Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2522 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—PuttyFedoraproject FedoraDebian LinuxNetapp Oncommand Unified Manager+121/3/201917/6/2026
Puede ocurrir una sobrescritura de memoria desencadenable remotamente en el intercambio de claves RSA en PuTTY, en versiones anteriores a la 0.71, antes de la verificación de claves del host.
ModificadaMedia (5.5)0.68%—Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+1421/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información.
ModificadaAlta (7.8)0.80%—Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+1121/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada.
ModificadaMedia (5.5)2.0%—Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+1821/3/201917/6/2026
Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje…
ModificadaCrítica (9.1)7.9%—Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+121/3/201917/6/2026
Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con un mensaje de estado de salida y sin carga útil. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una…
ModificadaCrítica (9.1)6.3%—Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+121/3/201917/6/2026
Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en las funciones _libssh2_packet_require y _libssh2_packet_requirev. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la memoria del…
ModificadaAlta (7.8)0.58%—Linux KernelCanonical Ubuntu LinuxNetapp HCI Management NodeNetapp Snapprotect+221/3/201917/6/2026
Se ha descubierto un problema por el cual una dirección proporcionada con access_ok() no se comprueba en i915_gem_execbuffer2_ioctl en drivers/gpu/drm/i915/i915_gem_execbuffer.c en el kernel de Linux hasta la versión 4.19.13. Un atacante local puede manipular una llamada de función IOCTL para sobrescribir memoria…
ModificadaMedia (4.6)0.95%—Linux KernelDebian LinuxNetapp Active IQ Performance Analytics ServicesNetapp Element Software Management Node21/3/201917/6/2026
La función hso_get_config_data en drivers/net/usb/hso.c en el kernel de Linux, hasta la versión 4.19.8, lee if_num desde el dispositivo USB (como un u8) y lo emplea para indexar un array pequeño, lo que resulta en una lectura de objetos fuera de límites (OOB) que podría permitir la lectura arbitraria en el espacio de…
ModificadaCrítica (9.8)9.4%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF.
ModificadaAlta (7.5)6.2%—PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn.
ModificadaAlta (7.5)8.2%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len.
ModificadaAlta (7.5)6.7%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len.
ModificadaAlta (7.5)7.3%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19/3/201917/6/2026
Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos…
ModificadaCrítica (9.8)78%💥 ExploitApache SolrNetapp Storage Automation Store7/3/201917/6/2026
En Apache Solr, desde la versión 5.0.0 hasta la 6.0.0 y desde la 6.0.0 hasta la 6.6.5, el API Config permite la configuración del servidor JMX con una petición HTTP POST. Al redirigirlo a un servidor RMI malicioso, un atacante podría aprovecharse de la deserialización insegura de Solr para desencadenar una ejecución…
ModificadaMedia (5.3)0.93%—Netapp Snapcenter Server4/3/201917/6/2026
NetApp SnapCenter Server, en versiones anteriores a la 4.1, no establece el indicador "secure" para una cookie sensible en una sesión HTTPS que podría permitir la trasmisión de dicha cookie en texto plano en un canal sin cifrar.
ModificadaMedia (4.8)0.68%—Netapp Snapcenter Server4/3/201917/6/2026
NetApp SnapCenter Server, en versiones anteriores a la 4.0, es susceptible a una vulnerabilidad de Cross-Site Scripting (XSS) que podría permitir a un usuario privilegiado inyectar scripts arbitrarios en el campo "label" de la política personalizada secundaria.
ModificadaMedia (5.9)17%—OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+7827/2/201917/6/2026
Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,…
ModificadaAlta (7.5)1.9%—Netapp Clustered Data Ontap27/2/201917/6/2026
Clustered Data ONTAP, en sus versiones anteriores a la 9.1P15 y las 9.3 anteriores a la 9.3P7,es susceptible a una vulnerabilidad que divulga información sensible a un usuario no autenticado.
ModificadaCrítica (9.8)4.7%—GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage+226/2/201917/6/2026
En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, proceed_next_node en posix/regexec.c tiene una sobrelectura de búfer basada en memoria dinámica (heap) mediante un intento de coincidencia de expresiones regulares que no distinguen entre mayúsculas y minúsculas.
ModificadaAlta (7.5)5.8%—GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage26/2/201917/6/2026
En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, check_dst_limits_calc_pos_1 en posix/regexec.c tiene una recursión no controlada, tal y como queda demostrado con "(\227|)(\\1\\1|t1|\\\2537)+" en grep.
ModificadaAlta (7.5)3.9%—GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage26/2/201916/6/2026
En la biblioteca GNU C (también conocida como glibc o libc6), en versiones anteriores a la 2.28, parse_reg_exp en posix/regcomp.c analiza erróneamente las alternativas, lo que permite que los atacantes provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) o desencadenen un resultado…
ModificadaAlta (7.8)1.1%💥 ExploitLinux KernelNetapp HCI Management NodeNetapp SnapprotectNetapp Solidfire+225/2/201917/6/2026
En el kernel de Linux, en versiones anteriores a la 4.20.12, net/ipv4/netfilter/nf_nat_snmp_basic_main.c en el módulo SNMP NAT tiene comprobaciones de longitud ASN.1 insuficientes (conocido como error de índice de arrays), lo que hace que las operaciones de lectura y escritura fuera de límites sean posibles y…
ModificadaAlta (7.8)2.0%—GNU BinutilsNetapp Element SoftwareCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller24/2/201917/6/2026
Se ha descubierto un problema en GNU Binutils 2.32. Es un desbordamiento de búfer basado en memoria dinámica (heap) en process_mips_specific en readelf.c mediante una sección de opción MIPS mal formada.
ModificadaMedia (5.5)1.2%—GNU BinutilsNetapp Element Software Management24/2/201917/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Es un intento de asignación de memoria excesiva en elf_read_notes en elf.c.
ModificadaAlta (7.8)1.7%—GNU BinutilsNetapp HCI Management NodeNetapp SolidfireCanonical Ubuntu Linux+1424/2/201917/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Es un desbordamiento de búfer basado en memoria dinámica (heap) en _bfd_archive_64_bit_slurp_armap en archive64.c.
Orbitaley — Vulnerabilidades