Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2806 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.8% | — | CactiFedoraproject Fedora | 11/1/2021 | 17/6/2026 | Se detectó un problema en Cacti versiones 1.2.x hasta 1.2.16. Una vulnerabilidad de inyección SQL en el archivo data_debug.php permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro site_id. Esto puede conllevar a una ejecución de código remota | |
| Modificada | Alta (7.8) | 8.3% | — | Foxitsoftware PDF Activex | 7/1/2021 | 17/6/2026 | Foxit PDF ActiveX versiones anteriores a 5.5.1, permite una ejecución de código remota por medio de una inyección de comandos debido a una falta de control de permisos de seguridad | |
| Modificada | Alta (8.1) | 4.0% | — | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+36 | 6/1/2021 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8 maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.newrelic.agent.deps.ch.qos.logback.core.db.DriverManagerConnectionSource | |
| Modificada | Crítica (9.8) | 1.6% | — | Actix-codec | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate actix-codec versiones anteriores a 0.3.0-beta.1 para Rust. Se presenta un uso de la memoria previamente liberada en la función Framed. | |
| Modificada | Alta (7.5) | 1.4% | — | Actix-http | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate actix-http versiones anteriores a 2.0.0-alpha.1 para Rust. Se presenta un uso de la memoria previamente liberada en la función BodyStream. | |
| Modificada | Media (5.5) | 0.38% | — | Actix-service | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate actix-service versiones anteriores a 1.0.6 para Rust. La implementación Cell permite obtener más de una referencia mutable para los mismos datos. | |
| Modificada | Crítica (9.1) | 1.4% | — | Actix-utils | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate actix-utils versiones anteriores a 2.0.0 para Rust. La implementación Cell permite obtener más de una referencia mutable para los mismos datos. | |
| Modificada | Media (5.4) | 0.76% | — | IBM Financial Transaction Manager | 21/12/2020 | 17/6/2026 | IBM Financial Transaction Manager versiones 3.0.6 y 3.1.0, no comprueba una sesión después del cierre de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. IBM X-Force ID: 183328 | |
| Modificada | Alta (8.1) | 6.3% | — | Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+21 | 17/12/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.PerUserPoolDataSource | |
| Modificada | Media (5.3) | 1.1% | — | IBM Financial Transaction Manager FOR Multiplatform | 16/12/2020 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, devuelve la versión del producto y la información de release en el diálogo de inicio de sesión. Esta información podría ser usada en futuros ataques contra el sistema | |
| Modificada | Media (5.3) | 1.3% | — | IBM Financial Transaction Manager FOR Multiplatform | 16/12/2020 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en futuros ataques contra el sistema | |
| Modificada | Baja (3.3) | 0.32% | — | IBM Financial Transaction Manager FOR Multiplatform | 16/12/2020 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, permite que las páginas web sean almacenadas localmente y que puedan ser leídas por otro usuario en el sistema | |
| Modificada | Media (5.9) | 1.3% | — | IBM Financial Transaction Manager FOR Multiplatform | 16/12/2020 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, podría permitir a un atacante remoto obtener información confidencial, causada por un ataque de tipo man in the middle. Mediante bandas SSL, un atacante podría explotar esta vulnerabilidad para obtener información confidencial | |
| Modificada | Media (6.5) | 0.48% | — | IBM Financial Transaction Manager FOR Multiplatform | 16/12/2020 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web | |
| Modificada | Baja (3.3) | 0.92% | — | Google GuavaQuarkusOracle Commerce Guided SearchOracle Communications Cloud Native Core Network Slice Selection Function+9 | 10/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad en la creación de directorios temporales en todas las versiones de Guava, que permite a un atacante con acceso a la máquina acceder potencialmente a los datos de un directorio temporal creado por la API de Guava com.google.common.io.Files.createTempDir(). Por defecto, en los sistemas de… | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+8 | 9/12/2020 | 17/6/2026 | Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b | |
| Modificada | Media (4.4) | 0.47% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+7 | 9/12/2020 | 17/6/2026 | Se detectó un problema de inconsistencia de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. Los archivos drivers/tty/tty_io.c y drivers/tty/tty_jobctrl.c pueden permitir un ataque de lectura de la memoria previamente liberada contra TIOCGSID, también se conoce como CID-c8bcd9c5be24 | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Media (6.5) | 1.1% | — | InfinispanRedhat Data GridNetapp Active IQ Unified Manager | 3/12/2020 | 17/6/2026 | Se encontró un fallo en la API REST de infinispan versión 10, donde los permisos de autorización no son comprobados mientras se llevan a cabo algunas operaciones de administración del servidor. Cuando authz está habilitada, cualquier usuario con autenticación puede realizar operaciones como apagar el servidor sin el… | |
| Modificada | Alta (7.5) | 17% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+35 | 3/12/2020 | 8/10/2026 | Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos | |
| Modificada | Media (5.3) | 9.0% | — | Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+13 | 2/12/2020 | 8/10/2026 | Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición | |
| Modificada | Crítica (9.8) | 1.5% | — | Schneider-electric Acti9 Smartlink SI D FirmwareSchneider-electric Acti9 Smartlink SI B FirmwareSchneider-electric Acti9 Powertag Link FirmwareSchneider-electric Acti9 Powertag Link HD Firmware+3 | 1/12/2020 | 17/6/2026 | Una CWE-330: Se presenta una vulnerabilidad uso de Valores Insuficientemente Aleatorios en Gateways Serie Smartlink, PowerTag y Wiser (véase la notificación de seguridad para la información de la versión) que podría permitir a usuarios no autorizados iniciar sesión | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Lectura Fuera de Límites CWE-125 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition |