Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.88% | — | Jenkins Role-based Authorization Strategy | 18/3/2021 | 17/6/2026 | Una comprobación incorrecta de permiso en Jenkins Role-based Authorization Strategy Plugin versiones 3.1 y anteriores, permite a atacantes con permiso Item/Read en elementos anidados acceder a ellos, incluso si carecen del permiso Item/Read para carpetas principales | |
| Modificada | Alta (8.8) | 1.3% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+8 | 17/3/2021 | 17/6/2026 | La función rtw_wx_set_scan en el archivo drivers/staging/rtl8188eu/os_dep/ioctl_linux.c en el kernel de Linux versiones hasta 5.11.6, permite escribir más allá del final de la matriz -)ssid[]. NOTA: desde la perspectiva de las versiones de kernel.org, las ID de CVE no se usan normalmente para drivers/staging/*… | |
| Modificada | Alta (8.1) | 1.1% | — | Quadbase Espressdashboard | 15/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un usuario autenticado puede navegar a la sección MenuPage de la aplicación y cambiar el valor del parámetro frmsrc para recuperar y ejecutar archivos externos o cargas útiles | |
| Modificada | Media (4.3) | 0.45% | — | Quadbase Espressdashboard | 15/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase ExpressDashboard (EDAB) versión 7 Update 9. Permite un ataque de tipo CSRF. Un atacante puede engañar a un usuario autenticado de cambiar una dirección de correo electrónico asociada a su cuenta | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 15/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.6. La función fastrpc_internal_invoke en el archivo drivers/misc/fastrpc.c no evita a unas aplicaciones de usuario enviar mensajes RPC del kernel, también se conoce como CID-20c40794eb85. Este es un problema relacionado con el CVE-2019-2308 | |
| Modificada | Alta (8.8) | 0.58% | — | Quadbase Espressreports ES | 11/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Permite un ataque de tipo CSRF, por lo que un atacante puede ser capaz de engañar a un usuario de nivel de administrador autenticado para que cargue archivos maliciosos en el servidor web | |
| Modificada | Alta (8.8) | 0.64% | — | Quadbase Espressreports ES | 11/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un atacante no autenticado puede crear un archivo HTML malicioso que alberga una petición POST realizada al DashboardBuilder dentro de la aplicación web de destino. Esta petición usará la sesión de administrador de destino y llevará a cabo… | |
| Modificada | Media (6.1) | 0.86% | — | WEB Based Quiz System Project WEB Based Quiz System | 10/3/2021 | 17/6/2026 | Web Based Quiz System versión 1.0 está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo register.php por medio del parámetro name | |
| Modificada | Media (6.1) | 0.86% | — | WEB Based Quiz System Project WEB Based Quiz System | 9/3/2021 | 17/6/2026 | Web Based Quiz System versión 1.0, está afectado por un ataque de tipo cross-site scripting (XSS) en el archivo admin.php por medio del parámetro options | |
| Analizada | Alta (7.8) | 2.1% | 💥 PoC | Netapp Cloud BackupLinux KernelDebian LinuxOracle Tekelec Platform Distribution+1 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Determinadas estructuras de datos iSCSI no tienen restricciones de longitud o comprobaciones apropiadas y pueden exceder el valor PAGE_SIZE. Un usuario sin privilegios puede enviar un mensaje de Netlink que está asociado con iSCSI y tiene… | |
| Analizada | Alta (7.1) | 0.97% | — | Netapp Cloud BackupLinux KernelDebian LinuxNetapp Solidfire Baseboard Management Controller Firmware+2 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink | |
| Modificada | Media (4.4) | 0.71% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 7/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Se puede usar un filtrado del puntero del kernel para determinar la dirección de la estructura iscsi_transport. Cuando se registra un transporte iSCSI con el subsistema iSCSI, el handle de transporte está disponible para usuarios sin… | |
| Modificada | Media (6.5) | 0.42% | — | Linux KernelXENNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 5/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones 5.9.x hasta 5.11.3, como es usada con Xen. En algunas configuraciones menos comunes, un usuario de Sistema Operativo invitado PV x86 puede bloquear un dominio de controlador o Dom0 por medio de una gran cantidad de actividad de I/O. El problema se… | |
| Modificada | Media (6.5) | 0.71% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware | 5/3/2021 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3, como es usada con Xen PV. Una cierta parte del controlador netback carece del tratamiento necesario de errores como asignaciones de memoria fallidas (como resultado de cambios en el manejo de errores de asignación de permisos). Puede… | |
| Modificada | Alta (7.5) | 37% | — | Nodejs Node.jsFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+9 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a unos ataques de reenlace de DNS, ya que la lista blanca incluye “localhost6”. Cuando “localhost6” no está presente en el archivo /etc/hosts, es solo un dominio ordinario que es resuelto por medio de DNS, es decir, a través de la… | |
| Modificada | Alta (7.5) | 77% | — | Nodejs Node.jsFedoraproject FedoraNetapp E-series Performance AnalyzerOracle Graalvm+5 | 3/3/2021 | 17/6/2026 | Node.js versiones anteriores a 10.24.0, 12.21.0, 14.16.0 y 15.10.0, es vulnerable a un ataque de denegación de servicio cuando son establecidos demasiados intentos de conexión con un "unknownProtocol". Esto conlleva a una filtración de descriptores de archivos. Si es configurado un límite de descriptor de… | |
| Modificada | Alta (7) | 9.5% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | La corrección para el CVE-2020-9484 estaba incompleta. Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41, versiones 8.5.0 hasta 8.5.61 o versiones 7.0.0. hasta 7.0.107, con un caso de borde de configuración que era muy poco probable que se usara, la instancia de… | |
| Modificada | Alta (7.5) | 18% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | Cuando se responde a nuevas peticiones de conexión h2c, Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41 y versiones 8.5.0 hasta 8.5.61, podrían duplicar los encabezados de petición y una cantidad limitada del cuerpo de petición de una petición a otra, lo que significa que el usuario A y… | |
| Modificada | Media (5.5) | 0.30% | — | Keybase | 23/2/2021 | 17/6/2026 | Keybase Desktop Client antes de la versión 5.6.0 en Windows y macOS, y antes de la 5.6.1 en Linux, permite a un atacante obtener medios potencialmente sensibles (como fotos privadas) en los directorios Cache y uploadtemps. No consigue borrar eficazmente las imágenes almacenadas en la caché, ni siquiera después de… | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | OpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+17 | 16/2/2021 | 17/6/2026 | Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función… | |
| Modificada | Media (6.5) | 0.70% | — | SAP Hana Database | 9/2/2021 | 17/6/2026 | SAP HANA Database, versiones - 1.0, 2.0, acepta tokens SAML con un digest MD5, un atacante que logra obtener una afirmación SAML firmada por un digest MD5 emitida para una instancia de SAP HANA podría manipularla y alterarla de una manera que el digest sigue siendo el mismo y sin invalidar la firma digital, esto les… | |
| Modificada | Alta (7.8) | 0.84% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System, anterior a versión 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función uploadsshkey de libifc.so | |
| Modificada | Alta (7.8) | 0.38% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función uploadsshkey de libifc.so | |
| Modificada | Alta (7.8) | 0.42% | — | HPE Baseboard Management Controller | 8/2/2021 | 17/6/2026 | El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletesolvideofile de libifc.so |