Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 3.0% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+18 | 11/6/2021 | 17/6/2026 | curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable… | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Alta (7.5) | 1.4% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a 11.70.1, son susceptibles de una vulnerabilidad que, cuando se explota con éxito, podría permitir a un atacante remoto detectar información de configuración del sistema y de la aplicación que podría ayudar a diseñar ataques más complejos | |
| Modificada | Alta (8.8) | 1.2% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a atacantes con privilegios ejecutar código arbitrario | |
| Modificada | Media (5.3) | 1.4% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a un atacante remoto causar una denegación de servicio (DoS) parcial en el servidor web | |
| Modificada | Media (6.5) | 1.1% | — | Netapp E-series Santricity OS Controller | 11/6/2021 | 17/6/2026 | E-Series SANtricity OS Controller Software versiones 11.x anteriores a versión 11.70.1, son susceptibles a una vulnerabilidad que, si se explota con éxito, podría permitir a un atacante remoto detectar información por medio de mensajes de error que podrían ayudar a diseñar ataques más complejos | |
| Modificada | Media (5.5) | 0.22% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Una inicialización incorrecta en el firmware del BMC Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (8) | 0.39% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware del BMC para algunas Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a la versión 2.48.ce3e3bd2 puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Baseboard Management Controller Firmware | 9/6/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware del BMC para algunas Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.48.ce3e3bd2, puede permitir a un usuario autenticado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.47% | — | Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+64 | 9/6/2021 | 8/10/2026 | Una vulnerabilidad en la ejecución transitoria de omisión de dominios en algunos procesadores Intel Atom® puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.50% | — | Linux KernelNetapp Solidfire Baseboard Management Controller FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+18 | 7/6/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.0.19. El subsistema XFRM presenta un uso de la memoria previamente liberada, relacionado con un pánico de la función xfrm_state_fini, también se conoce como CID-dbb2483b2a46 | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+7 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar… | |
| Modificada | Alta (8.8) | 1.2% | — | Johnsoncontrols Metasys | 4/6/2021 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad podría otorgar a un usuario autenticado de Metasys un nivel de acceso no intencionado al sistema de archivos del servidor, permitiéndole acceder o modificar los archivos del sistema mediante el envío de mensajes web específicamente diseñados para el sistema Metasys.… | |
| Modificada | Media (5.5) | 5.4% | — | GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+8 | 2/6/2021 | 17/6/2026 | GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2 | |
| Modificada | Media (5.5) | 0.23% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | El archivo de configuración /etc/controller-agent/agent.conf del agente de Nginx Controller 3.x versiones anteriores a la 3.7.0 es world readable con los bits de permiso actuales establecidos en 644 | |
| Modificada | Media (5.5) | 0.26% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | Las claves de la API de NAAS 3.x anteriores a la 3.10.0 se generaron usando una cadena pseudoaleatoria no segura y un algoritmo hash que podría conllevar a claves predecibles | |
| Modificada | Alta (7.8) | 0.24% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | La contraseña de administrador NGINX Controller versiones 2.0.0 a 2.9.0 y 3.x versiones anteriores a 3.15.0 puede estar expuesta en el archivo systemd.txt que se incluye en el paquete de soporte de NGINX | |
| Modificada | Alta (7.7) | 53% | 💥 Exploit | F5 NginxOpenrestyFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility+9 | 1/6/2021 | 17/6/2026 | Se identificó un problema de seguridad en el solucionador de nginx, que podría permitir a un atacante que pueda falsificar paquetes UDP desde el servidor DNS para causar una sobrescritura de memoria de 1 byte, lo que causaría un bloqueo del proceso de trabajo u otro impacto potencial | |
| Modificada | Alta (7.4) | 0.54% | — | F5 Nginx Controller | 1/6/2021 | 17/6/2026 | Una comunicación dentro del clúster no usa TLS. Los servicios dentro del espacio de nombres de NGINX Controller 3.x versiones anteriores a 3.4.0 estan usando protocolos de texto sin cifrar dentro del clúster | |
| Modificada | Crítica (9.8) | 5.2% | — | Siemens Simatic Driver Controller FirmwareSiemens S7-1200 CPU FirmwareSiemens S7-1500 CPU FirmwareSiemens Simatic S7-1500 Software Controller+2 | 28/5/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS)… | |
| Modificada | Media (6.5) | 0.68% | — | Abinitio Control>center | 27/5/2021 | 17/6/2026 | Una vulnerabilidad de inclusión de Archivos Locales en Ab Initio Control ) Center versiones anteriores a 4.0.2.6, permite a atacantes remotos recuperar archivos arbitrarios. Corregido en versiones v4.0.2.6 y v4.0.3.1 | |
| Modificada | Alta (7.8) | 0.38% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp Solidfire & HCI Management Node+8 | 27/5/2021 | 17/6/2026 | El archivo kernel/bpf/verifier.c en el kernel de Linux versiones hasta 5.12.7, aplica límites incorrectos para operaciones aritméticas de puntero, también se conoce como CID-bb01a1bba579. Esto puede ser abusado para llevar a cabo lecturas y escrituras fuera de límites en la memoria del kernel, conllevando a una… | |
| Modificada | Crítica (9.8) | 1.1% | — | Citrix Sharefile Storagezones Controller | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller | |
| Modificada | Alta (7.8) | 0.63% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux donde la función sunkbd_reinit habiendo sido programada por la función sunkbd_interrupt antes de que sunkbd fuera liberada. Aunque el puntero colgante está establecido en NULL en la función sunkbd_disconnect, todavía se presenta un alias en sunkbd_reinit… | |
| Modificada | Alta (7) | 1.0% | — | Linux KernelDebian LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management Node+11 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el Kernel de Linux porque el acceso a la variable global fg_console no está correctamente sincronizado, conllevando a un uso de la memoria previamente liberada en la función con_font_op |