Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 3.0% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+18 | 11/6/2021 | 17/6/2026 | curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable… | |
| Modificada | Alta (8.8) | 0.74% | — | IBM Websphere Application Server | 11/6/2021 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es suceptible a una vulnerabilidad de escalada de privilegios cuando se usa el SAML Web Inbound Trust Association Interceptor (TAI). IBM X-Force ID: 202006 | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Alta (7.5) | 1.4% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a 11.70.1, son susceptibles de una vulnerabilidad que, cuando se explota con éxito, podría permitir a un atacante remoto detectar información de configuración del sistema y de la aplicación que podría ayudar a diseñar ataques más complejos | |
| Modificada | Alta (8.8) | 1.2% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a atacantes con privilegios ejecutar código arbitrario | |
| Modificada | Media (5.3) | 1.4% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a un atacante remoto causar una denegación de servicio (DoS) parcial en el servidor web | |
| Modificada | Media (6.5) | 1.1% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, si se explota con éxito, podría permitir a un atacante remoto detectar información por medio de mensajes de error que podrían ayudar a diseñar ataques más complejos | |
| Modificada | Media (6.1) | 0.86% | — | Redhat ResteasyNetapp Oncommand Insight | 10/6/2021 | 17/6/2026 | Se ha encontrado un fallo de tipo Cross-Site Scripting (XSS) reflejado en RESTEasy en todas las versiones de RESTEasy hasta la 4.6.0.Final, donde no se manejaba apropiadamente la codificación de la URL cuando se llamaba al parámetro @javax.ws.rs.PathParam sin ningún parámetro @Produces MediaType. Este fallo permite a… | |
| Modificada | Media (5.3) | 53% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.39 a 2.4.46. Un Comportamiento inesperado de coincidencia con el parámetro "MergeSlashes OFF" | |
| Modificada | Crítica (9.8) | 68% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+4 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 , un parámetro SessionHeader especialmente diseñado enviado por un servidor de origen podría causar un desbordamiento de pila | |
| Modificada | Alta (7.5) | 65% | 💥 PoC | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46, un encabezado de Cookie especialmente diseñado y gestionado por la función mod_session puede causar una desviación del puntero NULL y un fallo, lo que puede causar una denegación de servicio | |
| Modificada | Alta (7.3) | 55% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 Un Digest nonce especialmente diseñado puede causar un desbordamiento de pila en la función mod_auth_digest. No existe reportes de que este desbordamiento sea explotable, ni el equipo del Servidor HTTP Apache podría crear uno, aunque algún compilador y/o opción de… | |
| Modificada | Alta (7.5) | 49% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.41 a 2.4.46 la función mod_proxy_http puede bloquearse (desviación del puntero NULL) con peticiones especialmente diseñadas que utilicen las encabezados Content-Length y Transfer-Encoding, provocando una denegación de servicio | |
| Modificada | Media (5.5) | 12% | — | Apache Http ServerMcafee Epolicy OrchestratorNetapp Cloud Backup | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 Los usuarios locales sin privilegios pueden detener httpd en Windows | |
| Modificada | Media (5.3) | 60% | — | Apache Http ServerFedoraproject FedoraOracle Enterprise Manager OPS CenterOracle Instantis Enterprisetrack+1 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.6 a 2.4.46 la función mod_proxy_wstunnel configurado en una URL que no es necesariamente Actualizada por el servidor de origen estaba tunelizando toda la conexión a pesar de ello, permitiendo así para las peticiones posteriores en la misma conexión pasar sin comprobación HTTP,… | |
| Modificada | Media (6.7) | 0.33% | — | Intel Converged Security AND Manageability EngineNetapp Cloud BackupSiemens Simatic Field PG M6 FirmwareSiemens Simatic Field PG M5 Firmware+10 | 9/6/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en un subsistema en Intel® CSME versiones anteriores a 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 14.1.53, 14.5.32 y 15.0.22 pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.30% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+4 | 9/6/2021 | 8/10/2026 | Una comprobación de entrada inapropiada en el firmware para algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.4) | 0.27% | — | Intel BiosSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e Firmware+14 | 9/6/2021 | 8/10/2026 | Una condición de carrera en el firmware de algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Baja (3.3) | 0.38% | — | Intel MicrocodeDebian LinuxNetapp Fas/aff BiosNetapp HCI Compute Node Bios+1 | 9/6/2021 | 8/10/2026 | Una discrepancia de sincronización observable en algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (6.5) | 0.40% | — | Intel MicrocodeDebian LinuxNetapp Fas/aff BiosNetapp HCI Compute Node Bios+1 | 9/6/2021 | 8/10/2026 | Un aislamiento inapropiado de los recursos compartidos en algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+5 | 9/6/2021 | 8/10/2026 | Una comprobación de entrada inapropiada en el firmware de algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.35% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+7 | 9/6/2021 | 7/10/2026 | Una lectura fuera de límites en el firmware de algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.8) | 0.32% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+4 | 9/6/2021 | 7/10/2026 | Una administración insuficiente del flujo de control en el firmware de algunos Intel® Processors puede permitir a un usuario no autenticado permitir potencialmente una escalada de privilegios por medio de un acceso físico | |
| Modificada | Media (4.4) | 0.30% | — | Intel BiosSiemens Simatic Ipc547g FirmwareNetapp Cloud BackupNetapp AFF Bios+5 | 9/6/2021 | 8/10/2026 | Una escritura fuera de límites en el firmware de algunos Intel® Processors puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.7) | 0.35% | — | Intel BiosNetapp Cloud BackupNetapp AFF BiosNetapp E-series Bios+15 | 9/6/2021 | 8/10/2026 | Una inicialización inapropiada en el firmware de algunos Intel® Processors puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local |