Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2806 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.4%—Intel Active Management Technology FirmwareIntel Service Manager15/6/202017/6/2026
Un uso de la memoria previamente liberada del subsistema IPv6 en Intel® AMT e Intel® ISM versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso de red
ModificadaCrítica (9.8)3.5%—Intel Active Management Technology FirmwareIntel Service Manager15/6/202017/6/2026
Una lectura fuera de límites en el subsistema IPv6 en Intel® AMT e Intel® ISM versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso de red
ModificadaAlta (7.5)2.0%—Intel Active Management Technology Firmware15/6/202017/6/2026
Unas credenciales insuficientemente protegidas en Intel® AMT versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, pueden permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso de red
ModificadaAlta (7.5)2.3%—Intel Active Management Technology Firmware15/6/202017/6/2026
Una comprobación de entrada inapropiada en el subsistema para Intel® AMT versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso de red
ModificadaMedia (4.9)1.6%—Intel Active Management Technology Firmware15/6/202017/6/2026
Una comprobación de entrada inapropiada en el subsistema para Intel® AMT versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso de red
ModificadaMedia (5.3)1.6%—Intel Active Management Technology Firmware15/6/202017/6/2026
Una comprobación de entrada inapropiada en Intel® AMT versiones anteriores a 11.8.76, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso de red
ModificadaAlta (7.1)0.67%—Intel Active Management Technology Firmware15/6/202017/6/2026
Una comprobación de entrada inapropiada en el subsistema para Intel® AMT versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio o una divulgación de información por medio de un acceso adyacente
ModificadaMedia (6.5)1.4%—Intel Active Management Technology Firmware15/6/202017/6/2026
Una comprobación de entrada inapropiada en Intel® AMT versiones anteriores a 11.8.77, 11.12.77, 11.22.77 y 12.0.64, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso de red
ModificadaAlta (8.1)4.5%—Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Steelstore Cloud Integrated StorageDebian Linux+1114/6/202025/8/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.5, maneja incorrectamente la interacción entre los gadgets de serialización y la escritura, relacionada con oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory,…
AnalizadaAlta (8.1)8.6%—Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Steelstore Cloud Integrated StorageOracle Agile Product Lifecycle Management+814/6/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.5, maneja incorrectamente la interacción entre los gadgets de serialización y la escritura, relacionada con oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (también se conoce como apache/drill)
AnalizadaAlta (8.1)8.1%—Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Steelstore Cloud Integrated StorageDebian Linux+914/6/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.5, maneja incorrectamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.sun.org.apache.xalan.internal.lib.sql.JNDIConnectionPool (también se conoce como xalan2)
ModificadaMedia (4.4)0.62%—Linux KernelOpensuse LeapCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+1512/6/202017/6/2026
Se encontró un fallo en la implementación de los volcados de núcleo del Userspace del kernel de Linux. Este fallo permite a un atacante con una cuenta local bloquear un programa trivial y exfiltrar datos privados del kernel
ModificadaAlta (7.8)0.99%💥 PoCLinux KernelOpensuse LeapRedhat Enterprise LinuxRedhat Enterprise MRG+69/6/202017/6/2026
Se encontró un fallo en el kernel de Linux en las versiones posteriores a 4.5-rc1, en la manera en que mremap manejó DAX Huge Pages. Este fallo permite a un atacante local con acceso a un almacenamiento habilitado para DAX escalar sus privilegios en el sistema
ModificadaMedia (6.7)0.46%—Systemd Project SystemdNetapp Active IQ Unified ManagerNetapp Solidfire & HCI Management NodeFedoraproject Fedora3/6/202017/6/2026
systemd versiones hasta v245 maneja inapropiadamente los nombres de usuario numéricos, tales como los compuestos por dígitos decimales o 0x seguidos de dígitos hexadecimales, como es demostrado por el uso de privilegios root cuando era previsto privilegios de la cuenta de usuario 0x0. NOTA: este problema se presenta…
ModificadaMedia (6.1)2.2%—Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget27/5/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring…
ModificadaMedia (6.1)2.2%—Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget27/5/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio del parámetro widgetId en el archivo host-monitoring/src/toolbar.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring…
ModificadaMedia (6.1)2.2%—Centreon Host-monitoring WidgetCentreon Tactical-overview WidgetCentreon Service-monitoring Widget27/5/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS), permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro page en el archivo service-monitoring/src/index.php. Esta vulnerabilidad es corregida en las versiones 1.6.4, 18.10.3, 19.04.3 y 19.0.1 del Centreon host-monitoring widget;…
ModificadaMedia (6.5)0.98%—Redhat UndertowNetapp Oncommand InsightRedhat FuseRedhat Jboss Enterprise Application Platform+426/5/202017/6/2026
Se detectó un fallo en Undertow en versiones anteriores a 2.1.1.Final, con respecto al procesamiento de peticiones HTTP no válidas con tamaños de fragmentos grandes. Este fallo permite a un atacante tomar ventaja del tráfico no autorizado de peticiones HTTP.
ModificadaMedia (6.5)0.85%—CactiFedoraproject Fedora20/5/202017/6/2026
En Cacti versiones anteriores a 1.2.11, auth_profile.php?action=edit permite un ataque de tipo CSRF para un cambio de correo electrónico de administrador.
ModificadaMedia (4.3)1.0%—CactiDebian LinuxFedoraproject Fedora20/5/202017/6/2026
En Cacti versiones anteriores a 1.2.11, deshabilita una cuenta de usuario que no invalida inmediatamente los permisos concedidos a dicha cuenta (por ejemplo, el permiso para visualizar los registros).
ModificadaMedia (6.1)6.4%💥 ExploitJqueryOracle Peoplesoft Enterprise PeopletoolsNetapp Active IQ Unified ManagerNetapp Cloud Backup+319/5/202017/6/2026
jquery versiones anteriores a 1.9.0, permite ataques de tipo Cross-site Scripting por medio del método de carga. El método de carga presenta un fallo al reconocer y eliminar las etiquetas HTML "(script)" que contienen un carácter de espacio en blanco, es decir: "(/script )", lo cual resulta en que la lógica de script…
ModificadaMedia (6.5)5.2%—Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux+2018/5/202017/6/2026
En la función gadget_dev_desc_UDC_store en el archivo drivers/usb/gadget/configfs.c en el kernel de Linux versión 3.16 hasta la versión 5.6.13, se basa en kstrdup sin considerar la posibilidad de un valor "\0" interno, lo que permite a atacantes desencadenar una lectura fuera de límites, también se conoce como…
ModificadaMedia (5.3)0.40%—Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+2115/5/202017/6/2026
El controlador VFIO PCI en el kernel de Linux versiones hasta 5.6.13, maneja inapropiadamente los intentos para acceder al espacio de memoria deshabilitado.
ModificadaAlta (7.8)0.34%—Sun-denshi Universal Forensic Extraction Device Firmware15/5/202017/6/2026
Cellebrite UFED versiones 5.0 hasta 7.5.0.845, implementa políticas de sistema operativo local que pueden ser evitadas para obtener un símbolo del sistema por medio del cuadro de diálogo de archivos de Windows que es accesible mediante la opción Certificate-Based Authentication de la pantalla Wireless Network…
ModificadaMedia (6.1)7.1%—Apache ActivemqOracle Communications Diameter Signaling RouterOracle Communications Element ManagerOracle Communications Session Report Manager+314/5/202017/6/2026
En Apache ActiveMQ versiones 5.0.0 hasta 5.15.11, la Interfaz de Usuario Gráfica de administración webconsole está abierta a un ataque de tipo XSS, en la vista que enumera el contenido de una cola.