Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de salto de ruta en la función webdeletevideofile de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta un desbordamiento de búfer local en la función webgeneratesslcfg de libifc.so
ModificadaAlta (7.8)0.73%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System versiones anteriores a 3.0.14.0, presenta una vulnerabilidad de inyección de comandos en la función websetdefaultlangcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webgetactivexcfg de libifc.so
ModificadaAlta (7.8)0.50%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webifc_setadconfig de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetlicensecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetremoteimageinfo de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función websetservicecfg de libifc.so
ModificadaAlta (7.8)0.33%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webupdatecomponent de libifc.so
ModificadaMedia (5.5)1.8%—NettyDebian LinuxQuarkusOracle Banking Corporate Lending Process Management+98/2/20218/10/2026
Netty es un framework de aplicación de red de código abierto y asíncrono controlado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty anterior a la versión 4.1.59.Final, se presenta una vulnerabilidad en sistemas similares a Unix que involucra un…
ModificadaAlta (7.8)0.34%—HPE Baseboard Management Controller8/2/202117/6/2026
El firmware de Baseboard Management Controller (BMC) en HPE Apollo 70 System anterior a la versión 3.0.14.0, presenta un desbordamiento del búfer local en la función webstartflash de libifc.so
ModificadaAlta (7)1.6%💥 PoCLinux KernelNetapp AFF Baseboard Management ControllerNetapp Cloud BackupNetapp FAS Baseboard Management Controller+55/2/202117/6/2026
Se detectó una escalada de privilegios local en el kernel de Linux versiones anteriores a 5.10.13. Múltiples condiciones de carrera en la implementación de AF_VSOCK son causadas mediante un bloqueo incorrecto en el archivo net/vmw_vsock / af_vsock.c. Las condiciones de carrera se introdujeron implícitamente…
ModificadaMedia (4.7)1.1%—Oracle Installed Base20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: API). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a…
ModificadaBaja (2.4)0.76%—Oracle Database Server20/1/202117/6/2026
Vulnerabilidad en el componente Unified Audit de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado que tenga privilegio de Cuenta SYS con acceso de red por medio de Oracle…
ModificadaMedia (4.8)0.81%—Oracle Database ServerOracle Enterprise Manager OPS CenterOracle Hyperion Infrastructure TechnologyOracle ZFS Storage Appliance20/1/202117/6/2026
Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. La vulnerabilidad difícil de explotar permite a un atacante poco privilegiado que tenga privilegio Create Session con acceso de red por medio de Oracle Net…
ModificadaCrítica (9.8)3.2%—NEC Baseboard Management Controller13/1/202117/6/2026
Múltiples productos NEC (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2.a generación), Express5800/T110j-S (2.a generación), iStorage NS100Ti y Express5800/GT110j), donde el firmware del Baseboard Management Controller (BMC) versiones Rev1.09 y anteriores es aplicado, permite a atacantes remotos omitir…
ModificadaMedia (6.7)2.3%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+15/1/202117/6/2026
La función mwifiex_cmd_802_11_ad_hoc_start en el archivo drivers/net/wireless/marvell/mwifiex/join.c en el kernel de Linux versiones hasta 5.10.4, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un valor SSID grande, también se conoce como CID-5c455c5ab332
ModificadaCrítica (9.8)1.7%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-auditHgiga Msr45 Isherlock-baseHgiga Msr45 Isherlock-user+631/12/202017/6/2026
HGiga MailSherlock contiene un fallo de autenticación débil que hace que atacantes otorguen privilegios remotamente con un mecanismo de generación de contraseña predeterminado.
ModificadaAlta (7.5)2.2%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+116/12/202017/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados
ModificadaMedia (5.8)1.3%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Weblogic Server Proxy Plug-in16/12/202017/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Valor de Retorno No Comprobado. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para modificar y corromper los datos cifrados
ModificadaCrítica (9.8)2.1%—Appbase Streams16/12/202017/6/2026
La imagen de Docker de Appbase streams versión 2.1.2, contiene una contraseña en blanco para el usuario root. Los sistemas implementados con las versiones afectadas del contenedor de streams pueden permitir a un atacante remoto alcanzar acceso root con una contraseña en blanco
ModificadaAlta (7.5)0.83%—Keysight Database Connector15/12/202017/6/2026
Se detectó un problema en el plugin Keysight Database Connector versiones anteriores a 1.5.0 para Confluence. Un usuario malicioso podría omitir los controles de acceso para usar un perfil de conexión de base de datos guardado para enviar SQL arbitrario contra una conexión de base de datos guardada
ModificadaAlta (8.8)1.0%—Keysight Database Connector15/12/202017/6/2026
Se detectó un problema en el plugin Keysight Database Connector versiones anteriores a 1.5.0 para Confluence. Un usuario malicioso podría insertar JavaScript arbitrario en los parámetros macro guardados que podrían ejecutarse cuando un usuario visualizaba una página con esa instancia de la macro
ModificadaMedia (5.4)1.4%—Solarwinds Database Performance Analyzer15/12/202017/6/2026
SolarWinds Database Performance Analyzer (DPA) versiones 11.1.468 y 12.0.3074, presentan varias vulnerabilidades de tipo XSS persistente, relacionadas con los archivos logViewer.iwc, centralManage.cen, userAdministration.iwc, database.iwc, alertManagement.iwc, eventAnnotations.iwc y central.cen