Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.39% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Una lectura fuera de límites en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio del acceso adyacente | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Un consumo no controlado de recursos en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Una excepción no detectada en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.1.0, puede permitir que un atacante privilegiado permita potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Una comprobación de condiciones inapropiadas en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.4.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Media (4.4) | 0.23% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Una excepción no detectada en el firmware de los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Media (4.4) | 0.26% | — | Intel Ethernet Controller E810 FirmwareFedoraproject Fedora | 11/8/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, pueden permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local | |
| Modificada | Media (5.5) | 0.32% | — | Intel Ethernet Controller E810 Firmware | 11/8/2021 | 17/6/2026 | Una comprobación de condiciones inapropiadas en algunos controladores Intel(R) Ethernet de la serie 800 para Linux versiones anteriores a 1.4.11, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local | |
| Modificada | Alta (7.1) | 0.33% | — | Intel Ethernet Controller E810 FirmwareFedoraproject Fedora | 11/8/2021 | 17/6/2026 | Una comprobación de condiciones inapropiadas en algunos controladores Intel(R) Ethernet de la serie 800 para Linux versiones anteriores a 1.4.11, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información o una denegación de servicio por medio del acceso local | |
| Modificada | Media (6.1) | 0.64% | — | Intelliants Subrion | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Subrion versión 4.2.1 por medio del título cuando se añade una página | |
| Modificada | Media (5.4) | 0.62% | — | Intelliants Subrion CMS | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versión 4.2.2, cuando se añade un blog y luego se edita un archivo de imagen | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Crítica (9.8) | 81% | 💥 PoC | Oracle Business Intelligence | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). La versión compatible que está afectada es 12.2.1.4.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Crítica (9.8) | 1.3% | — | Intelliants Subrion | 14/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Subrion CMS versión v4.2.1, en la página de búsqueda si un sitio web usa una conexión PDO | |
| Modificada | Media (6.7) | 0.33% | — | Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+1060 | 14/7/2021 | 17/6/2026 | Una inicialización no segura de variables predeterminadas para la funcionalidad Intel BSSA DFT puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Media (4.3) | 0.66% | — | SAP Businessobjects WEB Intelligence | 14/7/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP Business Objects Web Intelligence (BI Launchpad) versiones 420 y 430, permiten a un atacante acceder al código fuente jsp, mediante llamadas al SDK, del paquete Analytical Reporting, una parte de la aplicación frontend, que de otro modo estaría restringida | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+20 | 13/7/2021 | 17/6/2026 | Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+22 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 8/10/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Alta (7.5) | 11% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+23 | 13/7/2021 | 8/10/2026 | Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Eclipse Business Intelligence AND Reporting Tools | 25/6/2021 | 17/6/2026 | En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución | |
| Modificada | Alta (7.8) | 0.21% | — | Intel Brand Verification Tool | 17/6/2021 | 17/6/2026 | Los permisos inapropiados en el instalador de Intel® Brand Verification Tool versiones anteriores a 11.0.0.1225, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Unified Intelligence CenterCisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center Express | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración… | |
| Modificada | Alta (7.5) | 7.0% | — | Apache CXFApache TomeeOracle Business IntelligenceOracle Communications Element Manager+1 | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la función JsonMapObjectReaderWriter de Apache CXF permite a un atacante enviar un JSON malformado hacia un servicio web, lo que hace que el subproceso se quede atascado en un bucle infinito, consumiendo CPU indefinidamente. Este problema afecta a Apache CXF versiones anteriores a 3.4.4 y Apache… | |
| Modificada | Media (4.9) | 0.83% | — | Intel Secl-dc | 9/6/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en una API para la Intel® Security Library versiones anteriores a 3.3, puede habilitar a un usuario privilegiado para permitir potencialmente una denegación de servicio por medio del acceso a la red |