Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2806 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.63% | — | IBM Financial Transaction Manager FOR Multiplatform | 20/12/2019 | 17/6/2026 | IBM Financial Transaction Manager versión 3.0, no establece el atributo seguro en los tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o plantando este enlace en un sitio al que va el usuario. La… | |
| Modificada | Media (6.1) | 0.90% | — | IBM Financial Transaction Manager FOR Multiplatform | 20/12/2019 | 17/6/2026 | IBM Financial Transaction Manager versión 3.0, podría permitir a un atacante remoto secuestrar la acción de clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente… | |
| Modificada | Media (4.3) | 0.40% | — | IBM Financial Transaction Manager FOR Multiplatform | 20/12/2019 | 17/6/2026 | IBM Financial Transaction Manager versión 3.0, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 172706. | |
| Modificada | Alta (8.4) | 1.3% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting en el subsistema para Intel(R) AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario privilegiado habilitar una escalada de privilegios por medio de un acceso de red. | |
| Modificada | Crítica (9.8) | 1.8% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Un problema lógico en el subsistema para Intel(R) AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso de red. | |
| Modificada | Crítica (9.8) | 1.6% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios mediante el acceso a la red. | |
| Modificada | Media (4.6) | 0.36% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso físico. | |
| Modificada | Alta (8.8) | 0.61% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso adyacente. | |
| Modificada | Media (6.8) | 0.35% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso físico. | |
| Modificada | Alta (7.5) | 1.4% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso de red. | |
| Modificada | Alta (8.1) | 0.59% | — | Intel Active Management Technology Firmware | 18/12/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el subsistema para Intel® AMT versiones anteriores a 11.8.70, 11.11.70, 11.22.70 y 12.0.45, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio o una divulgación de información por medio de un acceso adyacente. | |
| Modificada | Alta (7.8) | 3.3% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+9 | 17/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montar una imagen del sistema de archivos btrfs especialmente diseñada y realizar algunas operaciones puede causar un acceso de escritura fuera de límites en la función __btrfs_map_block en el archivo fs/btrfs/volumes.c, porque un valor de 1 para el número de franjas de datos es… | |
| Modificada | Media (5.5) | 2.1% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+9 | 17/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montar una imagen de sistema de archivos btrfs especialmente diseñada, realizar algunas operaciones y luego hacer una llamada al sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función __mutex_lock en el archivo kernel/lock/mutex.c. Esto está… | |
| Modificada | Alta (8.1) | 3.0% | — | CactiDebian LinuxOpensuse Leap | 12/12/2019 | 17/6/2026 | Cacti versiones hasta 1.2.7, está afectado por múltiples instancias de deserialización no segura de la biblioteca lib/functions.php de datos controlados por parte del usuario para llenar matrices. Un atacante autenticado podría usar esto para influir en los valores de los datos del objeto y controlar las acciones… | |
| Modificada | Alta (7.8) | 2.1% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+14 | 8/12/2019 | 17/6/2026 | En el kernel de Linux versiones 5.0.21 y 5.3.11, montando una imagen de sistema de archivos btrfs diseñada, al realizar algunas operaciones y luego haciendo una llamada de sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función try_merge_free_space en el archivo… | |
| Modificada | Alta (7.8) | 3.5% | 💥 PoC | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Data Availability Services+3 | 8/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montando una imagen de sistema de archivos ext4 diseñada, al realizar algunas operaciones y desmontarla puede conllevar a un uso de la memoria previamente liberada en la función ext4_put_super en el archivo fs/ext4/super.c, relacionado con la función dump_orphan_list en el archivo… | |
| Modificada | Alta (7.5) | 0.74% | — | Decentralized Anonymous Payment System Project Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions | 4/12/2019 | 17/6/2026 | Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. El contenido a ser firmado está compuesto de una representación de cadenas, en lugar de estar compuesto por sus representaciones binarias. Este es un diseño de esquema de firma débil que permitiría la reutilización de firmas… | |
| Modificada | Media (4.3) | 0.41% | — | Dash CoreOfficialdapscoin Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions | 4/12/2019 | 17/6/2026 | Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. Es posible forzar a las billeteras a enviar peticiones HTTP hacia ubicaciones arbitrarias, tanto en la red local como en Internet. Esta es una seria amenaza para la privacidad del usuario, ya que posiblemente puede filtrar… | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+5 | 30/11/2019 | 8/10/2026 | La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu. | |
| Modificada | Alta (7.8) | 3.4% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+1 | 29/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montar una imagen de sistema de archivos btrfs diseñada, realizar algunas operaciones y desmontarlas puede conllevar a un uso de la memoria previamente liberada en la función btrfs_queue_work en el archivo fs/btrfs/async-thread.c. | |
| Modificada | Media (4.4) | 0.65% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+10 | 28/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un… | |
| Modificada | Alta (8.8) | 3.1% | — | InfinispanRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+3 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Infinispan, de modo que el método invokeAccessibly de la clase pública ReflectionUtil permite que cualquier clase de aplicación invoque métodos privados en cualquier clase con los privilegios de Infinispan. El atacante puede usar la reflexión para introducir un nuevo comportamiento… | |
| Modificada | Alta (8.8) | 0.46% | — | Drupal Activity | 22/11/2019 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el módulo Activity versiones 6.x-1.x para Drupal. | |
| Modificada | Media (4.8) | 0.53% | — | Drupal Activity | 21/11/2019 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo Activity versiones 6.x-1.x para Drupal. | |
| Modificada | Alta (7.5) | 3.5% | — | Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Data Availability Services+12 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función fastrpc_dma_buf_attach() en el archivo drivers/misc/fastrpc.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función dma_get_sgtable(), también se conoce como… |