Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | 💥 PoC | Debian LinuxFedoraproject FedoraRedhat Enterprise LinuxW1.fi WPA Supplicant | 22/2/2024 | 17/6/2026 | La implementación de PEAP en wpa_supplicant hasta la versión 2.10 permite omitir la autenticación. Para un ataque exitoso, se debe configurar wpa_supplicant para no verificar el certificado TLS de la red durante la autenticación de la Fase 1, y luego se puede abusar de una vulnerabilidad eap_peap_decrypt para omitir… | |
| Aplazada | Crítica (9.8) | 1.3% | — | HP Laserjet PROAIHP Enterprise LaserjetAIHP Laserjet ManagedAI | 20/2/2024 | 17/6/2026 | Ciertas impresoras HP LaserJet Pro, HP Enterprise LaserJet y HP LaserJet Managed son potencialmente vulnerables a la ejecución remota de código debido al desbordamiento del búfer al representar fuentes incrustadas en un archivo PDF. | |
| Modificada | Alta (7.5) | 4.6% | — | Netapp Active IQ Unified ManagerNetapp Oncommand Workflow AutomationRedhat FuseRedhat Integration Camel FOR Spring Boot+5 | 19/2/2024 | 7/10/2026 | Se encontró una vulnerabilidad en Undertow. Esta vulnerabilidad afecta a un servidor que admite el protocolo wildfly-http-client. Siempre que un usuario malintencionado abre y cierra una conexión con el puerto HTTP del servidor y luego cierra la conexión inmediatamente, el servidor finalizará con los límites de… | |
| Modificada | Media (4.3) | 0.38% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Monitoreo y Diagnóstico SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de… | |
| Analizada | Alta (7.5) | 0.38% | — | Oracle Enterprise Manager Base Platform | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Log Management). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la plataforma base… | |
| Analizada | Baja (2.7) | 0.52% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Enterprise Infrastructure SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de… | |
| Modificada | Alta (7.2) | 0.82% | — | Fortinet Forticlient Enterprise Management Server | 15/2/2024 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inadecuada [CWE-269] en Fortinet FortiClientEMS versión 7.2.0 a 7.2.2 y anteriores a 7.0.10 permite a un administrador del sitio con privilegios de superadministrador realizar operaciones administrativas globales que afectan a otros sitios a través de solicitudes… | |
| Analizada | Crítica (9.8) | 0.59% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de divulgación de información en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad escuchando a escondidas el tráfico de la red para obtener credenciales de nivel de administrador. | |
| Analizada | Crítica (9.8) | 0.64% | — | Dell Enterprise Storage Integrator FOR SAP Landscape Management | 15/2/2024 | 17/6/2026 | DELL ESI (Enterprise Storage Integrator) para SAP LAMA, versión 10.0, contiene una vulnerabilidad de control de acceso inadecuado en el componente EHAC. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso sin restricciones a las API SOAP. | |
| Analizada | Crítica (9.8) | 0.57% | — | Dell Enterprise Sonic Distribution | 15/2/2024 | 17/6/2026 | Los conmutadores de red Dell que ejecutan Enterprise SONiC versiones 4.1.0, 4.0.5, 3.5.4 y siguientes contienen una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel administrativo más alto. Esta es… | |
| Modificada | Alta (7.3) | 0.32% | — | Fedoraproject UnboundRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+15 | 15/2/2024 | 6/8/2026 | Se encontró una vulnerabilidad en Unbound debido a permisos predeterminados incorrectos, lo que permite que cualquier proceso fuera del grupo independiente modifique la configuración del tiempo de ejecución independiente. Si un proceso puede conectarse a través de localhost al puerto 8953, puede alterar la… | |
| Analizada | Media (6.5) | 0.42% | — | Github Enterprise Server | 14/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitió a un atacante crear nuevas sucursales en repositorios públicos y ejecutar flujos de trabajo arbitrarios de GitHub Actions con permisos de GITHUB_TOKEN. Para aprovechar esta vulnerabilidad, un atacante necesitaría… | |
| Analizada | Alta (7.5) | 74% | 💥 PoC | Netapp HCI Baseboard Management ControllerNetapp Active IQ Unified ManagerNetapp Bootstrap OSPowerdns Recursor+4 | 14/2/2024 | 17/6/2026 | El aspecto Closest Encloser Proof del protocolo DNS (en RFC 5155 cuando se omite la guía RFC 9276) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU para cálculos SHA-1) a través de respuestas DNSSEC en un ataque de subdominio aleatorio, también conocido como " Problema NSEC3". La… | |
| Modificada | Alta (7.5) | 100% | 💥 PoC | Redhat Enterprise LinuxMicrosoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016+9 | 14/2/2024 | 17/6/2026 | Ciertos aspectos DNSSEC del protocolo DNS (en RFC 4035 y RFC relacionados) permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una o más respuestas DNSSEC cuando hay una zona con muchos registros DNSKEY y RRSIG, también conocido como "KeyTrap". " asunto. La especificación del… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo a través de plantillas nómadas al configurar las opciones SMTP. La explotación de esta vulnerabilidad… | |
| Modificada | Crítica (9.1) | 2.6% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo a través de plantillas nómadas al configurar el reenvío de registros de auditoría. La explotación de esta… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar los ajustes de SAML. La explotación de esta vulnerabilidad requirió acceso a la instancia de… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar el nombre de usuario y la contraseña para las configuraciones recopiladas. La explotación de… | |
| Modificada | Crítica (9.1) | 2.3% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador al dispositivo al configurar un proxy HTTP. La explotación de esta vulnerabilidad requirió acceso a la instancia de GitHub… | |
| Modificada | Crítica (9.1) | 2.4% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en la Consola de administración obtener acceso SSH de administrador al dispositivo a través del contenedor acoplable de la consola de acciones mientras configuraba una URL de… | |
| Modificada | Alta (8) | 1.7% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con función de editor en Management Console obtener acceso SSH de administrador al dispositivo a través del archivo de configuración `syslog-ng`. La explotación de esta vulnerabilidad requirió acceso a la… | |
| Modificada | Media (6.1) | 0.47% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Cross-Site Scripting en el campo de patrón de nombre de etiqueta en la interfaz de usuario de protección de etiquetas en GitHub Enterprise Server permiten que un sitio web malicioso que requiere interacción del usuario e ingeniería social realice cambios en una cuenta de usuario a través de la omisión de CSP con… | |
| Modificada | Media (6.5) | 0.77% | — | Github Enterprise Server | 13/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal en GitHub Enterprise Server que permitió a un atacante obtener permiso de lectura no autorizado de archivos mediante la implementación de enlaces simbólicos arbitrarios a un sitio de GitHub Pages con un archivo tar de artefacto especialmente manipulado. Para explotar… | |
| Modificada | Baja (3.4) | 0.42% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 12/2/2024 | 17/6/2026 | La vulnerabilidad de use-after-free se encontró en el controlador AuthentIC en los paquetes OpenSC y ocurre en el proceso de inscripción de tarjetas usando pkcs15-init cuando un usuario o administrador registra o modifica tarjetas. Un atacante debe tener acceso físico al sistema informático y requiere un dispositivo… | |
| Modificada | Media (5.3) | 0.88% | — | Latchset JwcryptoFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64+2 | 12/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en JWCrypto. Esta falla permite que un atacante provoque un ataque de denegación de servicio (DoS) y posibles ataques de fuerza bruta y diccionario de contraseñas que consuman más recursos. Este problema puede resultar en una gran cantidad de consumo computacional, provocando un ataque… |