8 | 9/4/2020 | 17/6/2026 | En SQLite versiones hasta 3.31.1, la implementación de ALTER TABLE presenta un uso de la memoria previamente liberada, como es demostrado por una cláusula ORDER BY que pertenece a una sentencia SELECT compuesta. | |
| Modificada | Alta (7.5) | 4.3% | — | SqliteNetapp Ontap Select Deploy Administration UtilityDebian LinuxCanonical Ubuntu Linux+14 | 9/4/2020 | 17/6/2026 | SQLite versiones hasta 3.31.1, permite a atacantes causar una denegación de servicio (fallo de segmentación) por medio de una consulta de una función de window malformada porque la inicialización el objeto AggInfo es manejada inapropiadamente. | |
| Modificada | Alta (7.8) | 1.1% | — | FSA Project FSA | 7/4/2020 | 17/6/2026 | fsa versiones hasta 0.5.1, es vulnerable a una Inyección de Comandos. El primer argumento de la función "execGitCommand()", ubicado dentro de la biblioteca "lib/rep.js#6" puede ser controlada por usuarios sin ningún saneamiento para inyectar comandos arbitrarios. | |
| Modificada | Crítica (9.8) | 19% | — | Zohocorp Manageengine Adselfservice Plus | 4/4/2020 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 5815, permite una ejecución de código remota no autenticada. |