Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2424 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.6% | — | Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+13 | 14/12/2020 | 17/6/2026 | curl versiones 7.41.0 hasta 7.73.0, es vulnerable a una comprobación inapropiada para la revocación del certificado debido a una verificación insuficiente de la respuesta OCSP | |
| Modificada | Alta (7.5) | 9.8% | — | Haxx LibcurlDebian LinuxFedoraproject FedoraNetapp Clustered Data Ontap+18 | 14/12/2020 | 17/6/2026 | curl versiones 7.21.0 hasta 7.73.0 e incluyéndola, es vulnerable a una recursividad no controlada debido a un problema de desbordamiento de la pila en el análisis de coincidencias del comodín FTP | |
| Modificada | Baja (3.7) | 3.9% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Clustered Data Ontap+18 | 14/12/2020 | 17/6/2026 | Un servidor malicioso puede usar la respuesta FTP PASV para engañar a curl versiones 7.73.0 y anteriores, para que se conecte de nuevo a una dirección IP y puerto determinados, y de esta manera potencialmente hacer que curl extraiga información sobre servicios que de otro modo serían privados y no divulgados, por… | |
| Modificada | Alta (7.5) | 3.8% | — | Haxx LibcurlSiemens Sinec Infrastructure Network ServicesDebian LinuxOracle Communications Cloud Native Core Policy+1 | 14/12/2020 | 17/6/2026 | Debido al uso de un puntero colgante, libcurl versiones 7.29.0 hasta 7.71.1, puede usar la conexión errónea cuando envía datos | |
| Modificada | Alta (7.8) | 1.3% | — | Haxx CurlDebian LinuxFujitsu M10-1 FirmwareFujitsu M10-4 Firmware+6 | 14/12/2020 | 17/6/2026 | curl versiones 7.20.0 hasta 7.70.0, es vulnerable a una restricción inapropiada de nombres para archivos y otros recursos que pueden conllevar a sobrescribir demasiado un archivo local cuando el flag -J es usado | |
| Modificada | Alta (7.5) | 3.5% | — | Haxx CurlSiemens Simatic TIM 1531 IRC FirmwareDebian LinuxSiemens Sinec Infrastructure Network Services+1 | 14/12/2020 | 17/6/2026 | curl versiones 7.62.0 hasta 7.70.0, es susceptible a una vulnerabilidad de divulgación de información que puede conllevar a que una contraseña parcial sea filtrada a través de la red y a servidor(es) DNS | |
| Modificada | Alta (8.2) | 2.8% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+7 | 11/12/2020 | 17/6/2026 | Se detectó un problema en uIP versión 1.0, como es usado en Contiki versión 3.0 y otros productos. Cuando el flag Urgent es ajustado en un paquete TCP, y la pila está configurada para ignorar los datos urgentes, la pila intenta usar el valor de los bytes del puntero Urgent para separar los datos Urgent de los… | |
| Modificada | Alta (7.5) | 3.3% | — | UIP Project UIPOpen-iscsi Project Open-iscsiSiemens Sentron 3VA Com100 FirmwareSiemens Sentron 3VA Com800 Firmware+2 | 11/12/2020 | 17/6/2026 | Se detectó un problema en Contiki versiones hasta 3.0. Se presenta una vulnerabilidad de Lectura Fuera de Límites en el componente uIP TCP/IP Stack cuando se calculan las sumas de comprobación para paquetes IP en la función upper_layer_chksum en el archivo net/ipv4/uip.c | |
| Modificada | Alta (7.5) | 3.9% | — | Ua-parser-js Project Ua-parser-jsSiemens Sinec INS | 11/12/2020 | 17/6/2026 | El paquete ua-parser-js versiones anteriores a 0.7.23, es vulnerable a una Denegación de Servicio de Expresión Regular (ReDoS) en múltiples expresiones regulares (véase el commit vinculado para mayor información) | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Crítica (9.8) | 69% | — | Y18n Project Y18nOracle GraalvmSiemens Sinec Infrastructure Network Services | 17/11/2020 | 17/6/2026 | El paquete y18n anterior a las versiones 3.2.2, 4.0.1 y 5.0.5, es vulnerable a la contaminación de prototipos | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Sinumerik 840d SL FirmwareSiemens Simatic S7-300 CPU 312 FirmwareSiemens Simatic S7-300 CPU 314 FirmwareSiemens Simatic S7-300 CPU 315-2 DP Firmware+8 | 12/11/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-300 (incluidas las CPUs ET200 relacionadas y las variantes SIPLUS) (Todas las versiones), SIMATIC TDC CPU555 (Todas las versiones), SINUMERIK 840D sl (Todas las versiones). El envío de múltiples paquetes especialmente diseñados a los dispositivos… | |
| Analizada | Media (6.8) | 0.38% | — | Intel Converged Security AND Manageability EngineIntel Trusted Execution TechnologySiemens Simatic Drive Controller FirmwareSiemens Simatic Et200sp 1515sp PC2 Firmware+18 | 12/11/2020 | 17/6/2026 | Una administración de flujo de control insuficiente en el subsistema para Intel® CSME versiones anteriores a 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 3.1.80 y 4.0.30, pueden habilitar a un usuario no autenticado para permitir potencialmente una… | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Converged Security AND Management EngineIntel Server Platform ServicesIntel Trusted Execution EngineSiemens Simatic S7-1518-4 Pn/dp MFP Firmware+2 | 12/11/2020 | 17/6/2026 | Una inicialización inapropiada en el subsistema para Intel® CSME versiones anteriores a 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 4.0.30, Intel® SPS versiones anteriores a E3_05. 01.04.200, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de… | |
| Modificada | Media (5.5) | 0.52% | — | Intel MicrocodeNetapp Clustered Data OntapNetapp HCI Compute Node BiosNetapp HCI Storage Node Bios+13 | 12/11/2020 | 17/6/2026 | Un aislamiento inapropiado de los recursos compartidos en algunos Intel® Processors, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (6.7) | 0.31% | — | Intel BiosSiemens Simatic CPU 1518-4 FirmwareSiemens Simatic CPU 1518f-4 Firmware | 12/11/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware del BIOS para algunos Intel® Processors pueden habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.42% | — | Intel Xeon Bronze 3206r FirmwareIntel Xeon Gold 5218r FirmwareIntel Xeon Gold 5220r FirmwareIntel Xeon Gold 6208u Firmware+133 | 12/11/2020 | 17/6/2026 | Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.9) | 2.4% | — | AxiosSiemens Sinec INS | 6/11/2020 | 17/6/2026 | El paquete Axios NPM versión 0.21.0, contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) donde un atacante es capaz de omitir un proxy al proporcionar una URL que responde con un redireccionamiento hacia un host restringido o una dirección IP | |
| Modificada | Alta (7.5) | 1.4% | — | Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+5 | 22/10/2020 | 17/6/2026 | En Network Security Services versiones anteriores a 3.44, una Secuencia de Certificados Netscape malformado puede causar que NSS se bloquee, resultando en una denegación de servicio | |
| Modificada | Crítica (9.8) | 3.6% | — | Siemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 FirmwareSiemens Ruggedcom ROX Rx1501 Firmware+9 | 22/10/2020 | 17/6/2026 | En Network Security Services (NSS) versiones anteriores a 3.46, varias primitivas criptográficas presentaban una falta de comprobación de longitud. En los casos en que la aplicación que llama a la biblioteca no llevó a cabo una comprobación de saneo en las entradas, lo que podría resultar en un bloqueo debido a… | |
| Modificada | Media (6.5) | 2.0% | — | Mozilla Network Security ServicesSiemens Ruggedcom ROX Mx5000 FirmwareSiemens Ruggedcom ROX Rx1400 FirmwareSiemens Ruggedcom ROX Rx1500 Firmware+5 | 22/10/2020 | 17/6/2026 | En Network Security Services (NSS) versiones anteriores a 3.36.7 y versiones anteriores a 3.41.1, una firma malformada puede causar un bloqueo debido a una desreferencia de null, resultando en una Denegación de Servicio | |
| Modificada | Alta (8.8) | 1.5% | — | Siemens Siport MP | 15/10/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPORT MP (Todas las versiones anteriores a 3.2.1). Las versiones vulnerables del dispositivo podrían permitir a un atacante autenticado hacerse pasar por otros usuarios del sistema y llevar a cabo acciones (potencialmente administrativas) en nombre de esos usuarios si la… | |
| Modificada | Media (4.3) | 0.77% | — | Siemens Desigo Insight | 15/10/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). Algunos mensajes de error en la aplicación web muestran la ruta absoluta al recurso requerido. Esto podría permitir a un atacante autenticado recuperar información adicional sobre el sistema host | |
| Modificada | Media (5.4) | 0.74% | — | Siemens Desigo Insight | 15/10/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). El dispositivo no establece apropiadamente el encabezado HTTP X-Frame-Options, que lo hace vulnerable a ataques de tipo Clickjacking. Esto podría permitir a un atacante no autenticado recuperar o modificar datos en el contexto de… | |
| Modificada | Media (4.3) | 1.00% | — | Siemens Desigo Insight | 15/10/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Desigo Insight (todas las versiones). El servicio web no aplica apropiadamente la comprobación de entrada para algunos parámetros de consulta en un área reservada. Esto podría permitir a un atacante autenticado recuperar datos por medio de un ataque de inyección SQL… |