Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

2318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.40%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1929/4/202017/6/2026
En el kernel de Linux versión 4.9 hasta la versión 5.6.7, en la plataforma s390, una ejecución de código puede presentarse debido a una condición de carrera, como es demostrado por el código en la función enable_sacf_uaccess en el archivo arch/s390/lib/uaccess.c que presenta un fallo al proteger contra una…
ModificadaBaja (3.7)8.1%💥 PoCApache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+4227/4/202017/6/2026
Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y…
ModificadaAlta (8.1)0.41%—F5 Nginx ControllerNetapp Cloud Backup23/4/202017/6/2026
En versiones anteriores a la versión 3.3.0, el instalador de NGINX Controller Agent "install.sh" usa HTTP en lugar de HTTPS para comprobar e instalar paquetes.
ModificadaMedia (5.5)0.34%—F5 Nginx Controller23/4/202017/6/2026
En las versiones de NGINX Controller anteriores a la versión 3.3.0, el script helper.sh, que es usado opcionalmente en NGINX Controller para cambiar la configuración, usa elementos confidenciales como argumentos de línea de comandos.
ModificadaMedia (4.8)0.40%—F5 Nginx ControllerNetapp Cloud Backup23/4/202017/6/2026
En versiones anteriores a la versión 3.3.0, el NGINX Controller está configurado para comunicarse con su servidor de base de datos Postgres sobre canales no cifrados, haciendo que los datos comunicados sean vulnerables a una intercepción por medio de ataques de tipo man-in-the-middle (MiTM).
ModificadaAlta (7.4)1.1%—F5 Nginx Controller23/4/202017/6/2026
En las versiones de NGINX Controller anteriores a 3.2.0, una comunicación entre NGINX Controller y las instancias NGINX Plus omite una verificación de TLS por defecto.
ModificadaAlta (7.5)1.3%—Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware15/4/202017/6/2026
Una vulnerabilidad en la función de procesamiento de trama 802.11 Generic Advertisement Service (GAS) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar la recarga de un dispositivo afectado, resultando en una denegación de servicio (DoS). La vulnerabilidad es…
ModificadaAlta (7.5)1.5%—Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware15/4/202017/6/2026
Una vulnerabilidad en el manejador del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es…
ModificadaMedia (5.3)4.9%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1715/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Concurrency). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio…
ModificadaAlta (7.5)2.8%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1515/4/202017/6/2026
Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JSSE). Las versiones compatibles que están afectadas son Java SE: 11.0.6 y 14. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a Java SE. Los ataques con éxito de esta…
ModificadaAlta (8.3)4.1%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (8.3)6.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (4.8)2.9%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Lightweight HTTP Server). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red…
ModificadaMedia (5.3)4.9%—Oracle JDKOracle JREOracle OpenjdkDebian Linux+1715/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: JSSE). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaBaja (3.7)2.4%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JSSE). Las versiones compatibles que están afectadas son Java SE: 11.0.6 y 14. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a Java SE. Los ataques con éxito de esta…
ModificadaBaja (3.7)3.9%—Oracle JDKOracle JREOracle OpenjdkFedoraproject Fedora+1715/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Security). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (4.8)2.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE de Oracle Java SE (componente: JSSE). Las versiones compatibles que están afectadas son Java SE: 11.0.6 y 14. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a Java SE. Los ataques con éxito de esta…
ModificadaBaja (3.7)4.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1715/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio…
ModificadaBaja (3.7)4.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio…
ModificadaBaja (3.7)3.9%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Scripting). Las versiones compatibles que están afectadas son Java SE: 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaBaja (3.7)4.1%—Oracle JDKOracle JREOracle OpenjdkNetapp Active IQ Unified Manager+815/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Scripting). Las versiones compatibles que están afectadas son Java SE: 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (7.5)1.7%—Siemens KTK Ate530s FirmwareSiemens Sidoor Atd430w FirmwareSiemens Sidoor Ate530s Coated FirmwareSiemens Sidoor Ate531s Firmware+2914/4/202017/6/2026
Se ha identificado una vulnerabilidad en los Kits de Desarrollo/Evaluación para PROFINET IO: EK-ERTEC 200 (Todas las versiones), Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P (Todas las versiones), KTK ATE530S (Todas las versiones), SIDOOR ATD430W (Todas las versiones), SIDOOR ATE530S COATED (Todas las…
ModificadaMedia (5.5)0.45%—Canonical Ubuntu LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management NodeNetapp Steelstore Cloud Integrated Storage+2810/4/202017/6/2026
Se detectó que la solución para el kernel de Linux en Ubuntu versión 18.04 LTS para CVE-2019-14615 ("El kernel de Linux no borró apropiadamente las estructuras de datos en los conmutadores de contexto para determinados procesadores gráficos de Intel") estaba incompleta, lo que significa que en las versiones de kernel…
ModificadaMedia (6.7)0.40%—Linux KernelNetapp Cloud BackupNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+148/4/202017/6/2026
En el kernel de Linux versiones anteriores a 5.4.12, el archivo drivers/input/input.c presenta escrituras fuera de límites por medio de una tabla de códigos clave diseñada, como es demostrado en la función input_set_keycode, también se conoce como CID-cb222aed03d7.
ModificadaCrítica (9.8)3.0%—IBM Strongloop Nginx Controller2/4/202017/6/2026
strong-nginx-controller versiones hasta 1.0.2, es vulnerable a una Inyección de Comandos. Lo que permite una ejecución de comandos arbitrarios como parte de la función "_nginxCmd()".
Orbitaley — Vulnerabilidades