Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Los permisos inapropiados predeterminados en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, pueden permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.27% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Ethernet Controller I210 Firmware | 17/2/2021 | 17/6/2026 | Una inicialización inapropiada en el firmware para la serie Intel® Ethernet I210 Controller de adaptadores de red versión anterior a 3.30, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.27% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en algunos Intel® Graphics Drivers versiones anteriores a 15.45.32.5145, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.24% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Un control de acceso inapropiado en el Intel® HD Graphics Control Panel versiones anteriores a 15.40.46.5144 y 15.36.39.5143, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | OpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+17 | 16/2/2021 | 17/6/2026 | Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función… | |
| Modificada | Baja (3.7) | 3.0% | — | OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+4 | 16/2/2021 | 17/6/2026 | OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones… | |
| Modificada | Media (6.1) | 0.81% | — | SAP Businessobjects Business Intelligence | 9/2/2021 | 17/6/2026 | SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado… | |
| Modificada | Media (6.5) | 1.2% | — | Intel ConnmanDebian LinuxOpensuse Leap | 9/2/2021 | 17/6/2026 | Los atacantes adyacentes a la red podían usar gdhcp en ConnMan versiones anteriores a 1.39, para filtrar información confidencial de la pila, lo que permitiría una mayor explotación de los errores en gdhcp | |
| Modificada | Alta (8.8) | 1.3% | — | Intel ConnmanDebian LinuxOpensuse Leap | 9/2/2021 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en dnsproxy en ConnMan versiones anteriores a 1.39, podría ser usado por atacantes adyacentes a la red para ejecutar código | |
| Modificada | Media (5.5) | 0.37% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario local obtener información confidencial mediante la captura de screenshots de las credenciales de autenticación. IBM X-Force ID: 192913 | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no invalida la sesión después del cierre de sesión, lo que podría permitir a un usuario obtener información confidencial de la sesión de otro usuario. IBM X-Force ID: 192912 | |
| Modificada | Alta (8.2) | 1.7% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría revelar información confidencial a un usuario no autorizado mediante una petición HTTP especialmente diseñada. IBM X-Force ID: 189446 | |
| Modificada | Media (5.3) | 0.30% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante obtener información confidencial utilizando ataques de tipo man in the middle debido a una comprobación inapropiada del certificado. IBM X-Force ID: 189379 | |
| Modificada | Media (6.5) | 0.60% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario causar una denegación de servicio debido a una comprobación inapropiada de una URL suministrada, haciendo que la aplicación no se pueda utilizar. IBM X-Force ID: 189375 | |
| Modificada | Alta (7.8) | 0.96% | — | Jetbrains Intellij Idea | 3/2/2021 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2020.3, una deserialización potencialmente no segura del modelo de espacio de trabajo podría conllevar a una ejecución de código | |
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Intellij Idea | 3/2/2021 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, fueron usados enlaces HTTP para varios repositorios remotos en lugar de HTTPS | |
| Modificada | Alta (7.8) | 0.34% | — | Intel Bios | 2/2/2021 | 17/6/2026 | Una lectura fuera de límite en el firmware del BIOS para procesadores de la Serie 4000 de octava y novena generación Intel® Core™, Procesador Intel® Celeron® pueden permitir a un usuario no autenticado habilitar potencialmente la elevación de privilegios o la denegación de servicio por medio de un acceso | |
| Modificada | Media (6.7) | 0.32% | — | Intel M10jnp2sb Firmware | 2/2/2021 | 17/6/2026 | Una validación de entrada inapropiada en el firmware para Intel® Server Board M10JNP2SB anterior a versión 7.210, puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+20 | 26/1/2021 | 17/6/2026 | Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida | |
| Modificada | Media (5.9) | 0.67% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial, provocada por la falla al habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando… | |
| Modificada | Media (6.5) | 0.32% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192427 | |
| Modificada | Media (4.3) | 1.4% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La… | |
| Modificada | Crítica (9.8) | 1.7% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no realiza ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. IBM X-Force ID: 192209 |