Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.27%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Una comprobación insuficiente de la entrada en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un consumo de recursos no controlado en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.34%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (5.5)0.31%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4 y versión anterior a 1.4.29.0 para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (6.5)0.59%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter E810 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.29%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Una comprobación insuficiente de la entrada en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.30%—Intel Ethernet Network Adapter 700 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 8.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (4.4)0.29%—Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware17/2/202117/6/2026
Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.5, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.9)7.4%💥 PoCOpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+1916/2/202117/6/2026
La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir…
ModificadaAlta (7.5)51%💥 PoCOpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+1716/2/202117/6/2026
Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función…
ModificadaAlta (7.5)6.8%—Apache HiveApache ThriftOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core Policy12/2/202117/6/2026
En Apache Thrift versiones 0.9.3 hasta 0.13.0, los clientes RPC maliciosos podrían enviar mensajes cortos que resultarían en una gran asignación de memoria, conllevando potencialmente a una denegación de servicio
ModificadaAlta (8.8)5.3%—Solarwinds Network Performance Monitor12/2/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de SolarWinds Network Performance Monitor 2020 HF1, NPM: versión 2020.2. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del método WriteToFile. El problema…
ModificadaCrítica (9.8)1.2%—Paloaltonetworks Prisma Cloud10/2/202117/6/2026
Se presenta una verificación inapropiada de la vulnerabilidad de la firma criptográfica en la consola Prisma Cloud Compute de Palo Alto Networks. Esta vulnerabilidad permite a un atacante omitir una comprobación de firmas durante la autenticación SAML iniciando sesión en la consola de Prisma Cloud Compute como…
ModificadaCrítica (9.8)6.0%💥 PoCPyyamlOracle Communications Cloud Native Core Network Function Cloud Native Environment9/2/202117/6/2026
Se detectó una vulnerabilidad en la biblioteca PyYAML en versiones anteriores a 5.4, donde es susceptible una ejecución de código arbitrario cuando se procesan archivos YAML no confiables por medio del método full_load o con el cargador FullLoader. Unas aplicaciones que usan la biblioteca para procesar entradas…
ModificadaMedia (4.4)0.30%—Arubanetworks Aruba 5406r ZL2 FirmwareArubanetworks Aruba 5412r ZL2 FirmwareArubanetworks Aruba 3810m FirmwareArubanetworks Aruba 2930m Firmware+119/2/202117/6/2026
Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El…
ModificadaAlta (8.1)21%—Siemens Sinec Network Management SystemSiemens Sinema Server9/2/202117/6/2026
Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1 Update 1), SINEMA Server (Todas las versiones anteriores a V14.0 SP2 Update 2). Cuando se cargan archivos en un sistema afectado mediante un contenedor zip, el sistema no verifica correctamente si la ruta de archivo…
ModificadaCrítica (9.1)6.7%—Cryptography.io CryptographyFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment7/2/202117/6/2026
En el paquete de criptografía versiones anteriores a 3.3.2 para Python, determinadas secuencias de llamadas de actualización para cifrar simétricamente valores de varios GB podrían resultar en un desbordamiento de enteros y un desbordamiento del búfer, como es demostrado por la clase Fernet
ModificadaAlta (7.8)0.23%—Huawei Imaster Mae-mHuawei ManageoneHuawei Network Functions Virtualization FusionsphereHuawei Smc2.0 Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en algunos productos Huawei. Un atacante autentificado local podría diseñar comandos específicos para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que un atacante obtenga un mayor privilegio. Las versiones de producto afectadas…
AnalizadaMedia (5.3)2.6%—Jetbrains KotlinOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy3/2/202117/6/2026
En JetBrains Kotlin versiones anteriores a 1.4.21, una API Java vulnerable era usada para la creación de archivos y carpetas temporales. Un atacante era capaz de leer datos de dichos archivos y enumerar directorios debido a permisos no seguros
ModificadaCrítica (9.8)2.2%—Mofinetwork Mofi4500-4gxelte Firmware1/2/202117/6/2026
Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. La función de autenticación pasa datos que no son confiables al sistema operativo sin un saneamiento apropiado. Puede ser enviado una petición diseñada para ejecutar comandos arbitrarios como root