Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5124 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.24%—IBM Spectrum Copy Data Management10/6/202217/6/2026
IBM Spectrum Copy Data Management Admin versiones 2.2.0.0 hasta 2.2.15.0, podría permitir a un atacante local omitir las restricciones de autenticación, causadas por la falta de una administración de sesiones apropiada. Un atacante podría aprovechar esta vulnerabilidad para omitir la autenticación y conseguir acceso…
AnalizadaCrítica (9.8)3.5%💥 PoCApache Http ServerNetapp Clustered Data OntapFedoraproject Fedora9/6/202217/6/2026
Apache HTTP Server versiones 2.4.53 y anteriores, no envían los encabezados X-Forwarded-* al servidor de origen basándose en el mecanismo hop-by-hop del encabezado de conexión del lado del cliente. Esto puede usarse para evitar la autenticación basada en la IP en el servidor de origen/aplicación
AnalizadaAlta (7.5)5.3%—Apache Http ServerNetapp Clustered Data OntapFedoraproject Fedora9/6/202217/6/2026
Apache HTTP Server versiones 2.4.53 y anteriores, pueden devolver longitudes a las aplicaciones que llaman a r:wsread() que apuntan más allá del final del almacenamiento asignado para el buffer
ModificadaAlta (7.5)90%—Apache Http ServerNetapp Clustered Data OntapFedoraproject Fedora9/6/202217/6/2026
Si Apache HTTP Server versión 2.4.53, está configurado para hacer transformaciones con mod_sed en contextos en los que la entrada a mod_sed puede ser muy grande, mod_sed puede hacer asignaciones de memoria excesivamente grandes y provocar un aborto
ModificadaAlta (7.5)6.4%—Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
En Apache HTTP Server 2.4.53 y anteriores, una petición maliciosa a un script lua que llame a r:parsebody(0) puede causar una denegación de servicio debido a que no presenta un límite por defecto en el tamaño posible de la entrada
ModificadaCrítica (9.1)6.3%—Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
Apache HTTP Server versiones 2.4.53 y anteriores, puede fallar o revelar información debido a una lectura más allá de los límites en la función ap_strcmp_match() cuando le es proporcionado un búfer de entrada extremadamente grande. Mientras que ningún código distribuido con el servidor puede ser coaccionado en tal…
ModificadaMedia (5.3)5.0%—Apache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
La función ap_rwrite() en el Servidor HTTP Apache 2.4.53 y anteriores puede leer memoria no intencionada si un atacante puede hacer que el servidor refleje una entrada muy grande usando ap_rwrite() o ap_rputs(), como con la función mod_luas r:puts(). Los módulos compilados y distribuidos por separado del Servidor HTTP…
AnalizadaAlta (7.5)21%💥 PoCApache Http ServerFedoraproject FedoraNetapp Clustered Data Ontap9/6/202217/6/2026
Una vulnerabilidad de Interpretación Incoherente de las Peticiones HTTP ("Contrabando de Peticiones HTTP") en la función mod_proxy_ajp de Apache HTTP Server permite a un atacante contrabandear peticiones al servidor AJP al que reenvía las peticiones. Este problema afecta a Apache HTTP Server, versión 2.4.53 y…
ModificadaCrítica (9.8)1.4%—Zangband-data Project Zangband-data8/6/202217/6/2026
ZAngband zangband-data versión 2.7.5, está afectado por una vulnerabilidad de desbordamiento de enteros en el archivo src/tk/plat.c mediante la variable fileheader.bfOffBits
ModificadaBaja (2.7)0.80%—Datainterlock Note Press8/6/202217/6/2026
El plugin Note Press de WordPress versiones hasta 0.1.10, no sanea ni escapa los identificadores de las acciones masivas antes de usarlos en una sentencia SQL en una página de administración, conllevando a una inyección SQL
ModificadaBaja (2.7)0.80%—Datainterlock Note Press8/6/202217/6/2026
El plugin Note Press de WordPress versiones hasta 0.1.10, no sanea y escapa del parámetro Update antes de usarlo en una sentencia SQL cuando es actualizada una nota por medio del panel de administración, conllevando a una inyección SQL
ModificadaBaja (2.7)0.80%—Datainterlock Note Press8/6/202217/6/2026
El plugin Note Press de WordPress versiones hasta 0.1.10, no sanea y escapa del parámetro id antes de usarlo en varias sentencias SQL por medio del panel de administración, conllevando a inyecciones SQL
ModificadaMedia (5.4)0.42%—Deliciousbrains Database Backup8/6/202217/6/2026
El plugin Database Backup para WordPress versiones anteriores a 2.5.2, no presenta una comprobación de tipo CSRF cuando es actualizada la configuración de las copias de seguridad programadas, lo que podría permitir a un atacante hacer que un administrador conectado las cambie por medio de un ataque de tipo CSRF. Esto…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence Server3/6/202217/6/2026
En las versiones afectadas de Confluence Server y Data Center, se presenta una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son 1.3.0 anteriores a 7.4.17, 7.13.0 anteriores a 7.13.7,…
ModificadaAlta (7.5)2.7%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
libcurl proporciona la opción "CURLOPT_CERTINFO" para permitir que las aplicaciones soliciten que se devuelvan detalles sobre la cadena de certificados de un servidor. Debido a una función errónea, un servidor malicioso podría hacer que libcurl construido conNSS quedara atascado en un bucle ocupado interminable cuando…
ModificadaAlta (7.5)2.5%—Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+62/6/202217/6/2026
El analizador de URLs de Curl acepta erróneamente separadores de URL codificados en porcentaje, como "/", cuando decodifica la parte del nombre del host de una URL, convirtiéndola en una URL *diferente* que usa un nombre de host incorrecto cuando es recuperado posteriormente. Por ejemplo, una URL como…
ModificadaMedia (5.3)2.7%—Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+72/6/202217/6/2026
libcurl permite erróneamente que se establezcan cookies para Dominios de Alto Nivel (TLDs) si el nombre de host es proporcionado con un punto al final. curl puede recibir y enviar cookies. "cookie engine" de curl puede construirse con o sin conocimiento de la [Lista de Sufijos Públicos] (https://publicsuffix.org/). Si…
ModificadaMedia (6.5)3.8%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp HCI Bootstrap OS+92/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas fijada en curl versión 7.83.0, podría filtrar datos de autenticación o de encabezados de cookies en redireccionamientos HTTP al mismo host pero con otro número de puerto
ModificadaAlta (7.5)3.2%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en curl versiones 7.65.0 a 7.82.0, son vulnerables que al usar una dirección IPv6 que estaba en el pool de conexiones pero con un id de zona diferente podría reusar una conexión en su lugar
ModificadaMedia (5.7)1.8%—Haxx CurlDebian LinuxNetapp HCI Bootstrap OSNetapp Clustered Data Ontap+82/6/202217/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas se presenta en curl versión 4.9 a e incluyen curl versión 7.82.0 están afectados que podría permitir a un atacante para extraer credenciales cuando sigue redireccionamientos HTTP(S) es usado con la autenticación podría filtrar credenciales a otros…
ModificadaMedia (4.3)1.3%—Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+62/6/20228/10/2026
usando su soporte HSTS, curl puede ser instruido para usar HTTPS directamente en lugar de usar un paso no seguro de texto sin cifrar HTTP incluso cuando HTTP es proporcionado en la URL. Este mecanismo podría ser omitido si el nombre de host en la URL dada usara un endpoint mientras no es usado uno cuando es construida…
ModificadaAlta (8.1)3.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+102/6/20228/10/2026
Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error"
ModificadaAlta (7.5)1.1%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+11/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer
ModificadaAlta (8.1)2.2%—Haxx CurlDebian LinuxNetapp Clustered Data OntapNetapp Solidfire & HCI Management Node+826/5/202217/6/2026
Se presenta una vulnerabilidad de autenticación inapropiada en curl versiones 7.33.0 hasta 7.82.0 incluyéndola, que podría permitir reúso de conexiones autenticadas por OAUTH2 sin asegurarse apropiadamente de que la conexión fue autenticada con las mismas credenciales establecidas para esta transferencia. Esto afecta…
ModificadaCrítica (9.8)35%💥 PoCCdatatec Fd702xw-x-r430 Firmware24/5/202217/6/2026
Se ha detectado que C-DATA FD702XW-X-R430 versión v2.1.13_X00, contiene una vulnerabilidad de inyección de comandos por medio del parámetro va_cmd en formlanipv6. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición HTTP diseñada