Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.33% | — | Netapp Fas/aff BiosIntel Celeron 6305Intel Celeron 6305eIntel Celeron 6600he+117 | 9/2/2022 | 17/6/2026 | Una inicialización inapropiada de los recursos compartidos en algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Netapp Clustered Data OntapIntel Celeron G1610Intel Celeron G1610tIntel Celeron G1620+751 | 9/2/2022 | 17/6/2026 | Una administración no suficiente del flujo de control en algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por acceso local | |
| Modificada | Media (6.6) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una inicialización inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico | |
| Modificada | Media (6.6) | 0.32% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado una escalada de privilegios mediante acceso físico | |
| Modificada | Media (6.2) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una inicialización inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso físico | |
| Modificada | Media (6.7) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una lectura fuera de límites en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Unos problemas de punteros en el firmware de algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Netapp Cloud BackupNetapp Fas/aff BiosIntel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r Firmware+677 | 9/2/2022 | 17/6/2026 | Una escritura fuera de límites en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.33% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un desbordamiento del búfer en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una desreferencia de puntero NULL en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado permita una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un valor de retorno no comprobado en el firmware para algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios a través del acceso local | |
| Modificada | Alta (7.8) | 0.30% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Una administración no suficiente del flujo de control en el firmware de algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (4.4) | 0.24% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Unos permisos predeterminados incorrectos en el firmware para algunos procesadores Intel(R) pueden permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un control de acceso incorrecto en el firmware de algunos procesadores Intel(R) puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por acceso local | |
| Modificada | Alta (7.8) | 0.33% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+677 | 9/2/2022 | 17/6/2026 | Un control de acceso inapropiado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (6.6) | 0.32% | — | Intel C620a Series FirmwareIntel C620 Series FirmwareIntel C240 Series FirmwareIntel Atom P5000 Series Firmware+12 | 9/2/2022 | 17/6/2026 | Una Compartimentación no suficiente en el subsistema HECI para el SPS de Intel(R) versiones a SPS_E5_04.01.04.516.0, SPS_E5_04.04.04.03.0, SPS_E5_04.04.03.281.0, SPS_E5_03.01.03.116.0, SPS_E3_05.01.04.309.0, SPS_02.04.00.101. 0, SPS_SoC-A_05.00.03.114.0, SPS_SoC-X_04.00.04.326.0, SPS_SoC-X_03.00.03.117.0,… | |
| Modificada | Media (4.3) | 1.2% | — | GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora | 8/2/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas de Grafana exponen varios endpoints de la API que no manejan apropiadamente la autorización del usuario. El punto API "/teams/:teamId" permitirá a un atacante autenticado visualizar datos no deseados al… | |
| Modificada | Alta (8.8) | 2.3% | — | GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora | 8/2/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observabilidad. Las versiones afectadas están sujetas a una vulnerabilidad de tipo cross site request forgery que permite a atacantes elevar sus privilegios al montar ataques de origen cruzado contra usuarios autenticados de Grafana con altos… | |
| Modificada | Media (5.4) | 2.3% | — | GrafanaNetapp E-series Performance AnalyzerFedoraproject Fedora | 8/2/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observabilidad. En las versiones afectadas, un atacante podría servir contenido HTML mediante la fuente de datos de Grafana o el proxy del plugin y engañar a un usuario para que visite esta página HTML usando un enlace especialmente diseñado y… | |
| Modificada | Alta (7.5) | 2.7% | — | Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 4/2/2022 | 17/6/2026 | En Apache ActiveMQ Artemis versiones anteriores a 2.20.0 o 2.19.1, un atacante podría interrumpir parcialmente la disponibilidad (DoS) mediante el consumo no controlado de recursos de la memoria | |
| Modificada | Baja (2.3) | 0.31% | — | Wire-webapp | 4/2/2022 | 17/6/2026 | Wire webapp es un cliente web para el protocolo de mensajería Wire. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros caducados no eran eliminados de forma confiable del historial de chat local de Wire Webapp. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros y los… | |
| Modificada | Alta (8.8) | 1.2% | 💥 PoC | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxNetapp HCI Baseboard Management Controller | 4/2/2022 | 17/6/2026 | Se encontró un defecto de uso de memoria previamente liberada en la función cgroup1_parse_param en el archivo kernel/cgroup/cgroup-v1.c en el analizador cgroup v1 del kernel de Linux. Un atacante local con un privilegio de usuario podría causar una escalada de privilegios al explotar el parámetro de syscall fsconfig,… | |
| Modificada | Alta (7.5) | 0.32% | — | Insydeh2oNetapp Fas/aff BiosSiemens Ruggedcom Ape1808 FirmwareSiemens Simatic Field PG M5 Firmware+14 | 3/2/2022 | 11/8/2026 | Se ha descubierto un problema en el Kernel versión 5.x de InsydeH2O, que afecta a HddPassword. Los servicios SMI de software que utilizan la función Communicate() del EFI_SMM_COMMUNICATION_PROTOCOL no comprueban si la dirección del búfer es válida, lo que permite el uso de direcciones de SMRAM, MMIO o del núcleo del SO | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+6 | 29/1/2022 | 17/6/2026 | El archivo kernel/ucount.c en el kernel de Linux versiones 5.14 hasta 5.16.4, cuando los espacios de nombres de los usuarios no privilegiados están habilitados, permite un uso de memoria previamente liberada y una escalada de privilegios porque un objeto ucounts puede sobrevivir a su espacio de nombres |