Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
4217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 3.8% | — | Oracle GraalvmOracle JDKOracle JRENetapp 7-mode Transition Tool+16 | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Oracle Java SE: 7u321, 8u311, 11.0.13, 17.01; Oracle GraalVM Enterprise Edition: 20.3.4 y 21.3.0. Una vulnerabilidad difícil de explotar… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Seguridad: Privileges). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y con acceso a la red por medio… | |
| Modificada | Alta (7) | 0.31% | — | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+11 | 18/1/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura de memoria previamente liberada en la recolección de basura del kernel de Linux para los manejadores de archivos de socket de dominio Unix en la forma en que los usuarios llaman a close() y fget() simultáneamente y puede potencialmente desencadenar una condición de carrera. Este… | |
| Modificada | Crítica (9.8) | 67% | 💥 PoC | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+24 | 18/1/2022 | 17/6/2026 | Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas… | |
| Modificada | Alta (8.8) | 64% | — | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+22 | 18/1/2022 | 17/6/2026 | JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una… | |
| Modificada | Alta (7.2) | 1.4% | — | Craterapp Crater | 17/1/2022 | 17/6/2026 | Una Subida sin Restricciones de Archivos de Tipo Peligroso en el repositorio GitHub crater-invoice/crater versiones anteriores a 6.0 | |
| Modificada | Alta (7.8) | 1.9% | 💥 PoC | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+7 | 14/1/2022 | 17/6/2026 | El archivo kernel/bpf/verifier.c en el kernel de Linux versiones hasta 5.15.14, permite a usuarios locales alcanzar privilegios debido a una disponibilidad de la aritmética de punteros por medio de determinados tipos de punteros *_OR_NULL | |
| Modificada | Alta (8.8) | 1.5% | — | Craterapp Crater | 12/1/2022 | 17/6/2026 | crater es vulnerable a una Carga no Restringida de Archivos de Tipo Peligroso | |
| Modificada | Alta (8.8) | 2.5% | — | Zohocorp Manageengine Applications Manager | 10/1/2022 | 17/6/2026 | Una vulnerabilidad en el módulo showReports de Zoho ManageEngine Applications Manager versiones anteriores a 14550, permite a atacantes autenticados ejecutar una inyección SQL por medio de una petición diseñada | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Qxip Homer Webapp | 10/1/2022 | 17/6/2026 | QXIP SIPCAPTURE homer-app versiones anteriores a 1.4.28 para HOMER versión 7.x, presenta la misma 167f0db2-f83e-4baa-9736-d56064a5b415 clave secreta JWT en las instalaciones de diferentes clientes | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxNetapp Ontap Select Deploy Administration Utility | 10/1/2022 | 17/6/2026 | LibTIFF versión 4.3.0, presenta una lectura fuera de límites en la función _TIFFmemcpy en el archivo tif_unix.c en determinadas situaciones que implican una etiqueta personalizada y 0x0200 como la segunda palabra del campo DE | |
| Modificada | Alta (7.8) | 3.8% | 💥 PoC | Libexpat Project LibexpatNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Baseboard Management Controller+4 | 6/1/2022 | 17/6/2026 | En la función doProlog en el archivo xmlparse.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, se presenta un desbordamiento de enteros para m_groupSize. | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Libexpat Project LibexpatTenable NessusDebian LinuxSiemens Sinema Remote Connect Server+4 | 1/1/2022 | 17/6/2026 | En Expat (también se conoce como libexpat) versiones anteriores a 2.4.3, un desplazamiento a la izquierda por 29 (o más) lugares en la función storeAtts en el archivo xmlparse.c puede conllevar a un comportamiento incorrecto de reasignación (por ejemplo, asignar muy pocos bytes, o sólo liberar memoria). | |
| Modificada | Alta (7.5) | 4.0% | — | Golang GODebian LinuxNetapp Cloud Insights Telegraf | 1/1/2022 | 17/6/2026 | net/http en Go versiones anteriores a 1.16.12 y versiones 1.17.x anteriores a 1.17.5, permite un consumo no controlado de memoria en la caché de canonización del encabezado por medio de peticiones HTTP/2. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un Bucle infinito en RTMPT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un bucle infinito en BitTorrent DHT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado. | |
| Modificada | Media (5.5) | 1.5% | — | WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT | 30/12/2021 | 17/6/2026 | Un bloqueo en pcapng file parser en Wireshark versión 3.6.0 permite una denegación de servicio por medio de un archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.2% | — | WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT | 30/12/2021 | 17/6/2026 | Un bloqueo en RFC 7468 dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o por un archivo de captura diseñado. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+1 | 30/12/2021 | 17/6/2026 | Un bloqueo en Sysdig Event dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite la denegación de servicio por inyección de paquetes o por un archivo de captura diseñado. | |
| Analizada | Alta (7.5) | 3.6% | 💥 PoC | Linux KernelNetapp E-series Santricity OS ControllerNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+22 | 25/12/2021 | 5/8/2026 | En la implementación de IPv6 en el kernel de Linux versiones anteriores a 5.13.3, el archivo net/ipv6/output_core.c presenta un filtrado de información debido a determinado uso de una tabla hash que, aunque es grande, no considera apropiadamente que atacantes basados en IPv6 pueden elegir típicamente entre muchas… | |
| Modificada | Crítica (9.8) | 1.1% | — | Netapp Virtual Desktop Service | 23/12/2021 | 17/6/2026 | NetApp Virtual Desktop Service (VDS), cuando es usado con una puerta de enlace HTML5, es susceptible de una vulnerabilidad que, cuando es explotada con éxito, podría permitir a un atacante no autenticado tomar el control de una Sesión de Escritorio Remoto | |
| Modificada | Media (4.4) | 0.26% | — | Netapp Storagegrid | 23/12/2021 | 17/6/2026 | StorageGRID (anteriormente StorageGRID Webscale) versiones 11.5 anteriores a 11.5.0.5, son susceptibles a una vulnerabilidad que puede permitir a un usuario administrativo escalar sus privilegios y modificar la configuración en SANtricity System Manager | |
| Modificada | Alta (7.2) | 1.7% | — | Redhat Jboss Enterprise Application Platform | 23/12/2021 | 17/6/2026 | El componente HornetQ de Artemis en EAP versión 7 no fue actualizado con la corrección de CVE-2016-4978. Un atacante remoto podría usar este fallo para ejecutar código arbitrario con los permisos de la aplicación usando un JMS ObjectMessage | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H410c Firmware+7 | 23/12/2021 | 17/6/2026 | En la función __f2fs_setxattr en el archivo fs/f2fs/xattr.c en el kernel de Linux versiones hasta 5.15.11, se presenta un acceso a memoria fuera de límites cuando un inodo presenta una última entrada xattr no válida | |
| Analizada | Alta (7) | 0.71% | 💥 PoC | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+8 | 22/12/2021 | 5/8/2026 | Se presenta un uso de memoria previamente liberada en el archivo drivers/tee/tee_shm.c en el subsistema TEE en el kernel de Linux versiones hasta 5.15.11. Esto ocurre debido a una condición de carrera en tee_shm_get_from_id durante un intento de liberar un objeto de memoria compartida |