Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop5/8/202117/6/2026
Se ha identificado una vulnerabilidad en Citrix Virtual Apps and Desktops que podría, si es explotado, permitir a un usuario de un VDA de Windows que tenga instalado Citrix Profile Management o Citrix Profile Management WMI Plugin escalar su nivel de privilegios en ese VDA de Windows a SYSTEM
ModificadaAlta (7.5)9.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Management Node+155/8/202117/6/2026
Las aplicaciones que usan libcurl pueden pedir un certificado de cliente específico para ser usado en una transferencia. Esto se hace con la opción "CURLOPT_SSLCERT" ("--cert" con la herramienta de línea de comandos).Cuando libcurl se construye para usar la biblioteca TLS nativa de macOS Transporte Seguro, una…
ModificadaMedia (5.3)4.9%—Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+165/8/202117/6/2026
curl soporta la opción de línea de comandos "-t", conocida como "CURLOPT_TELNETOPTIONS" en libcurl. Debido a un fallo en el analizador de opciones para el envío de variables "NEW_ENV", libcurl podría pasar datos no inicializados de un búfer en la región stack de la memoria al servidor. Por lo tanto, podría revelar…
ModificadaBaja (3.7)6.3%💥 PoCHaxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+295/8/202117/6/2026
libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin…
ModificadaMedia (5.3)1.9%—Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+125/8/202117/6/2026
Cuando es instruido a curl de obtener contenidos usando la funcionalidad metalink, y se usan un nombre de usuario y una contraseña para descargar el archivo XML metalink, esas mismas credenciales se pasan subsecuentemente a cada uno de los servidores de los que curl descargará o intentará descargar los contenidos. A…
ModificadaMedia (6.5)4.3%—Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+125/8/202117/6/2026
Cuando es instruido a curl descargar un contenido usando la funcionalidad metalink, el contenido es comprobado con un hash proporcionado en el archivo XML metalink. El archivo XML metalink indica al cliente cómo obtener el mismo contenido de un conjunto de URLs diferentes, potencialmente alojadas en distintos…
ModificadaAlta (7.3)3.2%—Golang GONetapp Cloud Insights Telegraf Agent2/8/202117/6/2026
Go versiones anteriores a 1.15.13 y versiones 1.16.x anteriores a 1.16.5 tiene funciones para las búsquedas de DNS que no validan las respuestas de los servidores DNS, y por lo tanto un valor de retorno puede contener una inyección insegura (por ejemplo, XSS) que no se ajusta al formato RFC1035
ModificadaMedia (5.5)0.66%—Kernel Util-linuxNetapp Ontap Select Deploy Administration Utility30/7/202117/6/2026
** EN DISPUTA ** Un desbordamiento de enteros en util-linux hasta la versión 2.37.1 puede potencialmente causar un desbordamiento de búfer si un atacante fuera capaz de utilizar los recursos del sistema de una manera que lleve a un número grande en el archivo /proc/sysvipc/sem. NOTA: esto es inexplotable en entornos…
ModificadaCrítica (9.8)2.4%—Online PET Shop WE APP Project Online PET Shop WE APP30/7/202117/6/2026
Online Pet Shop We App versión 1.0, es vulnerable a una Inyección Union SQL en el archivo products.php (también se conoce como p=products) por medio del parámetro c o s
ModificadaAlta (8.8)1.1%—IBM Websphere Application Server30/7/202117/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 podría permitir a un usuario remoto alcanzar privilegios elevados en el sistema. IBM X-Force ID: 201300
ModificadaAlta (7.5)2.7%—MOD Auth OpenidcNetapp Cloud BackupDebian Linux22/7/202117/6/2026
mod_auth_openidc es un módulo de autenticación/autorización para el servidor HTTP Apache versión 2.x que funciona como OpenID Connect Relying Party, autenticando a usuarios contra un OpenID Connect Provider. Cuando mod_auth_openidc versiones anteriores a 2.4.9 están configuradas para usar una caché Redis no cifrada…
ModificadaAlta (7.5)10%—MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+322/7/202117/6/2026
La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto…
ModificadaCrítica (9.1)2.6%—GNU GlibcNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp HCI Management Node+322/7/202117/6/2026
La función wordexp de la biblioteca GNU C (también se conoce como glibc) versiones hasta 2.33, puede bloquearse o leer memoria arbitraria en la función parse_param (en el archivo posix/wordexp.c) cuando se llama con un patrón diseñado que no es confiable, resultando en una denegación de servicio o divulgación de…
ModificadaMedia (6.1)0.79%—Open-xchange Appsuite22/7/202117/6/2026
OX App Suite versiones anteriores a 7.10.3-rev32 y versiones 7.10.4 anteriores a 7.10.4-rev18, permite un ataque de tipo XSS por medio de un fragmento de código (contenido generado por el usuario) cuando es creado un enlace para compartir y una URL relativa de App Loader es usada
ModificadaMedia (6.1)0.79%—Open-xchange Appsuite22/7/202117/6/2026
OX App Suite versiones anteriores a 7.10.3-rev32 y versiones 7.10.4 anteriores a 7.10.4-rev18, permite un ataque de tipo XSS por medio de datos binarios que se manejan inapropiadamente cuando ha sido habilitado el endpoint de recuperación de datos heredado
ModificadaMedia (5.4)2.0%—Open-xchange Appsuite22/7/202117/6/2026
OX App Suite versiones anteriores a 7.10.3-rev4 y 7.10.4 versiones anteriores a 7.10.4-rev4, permite un ataque de tipo SSRF por medio de un documento SVG compartido que es manejado inapropiadamente por el componente imageconverter cuando la extensión .png es usada
ModificadaMedia (6.1)1.4%—Open-xchange Appsuite22/7/202117/6/2026
OX App Suite versiones anteriores a 7.10.3-rev32 y versiones 7.10.4 anteriores a 7.10.4-rev18, permite un ataque de tipo XSS por medio de un fragmento de código (contenido generado por el usuario) cuando se crea un enlace para compartir y el parámetro dl es usado
ModificadaMedia (4.9)1.8%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.7%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.7%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaMedia (4.9)1.7%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (5.9)41%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a MySQL Server. Los…
ModificadaMedia (4.9)2.0%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)2.1%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)2.1%—Oracle Mysql ServerNetapp Oncommand Insight21/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a…