Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.88%—Jenkins Role-based Authorization Strategy18/3/202117/6/2026
Una comprobación incorrecta de permiso en Jenkins Role-based Authorization Strategy Plugin versiones 3.1 y anteriores, permite a atacantes con permiso Item/Read en elementos anidados acceder a ellos, incluso si carecen del permiso Item/Read para carpetas principales
ModificadaAlta (8.8)1.3%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+817/3/202117/6/2026
La función rtw_wx_set_scan en el archivo drivers/staging/rtl8188eu/os_dep/ioctl_linux.c en el kernel de Linux versiones hasta 5.11.6, permite escribir más allá del final de la matriz -)ssid[]. NOTA: desde la perspectiva de las versiones de kernel.org, las ID de CVE no se usan normalmente para drivers/staging/*…
ModificadaAlta (8.1)1.1%—Quadbase Espressdashboard15/3/202117/6/2026
Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un usuario autenticado puede navegar a la sección MenuPage de la aplicación y cambiar el valor del parámetro frmsrc para recuperar y ejecutar archivos externos o cargas útiles
ModificadaMedia (4.3)0.45%—Quadbase Espressdashboard15/3/202117/6/2026
Se detectó un problema en Quadbase ExpressDashboard (EDAB) versión 7 Update 9. Permite un ataque de tipo CSRF. Un atacante puede engañar a un usuario autenticado de cambiar una dirección de correo electrónico asociada a su cuenta
ModificadaAlta (7.8)0.30%—Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware15/3/202117/6/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.6. La función fastrpc_internal_invoke en el archivo drivers/misc/fastrpc.c no evita a unas aplicaciones de usuario enviar mensajes RPC del kernel, también se conoce como CID-20c40794eb85. Este es un problema relacionado con el CVE-2019-2308
ModificadaAlta (8.8)0.58%—Quadbase Espressreports ES11/3/202117/6/2026
Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Permite un ataque de tipo CSRF, por lo que un atacante puede ser capaz de engañar a un usuario de nivel de administrador autenticado para que cargue archivos maliciosos en el servidor web
ModificadaAlta (8.8)0.64%—Quadbase Espressreports ES11/3/202117/6/2026
Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un atacante no autenticado puede crear un archivo HTML malicioso que alberga una petición POST realizada al DashboardBuilder dentro de la aplicación web de destino. Esta petición usará la sesión de administrador de destino y llevará a cabo…
ModificadaMedia (6.1)0.86%—WEB Based Quiz System Project WEB Based Quiz System10/3/202117/6/2026
Web Based Quiz System versión 1.0 está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo register.php por medio del parámetro name
ModificadaMedia (6.1)0.86%—WEB Based Quiz System Project WEB Based Quiz System9/3/202117/6/2026
Web Based Quiz System versión 1.0, está afectado por un ataque de tipo cross-site scripting (XSS) en el archivo admin.php por medio del parámetro options
AnalizadaAlta (7.8)2.1%💥 PoCNetapp Cloud BackupLinux KernelDebian LinuxOracle Tekelec Platform Distribution+17/3/202130/7/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Determinadas estructuras de datos iSCSI no tienen restricciones de longitud o comprobaciones apropiadas y pueden exceder el valor PAGE_SIZE. Un usuario sin privilegios puede enviar un mensaje de Netlink que está asociado con iSCSI y tiene…
AnalizadaAlta (7.1)0.97%—Netapp Cloud BackupLinux KernelDebian LinuxNetapp Solidfire Baseboard Management Controller Firmware+27/3/202130/7/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink
ModificadaMedia (4.4)0.71%—Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware7/3/202117/6/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Se puede usar un filtrado del puntero del kernel para determinar la dirección de la estructura iscsi_transport. Cuando se registra un transporte iSCSI con el subsistema iSCSI, el handle de transporte está disponible para usuarios sin…
ModificadaMedia (6.5)0.42%—Linux KernelXENNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware5/3/202117/6/2026
Se detectó un problema en el kernel de Linux versiones 5.9.x hasta 5.11.3, como es usada con Xen. En algunas configuraciones menos comunes, un usuario de Sistema Operativo invitado PV x86 puede bloquear un dominio de controlador o Dom0 por medio de una gran cantidad de actividad de I/O. El problema se…
ModificadaMedia (6.5)0.71%—Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware5/3/202117/6/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3, como es usada con Xen PV. Una cierta parte del controlador netback carece del tratamiento necesario de errores como asignaciones de memoria fallidas (como resultado de cambios en el manejo de errores de asignación de permisos). Puede…
ModificadaAlta (7.5)37%—Nodejs Node.jsFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+93/3/202117/6/2026
Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a unos ataques de reenlace de DNS, ya que la lista blanca incluye “localhost6”. Cuando “localhost6” no está presente en el archivo /etc/hosts, es solo un dominio ordinario que es resuelto por medio de DNS, es decir, a través de la…
ModificadaAlta (7.5)77%—Nodejs Node.jsFedoraproject FedoraNetapp E-series Performance AnalyzerOracle Graalvm+53/3/202117/6/2026
Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a un ataque de denegación de servicio cuando son establecidos demasiados intentos de conexión con un "unknownProtocol". Esto conlleva a una filtración de descriptores de archivos. Si es configurado un límite de descriptor de…
ModificadaAlta (7)9.5%—Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+81/3/20218/10/2026
La corrección para el CVE-2020-9484 estaba incompleta. Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41, versiones 8.5.0 hasta 8.5.61 o versiones 7.0.0. hasta 7.0.107, con un caso de borde de configuración que era muy poco probable que se usara, la instancia de…
ModificadaAlta (7.5)18%—Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+81/3/20218/10/2026
Cuando se responde a nuevas peticiones de conexión h2c, Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41 y versiones 8.5.0 hasta 8.5.61, podrían duplicar los encabezados de petición y una cantidad limitada del cuerpo de petición de una petición a otra, lo que significa que el usuario A y…
ModificadaMedia (5.5)0.30%—Keybase23/2/202117/6/2026
Keybase Desktop Client antes de la versión 5.6.0 en Windows y macOS, y antes de la 5.6.1 en Linux, permite a un atacante obtener medios potencialmente sensibles (como fotos privadas) en los directorios Cache y uploadtemps. No consigue borrar eficazmente las imágenes almacenadas en la caché, ni siquiera después de…
ModificadaMedia (5.9)7.4%💥 PoCOpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+1916/2/202117/6/2026
La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir…
ModificadaAlta (7.5)51%💥 PoCOpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+1716/2/202117/6/2026
Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función…
ModificadaMedia (6.5)0.70%—SAP Hana Database9/2/202117/6/2026
SAP HANA Database, versiones - 1.0, 2.0, acepta tokens SAML con un digest MD5, un atacante que logra obtener una afirmación SAML firmada por un digest MD5 emitida para una instancia de SAP HANA podría manipularla y alterarla de una manera que el digest sigue siendo el mismo y sin invalidar la firma digital, esto les…
ModificadaAlta (7.8)0.84%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System, anterior a versión 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función uploadsshkey de libifc.so
ModificadaAlta (7.8)0.38%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función uploadsshkey de libifc.so
ModificadaAlta (7.8)0.42%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletesolvideofile de libifc.so