Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2680 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 2.7% | — | LxmlFedoraproject FedoraDebian LinuxNetapp Solidfire+7 | 13/12/2021 | 17/6/2026 | lxml es una biblioteca para procesar XML y HTML en el lenguaje Python. En versiones anteriores a 4.6.5, el limpiador de HTML en lxml.html dejaba pasar determinado contenido de scripts manipulados, así como contenido de scripts en archivos SVG insertados usando URIs de datos. Los usuarios que empleen el limpiador de… | |
| Modificada | Crítica (9.8) | 1.5% | — | ABB Omnicore C30 Firmware | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de falta de autenticación en RobotWare para el controlador de robot OmniCore permite a un atacante leer y modificar archivos en el controlador de robot si el atacante presenta acceso al puerto Ethernet de Connected Services Gateway | |
| Modificada | Crítica (9.8) | 4.1% | — | Toktok ToxcoreFedoraproject Fedora | 13/12/2021 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en la función handle_request en el archivo DHT.c en toxcore versiones 0.1.9 hasta 0.1.11 y 0.2.0 hasta 0.2.12, (causado por un cálculo inapropiado de la longitud durante el manejo de los paquetes de red recibidos) permite a atacantes remotos bloquear el… | |
| Modificada | Baja (3.1) | 1.6% | — | Toktok Toxcore | 13/12/2021 | 17/6/2026 | El módulo Onion en toxcore versiones anteriores a 0.2.2, no restringe los paquetes que pueden ser enrutados en forma onion, lo que permite a un atacante remoto detectar la dirección IP de un usuario objetivo (cuando sólo conoce su Tox Id) al posicionarse cerca del Tox Id del objetivo en el DHT para que el objetivo… | |
| Modificada | Alta (7.5) | 2.3% | — | Toktok Toxcore | 13/12/2021 | 17/6/2026 | El módulo TCP Server en toxcore versiones anteriores a 0.2.8, no libera la cola de prioridad TCP bajo determinadas condiciones, lo que permite a un atacante remoto agotar la memoria del sistema, causando una denegación de servicio (DoS) | |
| Modificada | Media (6.1) | 1.6% | — | Pimcore | 10/12/2021 | 17/6/2026 | pimcore es vulnerable a una Neutralización Inadecuada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Modificada | Media (4.3) | 0.44% | — | Pimcore | 10/12/2021 | 17/6/2026 | pimcore es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (6.1) | 0.78% | — | Pimcore | 10/12/2021 | 17/6/2026 | pimcore es vulnerable a una Neutralización Inadecuada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Modificada | Media (6.5) | 2.9% | — | NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+14 | 9/12/2021 | 8/10/2026 | Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la… | |
| Modificada | Crítica (9.8) | 18% | — | Mozilla NSSMozilla NSS ESRNetapp Cloud BackupNetapp E-series Santricity OS Controller+6 | 8/12/2021 | 17/6/2026 | NSS (Network Security Services) versiones anteriores a 3.73 o 3.68.1, ESR son vulnerables a un desbordamiento de pila cuando manejan firmas DSA o RSA-PSS codificadas con DER. Es probable que las aplicaciones que usan NSS para manejar firmas codificadas en CMS, S/MIME, PKCS \#7 o PKCS \#12 estén afectadas. Las… | |
| Modificada | Alta (8.1) | 2.0% | — | Tianocore Edk2Insyde Kernel | 1/12/2021 | 17/6/2026 | NetworkPkg/IScsiDxe presenta unos desbordamientos de búfer explotables de forma remota | |
| Modificada | Media (6.7) | 0.33% | — | Intel SGX SDKIntel Xeon Gold 6342 FirmwareIntel Xeon Gold 6346 FirmwareIntel Xeon Gold 6330 Firmware+179 | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en las aplicaciones Intel® SGX SDK compiladas para procesadores habilitados para SGX2 puede permitir a un usuario privilegiado escalar privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 3.0% | — | Intel Celeron N2805Intel Celeron N2806Intel Celeron N2807Intel Celeron N2808+480 | 17/11/2021 | 7/10/2026 | Una comprobación de entrada inapropiada en el firmware del BIOS para algunos procesadores Intel®, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 3.1% | — | Intel Celeron N2805Intel Celeron N2806Intel Celeron N2807Intel Celeron N2808+480 | 17/11/2021 | 7/10/2026 | Una administración del flujo de control insuficiente en el firmware del BIOS para algunos procesadores Intel® puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.6) | 0.69% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+11 | 17/11/2021 | 17/6/2026 | En el kernel de Linux versiones hasta 5.15.2, la función mwifiex_usb_recv en el archivo drivers/net/wireless/marvell/mwifiex/usb.c permite a un atacante (que puede conectar un dispositivo USB diseñado) causar una denegación de servicio (skb_over_panic) | |
| Modificada | Media (4.3) | 0.45% | — | WP Performance Score Booster Project WP Performance Score Booster | 17/11/2021 | 17/6/2026 | El plugin WP Performance Score Booster de WordPress versiones anteriores a 2.1, no presenta una comprobación de tipo CSRF cuando guarda sus ajustes, que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF | |
| Modificada | Media (5.7) | 1.8% | 💥 PoC | Pypa PIPOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Policy | 10/11/2021 | 8/10/2026 | Se ha encontrado un fallo en python-pip en la forma en que maneja los separadores Unicode en las referencias git. Un atacante remoto podría usar este problema para instalar una revisión diferente en un repositorio. La mayor amenaza de esta vulnerabilidad es para la integridad de los datos. Esto es corregido en… | |
| Modificada | Crítica (9.8) | 2.7% | — | Owasp Modsecurity Core Rule SETFedoraproject FedoraDebian Linux | 5/11/2021 | 17/6/2026 | OWASP ModSecurity Core Rule Set versiones 3.1.x anteriores a 3.1.2, 3.2.x anteriores a 3.2.1 y 3.3.x anteriores a 3.3.2, está afectado por un desvío del cuerpo de la petición por medio de un nombre de ruta final | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Sitecore Experience Platform | 5/11/2021 | 9/7/2026 | Sitecore XP Versión Inicial 7.5 a Sitecore XP 8.2 Update-7, es vulnerable a un ataque de deserialización no segura donde es posible lograr una ejecución de comandos remotos en la máquina. No es requerida ninguna autenticación ni configuración especial para explotar esta vulnerabilidad | |
| Modificada | Alta (7.5) | 3.3% | — | GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+3 | 4/11/2021 | 17/6/2026 | ** EN DISPUTA ** En el archivo iconvdata/iso-2022-jp-3.c de la Biblioteca C de GNU (también conocida como glibc) 2.34, los atacantes remotos pueden forzar a iconv() a emitir un carácter espurio '\0' a través de datos ISO-2022-JP-3 manipulados que van acompañados de un reinicio de estado interno. Esto puede afectar a… | |
| Modificada | Media (5.5) | 0.72% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxOracle Communications Cloud Native Core Binding Support Function+2 | 4/11/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.14.15. Se presenta un fallo de índice de matriz fuera de límites en la función detach_capi_ctr en el archivo drivers/isdn/capi/kcapi.c | |
| Modificada | Media (4.7) | 0.50% | — | Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+1 | 3/11/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el kernel de Linux, en la que un uso de memoria previamente liberada en el manejador postclose() de nouveau podría ocurrir si se quita el dispositivo (que no es común quitar la tarjeta de vídeo físicamente sin apagar, pero lo mismo ocurre si se "desvincula" el controlador) | |
| Modificada | Media (6.5) | 4.6% | — | Apache MinaOracle Banking PaymentsOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+5 | 1/11/2021 | 17/6/2026 | En Apache MINA, una petición HTTP específicamente diseñada y malformada puede causar que el decodificador de encabezados HTTP haga un bucle indefinido. El decodificador asume que el encabezado HTTP comienza al principio del buffer y hace un bucle si presenta más datos de los esperados. Por favor, actualice MINA a… | |
| Modificada | Media (6.6) | 1.1% | — | Flatcore-cms | 28/10/2021 | 17/6/2026 | flatcore-cms es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso | |
| Modificada | Media (4.3) | 1.4% | — | Vmware Spring FrameworkNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Metrocluster Tiebreaker+4 | 28/10/2021 | 17/6/2026 | En Spring Framework versiones 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, y en versiones anteriores no soportadas, es posible para un usuario proporcionar una entrada maliciosa para causar una inserción de entradas de registro adicionales |