Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.33%—Intel Ethernet Controller X710-tm4 FirmwareIntel Ethernet Controller X710-at2 FirmwareIntel Ethernet Controller Xxv710-am2 FirmwareIntel Ethernet Controller Xxv710-am1 Firmware+314/11/201917/6/2026
Un control de acceso insuficiente en el controlador ilp60x64.sys para Intel® Ethernet 700 Series Controllers versiones anteriores a la versión 1.33.0.0, puede habilitar a un usuario privilegiado para permitir una escalada de privilegios por medio de un acceso local.
ModificadaAlta (8.8)0.56%—Intel Ethernet Controller X710-tm4 FirmwareIntel Ethernet Controller X710-at2 FirmwareIntel Ethernet Controller Xxv710-am2 FirmwareIntel Ethernet Controller Xxv710-am1 Firmware+314/11/201917/6/2026
Un desbordamiento del búfer en el firmware para Intel® Ethernet 700 Series Controllers versiones anteriores a la versión 7.0, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente.
ModificadaMedia (6.7)0.32%—Intel Ethernet Controller X710-tm4 FirmwareIntel Ethernet Controller X710-at2 FirmwareIntel Ethernet Controller Xxv710-am2 FirmwareIntel Ethernet Controller Xxv710-am1 Firmware+314/11/201917/6/2026
Un control de acceso insuficiente en el firmware para Intel® Ethernet 700 Series Controllers versiones anteriores a 7.0, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios, denegación de servicio o divulgación de información por medio de un acceso local.
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una corrupción de la memoria en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.8)0.40%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso a la red.
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaMedia (6.5)0.87%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red.
ModificadaAlta (8.1)1.0%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Un desbordamiento de pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una excepción no manejada en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.5)1.1%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red.
ModificadaMedia (5.3)0.90%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Un control de acceso insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red.
ModificadaAlta (7.1)0.30%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso local.
ModificadaMedia (5.3)0.90%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir una divulgación de información por medio de un acceso a la red.
ModificadaCrítica (9.8)1.6%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una corrupción de la pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso a la red.
ModificadaAlta (7.8)0.40%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una omisión de autenticación en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso local.
ModificadaCrítica (9.1)1.3%—Intel Baseboard Management Controller Firmware14/11/201917/6/2026
Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red.
ModificadaMedia (5.3)0.98%—IBM Cognos Controller9/11/201917/6/2026
IBM Cognos Controller almacena información confidencial en parámetros de URL. Esto puede conducir a una divulgación de información si las partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. ID de IBM X-Force: 162659.
ModificadaMedia (4.3)0.82%—IBM Cognos Controller9/11/201917/6/2026
IBM Cognos Controller versiones 10.3.0, 10.3.1, 10.4.0 y 10.4.1, podría permitir a un usuario autenticado obtener información confidencial debido a nombres identificadores de sesión fáciles de adivinar. ID de IBM X-Force: 162658.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaCrítica (9.8)3.4%—Linux KernelOpensuse LeapRedhat Enterprise LinuxNetapp Active IQ Unified Manager+137/11/201917/6/2026
Se detectó un problema en el archivo net/ipv4/sysctl_net_ipv4.c en el kernel de Linux versiones anteriores a 5.0.11. Se presenta un desbordamiento de enteros firmado del archivo net/ipv4/tcp_input.c en la función tcp_ack_update_rtt() cuando el espacio de usuario escribe un entero muy grande en…
ModificadaAlta (7)0.99%💥 PoCLinux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+144/11/201917/6/2026
Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias…
ModificadaMedia (6.1)0.64%—F5 Big-ip Advanced Firewall ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+91/11/201917/6/2026
En BIG-IP versiones 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en una página no revelada de la BIG-IP Traffic Management User Interface (TMUI) , también conocida como la utilidad BIG-IP Configuration.
ModificadaAlta (7.5)1.1%—Projectfloodlight Open SDN Controller23/10/201917/6/2026
Una vulnerabilidad en la versión 0.90 del software del controlador SDN de Open Floodlight, podría resultar en un ataque de denegación de servicio y el bloqueo del servicio del controlador. Este efecto es el resultado de un fallo en el procesamiento del protocolo OpenFlow, donde los mensajes de FEATURES_REPLY…
ModificadaAlta (7.5)1.1%—Projectfloodlight Open SDN Controller23/10/201917/6/2026
Una vulnerabilidad en la versión 0.90 del software del controlador SDN de Open Floodlight, podría permitir que un atacante con acceso a la red de control de OpenFlow desconecte selectivamente los switches individuales desde el controlador SDN, causando degradación y eventualmente la denegación del acceso de red a…
ModificadaCrítica (9.8)3.5%—Sangoma Session Border Controller Firmware22/10/201917/6/2026
La interfaz web GA de Sangoma Session Border Controller (SBC) versión 2.3.23-119, es vulnerable a una omisión de autenticación por medio de una vulnerabilidad de inyección de argumentos que implica caracteres especiales en el campo username. Tras una explotación con éxito, un usuario no autenticado remoto puede…