Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Content Backup. IBM X-Force ID: 172130 | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Data Server Connection. ID de IBM X-Force: 172129 | |
| Modificada | Media (4.3) | 1.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial por medio de un seguimiento de laregión stack debido al mal manejo de ciertas condiciones de error. ID de IBM X-Force: 172128 | |
| Modificada | Media (5.4) | 0.76% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente conllevando a la divulgación de credenciales dentro de una… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial, debido a que no se pudo establecer el flag de seguridad para una cookie confidencial en una sesión HTTPS. Un atacante remoto podría explotar esta vulnerabilidad para obtener información… | |
| Modificada | Alta (7.7) | 53% | 💥 Exploit | F5 NginxOpenrestyFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility+9 | 1/6/2021 | 17/6/2026 | Se identificó un problema de seguridad en el solucionador de nginx, que podría permitir a un atacante que pueda falsificar paquetes UDP desde el servidor DNS para causar una sobrescritura de memoria de 1 byte, lo que causaría un bloqueo del proceso de trabajo u otro impacto potencial | |
| Modificada | Alta (7.5) | 2.2% | — | Css-what Project Css-whatNetapp E-series Performance Analyzer | 28/5/2021 | 17/6/2026 | El paquete css-what versión 4.0.0 hasta la versión 5.0.0 para Node.js no asegura que el análisis sintáctico de atributos tenga una complejidad de tiempo lineal en relación con el tamaño de la entrada | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+13 | 28/5/2021 | 7/10/2026 | XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya… | |
| Modificada | Alta (7.5) | 2.9% | — | Trim-newlines Project Trim-newlinesNetapp E-series Performance AnalyzerDebian Linux | 28/5/2021 | 17/6/2026 | El paquete trim-newlines versiones anteriores a 3.0.1 y versiones 4.x anteriores a 4.0.1 para Node.js, presenta un problema relacionado con una denegación de servicio de expresión regular (ReDoS) para el método .end() | |
| Modificada | Alta (7.5) | 2.7% | — | OpenldapRedhat Jboss Core ServicesRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Server+3 | 28/5/2021 | 17/6/2026 | Se encontró un fallo en OpenLDAP en versiones anteriores a 2.4.56. Este fallo permite a un atacante que envía un paquete malicioso procesado por OpenLDAP forzar una afirmación fallida en la función csnNormalize23(). La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (6.5) | 1.2% | — | Redhat LibvirtRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+9 | 27/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad de divulgación de información en libvirt en versiones anteriores a 6.3.0. Las cookies HTTP usadas para acceder a los discos basados ??en la red fueron guardadas en el XML dump del dominio invitado. Este fallo permite a un atacante acceder a información potencialmente… | |
| Modificada | Media (6.1) | 1.4% | — | Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Resteasy | 27/5/2021 | 17/6/2026 | Se encontró un fallo de tipo cross-site scripting (XSS) en RESTEasy en versiones anteriores a 3.11.1.Final y anteriores a 4.5.3.Final, donde no manejaba apropiadamente la codificación de URL cuando ocurre la excepción RESTEASY003870. Un atacante podría usar este fallo para lanzar un ataque XSS reflejado | |
| Modificada | Alta (7.8) | 0.40% | — | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+28 | 27/5/2021 | 17/6/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la… | |
| Modificada | Media (6.5) | 5.3% | — | Squid-cache SquidDebian LinuxNetapp Cloud ManagerFedoraproject Fedora | 27/5/2021 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.15 y versiones 5.x anteriores a 5.0.6. Debido a un bug de comprobación de entrada, es vulnerable a ataques de Denegación de Servicio (contra todos los clientes que usan el proxy). Un cliente envía una petición HTTP Range para desencadenar esto | |
| Modificada | Alta (7.8) | 0.38% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire & HCI Management Node+8 | 27/5/2021 | 17/6/2026 | El archivo kernel/bpf/verifier.c en el kernel de Linux versiones hasta 5.12.7, aplica límites incorrectos para operaciones aritméticas de puntero, también se conoce como CID-bb01a1bba579. Esto puede ser abusado para llevar a cabo lecturas y escrituras fuera de límites en la memoria del kernel, conllevando a una… | |
| Modificada | Media (6.5) | 96% | — | Squid-cache SquidDebian LinuxFedoraproject FedoraNetapp Cloud Manager | 27/5/2021 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.15 y versiones 5.x anteriores a 5.0.6. Debido a un bug de administración de la memoria, es vulnerable a un ataque de Denegación de Servicio (contra todos los clientes que usan el proxy) por medio del procesamiento de peticiones HTTP Range | |
| Modificada | Alta (7.5) | 7.4% | — | Squid-cache SquidDebian LinuxFedoraproject FedoraNetapp Cloud Manager | 27/5/2021 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.15 y versiones 5.x anteriores a 5.0.6. Debido a un bug de administración del búfer, permite una denegación de servicio. Cuando se resuelve una petición con el esquema urn:, el analizador filtra una pequeña cantidad de memoria. Sin embargo, se… | |
| Modificada | Alta (7.4) | 6.1% | — | ISC DhcpFedoraproject FedoraDebian LinuxSiemens Ruggedcom ROX Rx1400 Firmware+12 | 26/5/2021 | 17/6/2026 | En ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16, ISC DHCP versiones 4.4.0 anteriores a 4.4.2 (Otras ramas de ISC DHCP (es decir, versiones de la serie 4.0.x o inferiores y versiones de la serie 4.3.x) están más allá de su End-of-Life (EOL) y ya no son soportadas por ISC. El resultado de encontrar el fallo… | |
| Modificada | Alta (8.2) | 2.1% | — | IBM Websphere Application Server | 26/5/2021 | 17/6/2026 | IBM WebSphere Application Server versiones 8.0, 8.5, 9.0 y Liberty Java Batch es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM… | |
| Modificada | Alta (7.8) | 0.79% | 💥 PoC | Linux KernelDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+8 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el código del sistema de archivos JFS en el Kernel de Linux que permite que un atacante local con la capacidad de establecer atributos extendidos para poner en pánico al sistema, causando corrupción de memoria o una escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (7.8) | 0.63% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux donde la función sunkbd_reinit habiendo sido programada por la función sunkbd_interrupt antes de que sunkbd fuera liberada. Aunque el puntero colgante está establecido en NULL en la función sunkbd_disconnect, todavía se presenta un alias en sunkbd_reinit… | |
| Modificada | Alta (7) | 1.0% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+11 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el Kernel de Linux porque el acceso a la variable global fg_console no está correctamente sincronizado, conllevando a un uso de la memoria previamente liberada en la función con_font_op | |
| Modificada | Alta (8.7) | 0.66% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H410c Firmware+9 | 26/5/2021 | 17/6/2026 | Se detectó un problema en Linux: KVM mediante del manejo inapropiado de Los vmas VM_IO|VM_PFNMAP en KVM pueden omitir unas comprobaciones RO y puede conllevar a que las páginas sean liberadas mientras el VMM y el invitado aún pueden acceder a ellas. Esto permite a usuarios con la capacidad de iniciar y controlar una… | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el kernel de Linux en la que el socket non-blocking en la función llcp_sock_connect() conduce a un filtrado de información y eventualmente bloquea el sistema | |
| Modificada | Alta (7.8) | 0.51% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux, donde un filtrado de refcount en la función llcp_sock_connect() causa un uso de la memoria previamente liberada que podría conllevar a una escaladas de privilegios |