Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)82%—NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+37/8/201717/6/2026
Los paquetes Crypto-NAK en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permiten que atacantes remotos eludan la autenticación.
ModificadaMedia (6.5)31%💥 ExploitNTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+57/8/201717/6/2026
La función decodenetnum en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción) empleando un paquete en modo 6 o modo 7 que contiene un valor de datos largo.
ModificadaAlta (8.8)15%—NTPNetapp Oncommand BalanceNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+27/8/201717/6/2026
Un desbordamiento de búfer en la funcionalidad de gestión de contraseñas en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que usuarios remotos autenticados provoquen una denegación de servicio o la posibilidad de ejecutar código arbitrario empleando un archivo de…
ModificadaCrítica (9.8)12%—NTPNetapp Oncommand BalanceNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+27/8/201717/6/2026
El parámetro datalen en el driver reflock en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio utilizando un valor de entrada negativo.
ModificadaMedia (5.9)12%—NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+107/8/201717/6/2026
ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes de respuesta en modo 6 manipulados.
ModificadaMedia (6.5)5.6%—NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+37/8/201717/6/2026
ntpd en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que usuarios remotos autenticados provoquen una denegación de servicio (bucle infinito o caída del sistema) apuntando al archivo de claves en el archivo de log.
ModificadaAlta (8.8)17%—NTPNetapp Oncommand BalanceNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+27/8/201717/6/2026
Una vulnerabilidad use-after-free en ntpd en NTP 4.2.x en versiones anteriores a la 4.2.8p4, y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos autenticados tengan la posibilidad de ejecutar código arbitrario o provocar una denegación de servicio utilizando paquetes manipulados.
ModificadaCrítica (9.8)12%—NTPNetapp Oncommand Performance ManagerNetapp Oncommand Unified ManagerNetapp Clustered Data Ontap+47/8/201717/6/2026
La funcionalidad de limitación de velocidad en NTP 4.x en versiones anteriores a la 4.2.8p4 y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos provoquen errores sin especificar empleando un gran número de peticiones manipuladas.
ModificadaAlta (7.5)11%—NTPDebian LinuxNetapp Oncommand Performance ManagerNetapp Oncommand Unified Manager+107/8/201717/6/2026
El cliente ntpd en NTP 4.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando una serie de mensajes "KOD" manipulados.
ModificadaMedia (6.5)5.2%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750.
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
Una fuga de memoria en la función CRYPTO_ASSOC en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria).
ModificadaAlta (7.5)6.5%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-9750.
ModificadaAlta (7.5)7.1%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+97/8/201717/6/2026
La función crypto_xmit en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio empleando paquetes manipulados que contengan operaciones de autoclave específicas. NOTA: esta vulnerabilidad existe debido a una…
ModificadaAlta (7.8)0.79%—Internet-soft FTP Commander30/7/201717/6/2026
InternetSoft FTP Commander versión 8.02 y anterior, presenta una ruta de búsqueda no confiable, lo que permite el secuestro de DLL por medio de un archivo de tipo caballo de Troya dwmapi.dll.
ModificadaAlta (7.5)13%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerDebian Linux+727/7/201717/6/2026
El servidor HTTP Apache, en todas las distribuciones anteriores a la 2.2.32 y la 2.4.25 era liberal en el espacio en blanco aceptado de peticiones y enviado en lineas y cabeceras de respuesta. La aceptación de estos comportamientos diferentes representaba un problema a nivel de seguridad cuando httpd participa en…
ModificadaAlta (8.8)8.2%💥 ExploitD.r.commander Libjpeg-turbo27/7/201717/6/2026
** EN DISPUTA ** La función fill_input_buffer en el archivo jdatasrc.c en libjpeg-turbo versión 1.5.1, permite a los atacantes remotos causar una denegación de servicio (acceso a memoria no válido y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un archivo jpg creado. NOTA: El…
ModificadaMedia (6.5)1.3%—Netapp Oncommand API Services25/7/201717/6/2026
En NetApp OnCommand API Services anterior a la versión 1.2P3, registra la contraseña BIND de LDAP cuando un usuario intenta iniciar sesión utilizando la API REST, lo que permite a los usuarios autenticados remotos obtener información confidencial de la contraseña por medio de vectores no especificados.
ModificadaAlta (7.5)3.8%—NTPOracle LinuxDebian LinuxNetapp Oncommand Performance Manager+924/7/201717/6/2026
Las directivas "pidfile" o "driftfile" en NTP ntpd versión 4.2.x anterior a 4.2.8p4, y versión 4.3.x anterior a 4.3.77, cuando ntpd está configurado para permitir la configuración remota, permite a los atacantes remotos con una dirección IP que puede enviar peticiones de configuración y con el conocimiento de la…
ModificadaCrítica (9.1)57%—Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+1113/7/201717/6/2026
En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin…
ModificadaAlta (8.1)1.5%—Netapp Oncommand System Manager3/7/201717/6/2026
NetApp OnCommand System Manager anterior la versión 9.0 permite a un atacante remoto obtener credenciales sensibles mediante los vectores relacionados a la configuración de pares del clúster.
ModificadaAlta (7.5)57%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+920/6/201717/6/2026
Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o…
ModificadaCrítica (9.8)20%—Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+1020/6/201717/6/2026
En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación..
ModificadaAlta (7.5)1.9%—Netapp Oncommand Unified Manager Core Package26/5/201717/6/2026
NetApp OnCommand Unified Manager Core Package 5.x antes de 5.2.2P1 podría permitir a atacantes remotos obtener información confidencial a través de vectores que implican mensajes de error.
ModificadaAlta (7.5)1.8%—Netapp Oncommand Unified Manager Core Package26/5/201717/6/2026
Vulnerabilidad de inyección SQL en NetApp OnCommand Unified Manager Core Package 5x y en versiones anteriores a la 5.2.2P1 que permite a los atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores sin especificar.
ModificadaCrítica (9.8)5.8%—ZlibOpensuse LeapOpensuseDebian Linux+2023/5/201717/6/2026
La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian.