Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 2.1% | 💥 PoC | Netapp Cloud BackupLinux KernelDebian LinuxOracle Tekelec Platform Distribution+1 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Determinadas estructuras de datos iSCSI no tienen restricciones de longitud o comprobaciones apropiadas y pueden exceder el valor PAGE_SIZE. Un usuario sin privilegios puede enviar un mensaje de Netlink que está asociado con iSCSI y tiene… | |
| Analizada | Alta (7.1) | 0.97% | — | Netapp Cloud BackupLinux KernelDebian LinuxNetapp Solidfire Baseboard Management Controller Firmware+2 | 7/3/2021 | 30/7/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink | |
| Modificada | Media (6.5) | 1.4% | — | Gradle Enterprise Test Distribution AgentGradle MavenGradle Test Distribution | 9/2/2021 | 17/6/2026 | Se detectó un problema de salto de directorio en Gradle gradle-enterprise-test-distribution-agent versiones anteriores a 1.3.2, test-distribution-gradle-plugin versiones anteriores a 1.3.2 y gradle-enterprise-maven-extension versiones anteriores a 1.8.2. Un actor malicioso (con determinadas credenciales) puede… | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+20 | 26/1/2021 | 17/6/2026 | Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida | |
| Modificada | Media (5.4) | 0.52% | — | Tibco BPM EnterpriseTibco BPM Enterprise Distribution FOR Silver Fabric | 26/1/2021 | 17/6/2026 | El componente Application Development Clients de TIBCO BPM Enterprise y TIBCO BPM Enterprise Distribution de TIBCO Software Inc. para TIBCO Silver Fabric contiene una vulnerabilidad que teóricamente permite a un atacante con poco privilegiado con acceso a la red ejecutar un ataque de tipo Cross Site Scripting (XSS) en… | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+8 | 9/12/2020 | 17/6/2026 | Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Distribution OF Openvino Toolkit | 13/8/2020 | 17/6/2026 | Unos permisos incorrectos en Intel® Distribution of OpenVINO™ Toolkit versiones anteriores a 2020.2, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 6.0% | — | PerlNetapp Oncommand Workflow AutomationNetapp Snap Creator FrameworkFedoraproject Fedora+12 | 5/6/2020 | 17/6/2026 | En el archivo regcomp.c en Perl versiones anteriores a 5.30.3, permite un desbordamiento del búfer por medio de una expresión regular diseñada debido a llamadas recursivas de la función S_study_chunk | |
| Modificada | Alta (8.6) | 4.9% | — | PerlFedoraproject FedoraOpensuse LeapNetapp Oncommand Workflow Automation+13 | 5/6/2020 | 17/6/2026 | Perl versiones anteriores a 5.30.3, presenta un desbordamiento de enteros relacionado con un manejo inapropiado de una situación "PL_regkind[OP(n)] == NOTHING". Una expresión regular diseñada podría conllevar a un bytecode malformado con la posibilidad de inyección de instrucciones | |
| Modificada | Alta (8.2) | 11% | — | PerlFedoraproject FedoraOpensuse LeapOracle Communications Billing AND Revenue Management+11 | 5/6/2020 | 17/6/2026 | Perl versiones anteriores a 5.30.3 en plataformas de 32 bits permite un desbordamiento del búfer en la región heap de la memoria porque los cuantificadores de expresiones regulares anidadas presentan un desbordamiento de enteros | |
| Modificada | Crítica (9.8) | 2.7% | 💥 PoC | Distributed Ruby Project Distributed Ruby | 18/11/2019 | 16/6/2026 | Distributed Ruby (también se conoce como DRuby) versión 1.8, maneja inapropiadamente a instance_eval. | |
| Modificada | Crítica (9.8) | 2.1% | — | Distributed Ruby Project Distributed Ruby | 18/11/2019 | 16/6/2026 | Distributed Ruby (también se conoce como DRuby) versión 1.8, maneja inapropiadamente el envío de syscalls. | |
| Modificada | Crítica (9.8) | 2.1% | — | IBM Bigfix Webui Profile ManagementIBM Bigfix Webui Software Distribution | 15/4/2019 | 17/6/2026 | IBM BigFix WebUI Profile Management 6 y Software Distribution 23 son vulnerables a la inyección de SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que permitirían al atacante ver, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 155886. | |
| Modificada | Media (5.9) | 2.6% | — | Powerdns Dnsdist | 26/11/2018 | 17/6/2026 | Se ha encontrado un problema en PowerDNS DNSDist en versiones anteriores a la 1.3.3, permitiendo a un atacante remoto manipular una consulta DNS con datos finales. Esto permite que la adición de un registro por parte de dnssist, por ejemplo, un registro OPT cuando se añade el EDNS Client Subnet, podría resultar en el… | |
| Modificada | Alta (8.8) | 0.87% | — | Tibco Messaging - Apache Kafka Distribution - Schema Repository | 6/11/2018 | 17/6/2026 | El componente del servidor del repositorio Schema (tibrealmserver) de TIBCO Messaging - Apache Kafka Distribution - Schema Repository - Community Edition y TIBCO Messaging - Apache Kafka Distribution - Schema Repository - Enterprise Edition, de TIBCO Software Inc., contiene una vulnerabilidad que podría permitir que… | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Distribution FOR Python | 12/9/2018 | 17/6/2026 | Los permisos de instalación de directorio por defecto en Intel Distribution for Python (IDP) en su versión 2018 podrían permitir que un usuario sin privilegios los escale mediante acceso local. | |
| Modificada | Alta (7.5) | 4.6% | — | Powerdns Dnsdist | 11/9/2018 | 17/6/2026 | Se ha descubierto un problema en dnsdist en versiones anteriores a la 1.2.0 en la forma en la que se gestionan los registros EDNS0 OPT al analizar respuestas desde un backend. Cuando dnsdist está configurado para añadir EDNS Client Subnet a una consulta, la respuesta podría contener un registro EDNS0 OPT que debe ser… | |
| Modificada | Alta (7.5) | 0.99% | — | Distinctdev THE Moron Test | 15/8/2018 | 17/6/2026 | La aplicación de iOS The Moron Test, de DistinctDev, Inc., en su versión 6.3.1 del 2017-05-04, emplea una clave embebida para el cifrado. Los datos almacenados utilizando esta clave pueden ser descifrados por cualquiera que pueda acceder a esta clave. | |
| Modificada | Alta (7.5) | 2.4% | — | Tibco Activematrix BusinessworksActivematrix Businessworks Distribution FOR Tibco Silver Fabric | 8/8/2018 | 17/6/2026 | El componente del motor BusinessWorks de TIBCO ActiveMatrix BusinessWorks, TIBCO ActiveMatrix BusinessWorks for z/Linux y TIBCO ActiveMatrix BusinessWorks Distribution for TIBCO Silver Fabric, de TIBCO Software, contiene una vulnerabilidad que podría permitir ataques de XEE (XML External Entity) mediante mensajes… | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Distribution FOR Python | 1/8/2018 | 17/6/2026 | Validación de entradas insuficiente en el módulo Bleach en INTEL Distribution for Python en versiones anteriores a IDP 2018 Update 2 permite que usuarios sin privilegios omitan el saneamiento de URI mediante vectores locales. | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins Distributed Fork | 27/7/2018 | 17/6/2026 | Se ha encontrado que no se habían realizado comprobaciones de permisos en el plugin Distributed Fork en versiones anteriores a la 1.5.0 inclusive para Jenkins que proporciona el comando CLI dist-fork más allá de la comprobación básica de permisos Overall/Read, permitiendo a cualquiera con ese permiso ejecutar comandos… | |
| Modificada | Crítica (9.8) | 3.8% | — | GE D60 Line Distance Relay Firmware | 19/2/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer basado en pila en dispositivos GE D60 Line Distance Relay que ejecutan la versión de firmware 7.11 y anteriores. Se han identificado múltiples vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 5.9% | — | GE D60 Line Distance Relay Firmware | 19/2/2018 | 17/6/2026 | Se ha descubierto un problema de restricción indebida de operaciones en los límites de un búfer de memoria en los dispositivos GE D60 Line Distance Relay que ejecutan la versión de firmware 7.11 y anteriores. Las funciones SSH del dispositivo son vulnerables a condiciones de desbordamiento de búfer que podrían… | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Alta (8.8) | 0.84% | — | Powerdns Dnsdist | 22/8/2017 | 17/6/2026 | dnsdist versión 1.1.0 es vulnerable a un error en el mecanismo de autenticación para la API REST, permitiendo potencialmente ataques de tipo Cross-Site Request Forgery (CSRF). |