Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | SambaDebian LinuxNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+1 | 12/10/2021 | 17/6/2026 | Se ha encontrado una desreferencia de puntero null en la forma en que el servidor kerberos de Samba manejaba el sname faltante en TGS-REQ (Ticket Granting Server - Request). Un usuario autenticado podría usar este fallo para bloquear el servidor samba | |
| Modificada | Crítica (9.8) | 1.6% | — | Johnsoncontrols Exacqvision WEB Service | 11/10/2021 | 17/6/2026 | Bajo determinadas configuraciones, un usuario remoto no autenticado podría tener acceso a las credenciales almacenadas en el servidor de exacqVision | |
| Modificada | Media (5.4) | 0.39% | — | Google Extensible Service Proxy | 7/10/2021 | 17/6/2026 | Extensible Service Proxy, también se conoce como ESP, es un proxy que permite la administración de la API para los servicios JSON/REST o gRPC. ESPv1 puede ser configurado para autenticar un token JWT. Su reclamación JWT verificada se pasa a la aplicación mediante el encabezado HTTP "X-Endpoint-API-UserInfo", la… | |
| Modificada | Crítica (9.8) | 36% | — | Nodejs Node.jsNetapp Nextgen APISiemens Sinec Infrastructure Network ServicesDebian Linux | 7/10/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a un ataque de uso de memoria previamente liberada donde un atacante podría aprovechar una corrupción de memoria para cambiar el comportamiento del proceso | |
| Modificada | Media (5.4) | 0.74% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado conseguir información confidencial. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para los datos… | |
| Modificada | Alta (8.1) | 1.4% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas para determinados endpoints de la… | |
| Modificada | Alta (8.8) | 2.1% | — | HiredisDebian LinuxManagement Services FOR Element Software AND Netapp HCI | 4/10/2021 | 17/6/2026 | Hiredis es una librería cliente minimalista en C para la base de datos Redis. En las versiones afectadas, Hiredis es vulnerable al desbordamiento de enteros si se proporcionan datos del protocolo "RESP" "multi-bulk" maliciosamente diseñados o corruptos. Cuando se analizan las respuestas "multi-bulk" (tipo array),… | |
| Modificada | Alta (7.5) | 3.6% | — | RedisFedoraproject FedoraDebian LinuxManagement Services FOR Element Software AND Netapp HCI+1 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Un fallo de desbordamiento de enteros en la biblioteca de cadenas subyacente puede ser usado para corromper la pila y resultar potencialmente en una denegación de servicio o una ejecución de código remota. La vulnerabilidad implica… | |
| Modificada | Alta (8.8) | 2.6% | — | RedisDebian LinuxFedoraproject FedoraNetapp Management Services FOR Element Software+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. La herramienta de línea de comandos redis-cli y el servicio redis-sentinel pueden ser vulnerables a un desbordamiento de enteros cuando analizan respuestas de red de gran tamaño especialmente diseñadas. Esto es resultado de una… | |
| Modificada | Alta (7.5) | 4.1% | — | RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Un error de desbordamiento de enteros que afecta a todas las versiones de Redis puede ser explotado para corromper la pila y potencialmente ser usado para filtrar contenidos arbitrarios de la pila o desencadenar una ejecución de código… | |
| Modificada | Alta (7.5) | 16% | 💥 PoC | RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Cuando es analizada una petición entrante del Protocolo Estándar de Redis (RESP), Redis asigna la memoria de acuerdo con los valores especificados por el usuario, que determinan el número de elementos (en el encabezado multi-bulk) y el… | |
| Modificada | Media (4.3) | 1.8% | — | RedisRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+4 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Cuando es usado el depurador Lua de Redis, unos usuarios pueden enviar peticiones malformadas que causan que el analizador de protocolo del depurador lea datos más allá del búfer real. Este problema afecta a todas las versiones de Redis… | |
| Modificada | Alta (7.5) | 14% | — | RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. Un bug de desbordamiento de enteros en la estructura de datos ziplist usada por todas las versiones de Redis puede ser explotado para corromper la pila y potencialmente resultar en una ejecución de código remota. La vulnerabilidad… | |
| Modificada | Alta (7.5) | 3.9% | — | RedisFedoraproject FedoraDebian LinuxNetapp Management Services FOR Element Software+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. En las versiones afectadas, un bug de desbordamiento de enteros en Redis puede ser explotado para corromper la pila y resultar potencialmente en una ejecución de código remota . La vulnerabilidad consiste en cambiar los parámetros de… | |
| Modificada | Alta (8.8) | 16% | — | RedisFedoraproject FedoraNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+2 | 4/10/2021 | 17/6/2026 | Redis es una base de datos en memoria de código abierto que persiste en el disco. En las versiones afectadas, los scripts de Lua especialmente diseñados que se ejecutan en Redis pueden causar el desbordamiento de la pila de Lua en la región heap de la memoria, debido a las comprobaciones incompletas de esta condición.… | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Alta (7.3) | 1.7% | — | Adobe Genuine Service | 29/9/2021 | 17/6/2026 | Adobe Genuine Service versiones 7.3 (y anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en el instalador de AGSService. Un atacante autenticado podría aprovechar esta vulnerabilidad para conseguir privilegios de lectura/escritura para ejecutar código arbitrario. Es requerida una… | |
| Modificada | Alta (7.3) | 0.40% | — | Asus Armoury Crate Lite Service | 27/9/2021 | 17/6/2026 | ASUS ROG Armoury Crate Lite versiones anteriores a 4.2.10, permite a usuarios locales alcanzar privilegios al colocar un archivo troyano en el directorio de escritura pública %PROGRAMDATA%\ASUS\GamingCenterLib | |
| Modificada | Media (5.5) | 0.65% | — | ZTE Axon 30 PRO Message Service | 25/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en la aplicación del servicio de mensajes de ZTE mobile phone. Debido a una configuración inapropiada de los parámetros, unos atacantes podrían usar esta vulnerabilidad para conseguir cierta información confidencial de usuarios al acceder a páginas específicas. | |
| Modificada | Media (5.4) | 0.50% | — | IBM Jazz FOR Service Management | 23/9/2021 | 17/6/2026 | IBM Jazz for Service Management versión 1.1.3.10, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Jazz FOR Service Management | 23/9/2021 | 17/6/2026 | IBM Jazz for Service Management versión 1.1.3.10 e IBM Tivoli Netcool/OMNIbus_GUI, son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a… | |
| Modificada | Media (5.5) | 0.17% | — | IBM Jazz FOR Service Management | 23/9/2021 | 17/6/2026 | IBM Jazz for Service Management versión 1.1.3.10 e IBM Tivoli Netcool/OMNIbus_GUI muestra las credenciales de usuario en texto plano sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 207610 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Jazz FOR Service Management | 23/9/2021 | 17/6/2026 | IBM Jazz for Service Management versión 1.1.3.10 e IBM Tivoli Netcool/OMNIbus_GUI es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando… |