Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.6%—Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+1314/12/202017/6/2026
curl versiones 7.41.0 hasta 7.73.0, es vulnerable a una comprobación inapropiada para la revocación del certificado debido a una verificación insuficiente de la respuesta OCSP
ModificadaAlta (7.5)9.8%—Haxx LibcurlDebian LinuxFedoraproject FedoraNetapp Clustered Data Ontap+1814/12/202017/6/2026
curl versiones 7.21.0 hasta 7.73.0 e incluyéndola, es vulnerable a una recursividad no controlada debido a un problema de desbordamiento de la pila en el análisis de coincidencias del comodín FTP
ModificadaBaja (3.7)3.9%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+1814/12/202017/6/2026
Un servidor malicioso puede usar la respuesta FTP PASV para engañar a curl versiones 7.73.0 y anteriores, para que se conecte de nuevo a una dirección IP y puerto determinados, y de esta manera potencialmente hacer que curl extraiga información sobre servicios que de otro modo serían privados y no divulgados, por…
ModificadaMedia (5.7)0.28%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGDebian Linux+311/12/202017/6/2026
Se encontró un fallo de uso de la memoria previamente liberada en el archivo kernel/trace/ring_buffer.c en el kernel de Linux (anteriores a la versión 5.10-rc1). Se presentó un problema de carrera en trace_open y el cambio de tamaño del búfer de la CPU ejecutándose paralelamente en diferentes CPUs, puede causar un…
ModificadaAlta (7.8)1.7%💥 PoCLinux KernelRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise MRG+211/12/202017/6/2026
Se encontró un fallo en la implementación de MIDI en el kernel de Linux, donde un atacante con una cuenta local y los permisos para emitir comandos ioctl a dispositivos midi podría desencadenar un problema de uso después de la liberación. Una escritura en esta memoria específica mientras está liberada y antes de su…
ModificadaBaja (3.3)0.92%—Google GuavaQuarkusOracle Commerce Guided SearchOracle Communications Cloud Native Core Network Slice Selection Function+910/12/202017/6/2026
Se presenta una vulnerabilidad en la creación de directorios temporales en todas las versiones de Guava, que permite a un atacante con acceso a la máquina acceder potencialmente a los datos de un directorio temporal creado por la API de Guava com.google.common.io.Files.createTempDir(). Por defecto, en los sistemas de…
ModificadaMedia (5.7)0.38%—Debian Advanced Package ToolNetapp Solidfire Baseboard Management Controller Firmware10/12/202017/6/2026
—
ModificadaMedia (6.3)0.17%—Mcafee Database Security10/12/202017/6/2026
Una vulnerabilidad de Uso de Algoritmo Criptográfico Roto o Arriesgado en McAfee Database Security Server and Sensor versiones anteriores a 4.8.0, en forma de un certificado firmado SHA1 que permitiría a un atacante en la misma red local interceptar potencialmente la comunicación entre el servidor y los sensores.
ModificadaAlta (7.8)1.1%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+89/12/202017/6/2026
Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b
ModificadaMedia (4.4)0.47%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+79/12/202017/6/2026
Se detectó un problema de inconsistencia de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. Los archivos drivers/tty/tty_io.c y drivers/tty/tty_jobctrl.c pueden permitir un ataque de lectura de la memoria previamente liberada contra TIOCGSID, también se conoce como CID-c8bcd9c5be24
ModificadaMedia (5.4)0.69%—SAP Hana Database9/12/202017/6/2026
SAP HANA Database, versión 2.0, no comprueba correctamente el nombre de usuario cuando lleva a cabo la autenticación de usuario basada en token de portador SAML. Es posible manipular un token de portador SAML existente válido para autenticarse como un usuario cuyo nombre es idéntico al nombre de usuario truncado para…
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaAlta (7.5)2.2%—OpenldapRedhat Enterprise LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller Firmware8/12/202017/6/2026
Se encontró una desreferencia de puntero NULL en el servidor OpenLDAP y se corrigió en openldap versión 2.4.55, durante una petición para cambiar el nombre de los RDN. Un atacante no autenticado podría bloquear remotamente el proceso slapd al enviar una petición especialmente diseñada, causando una Denegación de…
ModificadaAlta (7.5)2.7%—GNU GlibcRedhat Enterprise LinuxNetapp Cloud BackupNetapp Solidfire Baseboard Management Controller6/12/202017/6/2026
El archivo sysdeps/i386/ldbl2mpn.c en la GNU C Library (también se conoce como glibc o libc6) versiones anteriores a 2.23 en objetivos x86 presenta un desbordamiento de búfer en la región stack de la memoria si la entrada a cualquiera de la familia funciones printf es un doble longitud de 80 bits con un patrón de bits…
ModificadaMedia (5.3)9.0%—Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+132/12/20208/10/2026
Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición
ModificadaAlta (8.1)5.2%—Linux KernelNetapp Cloud BackupNetapp A250 FirmwareNetapp FAS 500f Firmware+22/12/202017/6/2026
Se encontró un fallo de escritura de memoria fuera de límites en la manera en que la funcionalidad connection tracking Voice Over IP H.323 del kernel de Linux, manejaba las conexiones en el puerto ipv6 1720. Este fallo permite a un usuario remoto no autenticado bloquear el sistema, causando una denegación de…
ModificadaAlta (7)0.61%💥 PoCLinux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+328/11/202017/6/2026
Se detectó un problema en la función kmem_cache_alloc_bulk en el archivo mm/slub.c en el kernel de Linux versiones anteriores a 5.5.11. La slowpath carece del incremento de TID requerido, también se conoce como CID-fd4d9c7d0c71
ModificadaAlta (7.8)0.34%—Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+2924/11/202017/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
ModificadaMedia (6.7)0.93%💥 PoCLinux KernelBroadcom Brocade Fabric Operating System FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+1523/11/202017/6/2026
La vulnerabilidad de tipo use-after-free en el archivo fs/block_dev.c en el kernel de Linux versiones anteriores a 5.8, permite a usuarios locales obtener privilegios o causar una denegación de servicio al aprovechar el acceso inapropiado a un determinado campo de error
ModificadaMedia (6.5)1.1%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
Un uso de un usuario no documentado en el firmware 20180921 de BASETech GE-131 BT-1837836, permite a atacantes remotos visualizar la transmisión de video
ModificadaMedia (5.5)0.35%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
Una vulnerabilidad de Almacenamiento Desprotegido de Credenciales en el firmware 20180921 de BASETech GE-131 BT-1837836, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de transmisión de video por medio de archivos SQLite que contienen credenciales de texto plano
ModificadaMedia (5.3)1.0%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
Un ID de dispositivo predecible en el firmware 20180921 de BASETech GE-131 BT-1837836, permite a atacantes remotos no autenticados conectarse al dispositivo
ModificadaCrítica (9.8)2.5%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
Un uso de credenciales predeterminadas para el servidor telnet en el firmware 20180921 de BASETech GE-131 BT-1837836, permite a atacantes remotos ejecutar comandos de sistema arbitrarios como usuario root
ModificadaAlta (7.5)0.72%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
Se presenta una vulnerabilidad de Transmisión de Información Confidencial en Texto sin Cifrar en el firmware 20180921 de BASETech GE-131 BT-1837836, que podría filtrar información confidencial transmitida entre la aplicación móvil y el dispositivo cámara
ModificadaAlta (7.5)1.5%—Basetech Ge-131 Bt-1837836 Firmware17/11/202017/6/2026
En el firmware BASETech GE-131 BT-1837836 20180921, el servidor web del sistema está configurado con la opción "DocumentRoot /etc". Esto permite a un atacante con acceso de red al servidor web descargar cualquier archivo de la carpeta "/etc" sin autenticación. No se necesitan secuencias de recorrido de ruta para…