Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)2.7%—LxmlFedoraproject FedoraDebian LinuxNetapp Solidfire+713/12/202117/6/2026
lxml es una biblioteca para procesar XML y HTML en el lenguaje Python. En versiones anteriores a 4.6.5, el limpiador de HTML en lxml.html dejaba pasar determinado contenido de scripts manipulados, así como contenido de scripts en archivos SVG insertados usando URIs de datos. Los usuarios que empleen el limpiador de…
ModificadaCrítica (9.8)1.5%—ABB Omnicore C30 Firmware13/12/202117/6/2026
Una vulnerabilidad de falta de autenticación en RobotWare para el controlador de robot OmniCore permite a un atacante leer y modificar archivos en el controlador de robot si el atacante presenta acceso al puerto Ethernet de Connected Services Gateway
ModificadaCrítica (9.8)4.1%—Toktok ToxcoreFedoraproject Fedora13/12/202117/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función handle_request en el archivo DHT.c en toxcore versiones 0.1.9 hasta 0.1.11 y 0.2.0 hasta 0.2.12, (causado por un cálculo inapropiado de la longitud durante el manejo de los paquetes de red recibidos) permite a atacantes remotos bloquear el…
ModificadaBaja (3.1)1.6%—Toktok Toxcore13/12/202117/6/2026
El módulo Onion en toxcore versiones anteriores a 0.2.2, no restringe los paquetes que pueden ser enrutados en forma onion, lo que permite a un atacante remoto detectar la dirección IP de un usuario objetivo (cuando sólo conoce su Tox Id) al posicionarse cerca del Tox Id del objetivo en el DHT para que el objetivo…
ModificadaAlta (7.5)2.3%—Toktok Toxcore13/12/202117/6/2026
El módulo TCP Server en toxcore versiones anteriores a 0.2.8, no libera la cola de prioridad TCP bajo determinadas condiciones, lo que permite a un atacante remoto agotar la memoria del sistema, causando una denegación de servicio (DoS)
ModificadaMedia (6.1)1.6%—Pimcore10/12/202117/6/2026
pimcore es vulnerable a una Neutralización Inadecuada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (4.3)0.44%—Pimcore10/12/202117/6/2026
pimcore es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (6.1)0.78%—Pimcore10/12/202117/6/2026
pimcore es vulnerable a una Neutralización Inadecuada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (6.5)2.9%—NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+149/12/20218/10/2026
Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la…
ModificadaCrítica (9.8)18%—Mozilla NSSMozilla NSS ESRNetapp Cloud BackupNetapp E-series Santricity OS Controller+68/12/202117/6/2026
NSS (Network Security Services) versiones anteriores a 3.73 o 3.68.1, ESR son vulnerables a un desbordamiento de pila cuando manejan firmas DSA o RSA-PSS codificadas con DER. Es probable que las aplicaciones que usan NSS para manejar firmas codificadas en CMS, S/MIME, PKCS \#7 o PKCS \#12 estén afectadas. Las…
ModificadaAlta (8.1)2.0%—Tianocore Edk2Insyde Kernel1/12/202117/6/2026
NetworkPkg/IScsiDxe presenta unos desbordamientos de búfer explotables de forma remota
ModificadaMedia (6.7)0.33%—Intel SGX SDKIntel Xeon Gold 6342 FirmwareIntel Xeon Gold 6346 FirmwareIntel Xeon Gold 6330 Firmware+17917/11/202117/6/2026
Una comprobación de entrada inapropiada en las aplicaciones Intel® SGX SDK compiladas para procesadores habilitados para SGX2 puede permitir a un usuario privilegiado escalar privilegios por medio de un acceso local
ModificadaMedia (6.7)3.0%—Intel Celeron N2805Intel Celeron N2806Intel Celeron N2807Intel Celeron N2808+48017/11/20217/10/2026
Una comprobación de entrada inapropiada en el firmware del BIOS para algunos procesadores Intel®, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.7)3.1%—Intel Celeron N2805Intel Celeron N2806Intel Celeron N2807Intel Celeron N2808+48017/11/20217/10/2026
Una administración del flujo de control insuficiente en el firmware del BIOS para algunos procesadores Intel® puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (4.6)0.69%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+1117/11/202117/6/2026
En el kernel de Linux versiones hasta 5.15.2, la función mwifiex_usb_recv en el archivo drivers/net/wireless/marvell/mwifiex/usb.c permite a un atacante (que puede conectar un dispositivo USB diseñado) causar una denegación de servicio (skb_over_panic)
ModificadaMedia (4.3)0.45%—WP Performance Score Booster Project WP Performance Score Booster17/11/202117/6/2026
El plugin WP Performance Score Booster de WordPress versiones anteriores a 2.1, no presenta una comprobación de tipo CSRF cuando guarda sus ajustes, que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF
ModificadaMedia (5.7)1.8%💥 PoCPypa PIPOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Policy10/11/20218/10/2026
Se ha encontrado un fallo en python-pip en la forma en que maneja los separadores Unicode en las referencias git. Un atacante remoto podría usar este problema para instalar una revisión diferente en un repositorio. La mayor amenaza de esta vulnerabilidad es para la integridad de los datos. Esto es corregido en…
ModificadaCrítica (9.8)2.7%—Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux5/11/202117/6/2026
OWASP ModSecurity Core Rule Set versiones 3.1.x anteriores a 3.1.2, 3.2.x anteriores a 3.2.1 y 3.3.x anteriores a 3.3.2, está afectado por un desvío del cuerpo de la petición por medio de un nombre de ruta final
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitSitecore Experience Platform5/11/20219/7/2026
Sitecore XP Versión Inicial 7.5 a Sitecore XP 8.2 Update-7, es vulnerable a un ataque de deserialización no segura donde es posible lograr una ejecución de comandos remotos en la máquina. No es requerida ninguna autenticación ni configuración especial para explotar esta vulnerabilidad
ModificadaAlta (7.5)3.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+34/11/202117/6/2026
** EN DISPUTA ** En el archivo iconvdata/iso-2022-jp-3.c de la Biblioteca C de GNU (también conocida como glibc) 2.34, los atacantes remotos pueden forzar a iconv() a emitir un carácter espurio '\0' a través de datos ISO-2022-JP-3 manipulados que van acompañados de un reinicio de estado interno. Esto puede afectar a…
ModificadaMedia (5.5)0.72%—Linux KernelRedhat Enterprise LinuxDebian LinuxOracle Communications Cloud Native Core Binding Support Function+24/11/202117/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.14.15. Se presenta un fallo de índice de matriz fuera de límites en la función detach_capi_ctr en el archivo drivers/isdn/capi/kcapi.c
ModificadaMedia (4.7)0.50%—Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+13/11/202117/6/2026
Se ha encontrado una vulnerabilidad en el kernel de Linux, en la que un uso de memoria previamente liberada en el manejador postclose() de nouveau podría ocurrir si se quita el dispositivo (que no es común quitar la tarjeta de vídeo físicamente sin apagar, pero lo mismo ocurre si se "desvincula" el controlador)
ModificadaMedia (6.5)4.6%—Apache MinaOracle Banking PaymentsOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+51/11/202117/6/2026
En Apache MINA, una petición HTTP específicamente diseñada y malformada puede causar que el decodificador de encabezados HTTP haga un bucle indefinido. El decodificador asume que el encabezado HTTP comienza al principio del buffer y hace un bucle si presenta más datos de los esperados. Por favor, actualice MINA a…
ModificadaMedia (6.6)1.1%—Flatcore-cms28/10/202117/6/2026
flatcore-cms es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso
ModificadaMedia (4.3)1.4%—Vmware Spring FrameworkNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Metrocluster Tiebreaker+428/10/202117/6/2026
En Spring Framework versiones 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, y en versiones anteriores no soportadas, es posible para un usuario proporcionar una entrada maliciosa para causar una inserción de entradas de registro adicionales