Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.27% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación insuficiente de la entrada en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un consumo de recursos no controlado en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.34% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.31% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4 y versión anterior a 1.4.29.0 para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.5) | 0.59% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.29% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación insuficiente de la entrada en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 8.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.29% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.5, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | OpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+17 | 16/2/2021 | 17/6/2026 | Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función… | |
| Modificada | Alta (7.5) | 6.8% | — | Apache HiveApache ThriftOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core Policy | 12/2/2021 | 17/6/2026 | En Apache Thrift versiones 0.9.3 hasta 0.13.0, los clientes RPC maliciosos podrían enviar mensajes cortos que resultarían en una gran asignación de memoria, conllevando potencialmente a una denegación de servicio | |
| Modificada | Alta (8.8) | 5.3% | — | Solarwinds Network Performance Monitor | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de SolarWinds Network Performance Monitor 2020 HF1, NPM: versión 2020.2. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del método WriteToFile. El problema… | |
| Modificada | Crítica (9.8) | 1.2% | — | Paloaltonetworks Prisma Cloud | 10/2/2021 | 17/6/2026 | Se presenta una verificación inapropiada de la vulnerabilidad de la firma criptográfica en la consola Prisma Cloud Compute de Palo Alto Networks. Esta vulnerabilidad permite a un atacante omitir una comprobación de firmas durante la autenticación SAML iniciando sesión en la consola de Prisma Cloud Compute como… | |
| Modificada | Crítica (9.8) | 6.0% | 💥 PoC | PyyamlOracle Communications Cloud Native Core Network Function Cloud Native Environment | 9/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad en la biblioteca PyYAML en versiones anteriores a 5.4, donde es susceptible una ejecución de código arbitrario cuando se procesan archivos YAML no confiables por medio del método full_load o con el cargador FullLoader. Unas aplicaciones que usan la biblioteca para procesar entradas… | |
| Modificada | Media (4.4) | 0.30% | — | Arubanetworks Aruba 5406r ZL2 FirmwareArubanetworks Aruba 5412r ZL2 FirmwareArubanetworks Aruba 3810m FirmwareArubanetworks Aruba 2930m Firmware+11 | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El… | |
| Modificada | Alta (8.1) | 21% | — | Siemens Sinec Network Management SystemSiemens Sinema Server | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1 Update 1), SINEMA Server (Todas las versiones anteriores a V14.0 SP2 Update 2). Cuando se cargan archivos en un sistema afectado mediante un contenedor zip, el sistema no verifica correctamente si la ruta de archivo… | |
| Modificada | Crítica (9.1) | 6.7% | — | Cryptography.io CryptographyFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment | 7/2/2021 | 17/6/2026 | En el paquete de criptografía versiones anteriores a 3.3.2 para Python, determinadas secuencias de llamadas de actualización para cifrar simétricamente valores de varios GB podrían resultar en un desbordamiento de enteros y un desbordamiento del búfer, como es demostrado por la clase Fernet | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Imaster Mae-mHuawei ManageoneHuawei Network Functions Virtualization FusionsphereHuawei Smc2.0 Firmware | 6/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en algunos productos Huawei. Un atacante autentificado local podría diseñar comandos específicos para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que un atacante obtenga un mayor privilegio. Las versiones de producto afectadas… | |
| Analizada | Media (5.3) | 2.6% | — | Jetbrains KotlinOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy | 3/2/2021 | 17/6/2026 | En JetBrains Kotlin versiones anteriores a 1.4.21, una API Java vulnerable era usada para la creación de archivos y carpetas temporales. Un atacante era capaz de leer datos de dichos archivos y enumerar directorios debido a permisos no seguros | |
| Modificada | Crítica (9.8) | 2.2% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. La función de autenticación pasa datos que no son confiables al sistema operativo sin un saneamiento apropiado. Puede ser enviado una petición diseñada para ejecutar comandos arbitrarios como root |