Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache Http ServerFedoraproject FedoraOracle Instantis EnterprisetrackNetapp Cloud Backup5/10/202117/6/2026
Se ha encontrado un fallo en un cambio realizado en la normalización de rutas en Apache HTTP Server 2.4.49. Un atacante podría utilizar un ataque de recorrido para asignar URLs a archivos fuera de los directorios configurados por las directivas tipo Alias. Si los archivos fuera de estos directorios no están protegidos…
AnalizadaMedia (6.5)4.2%⚠ Explotación activaSonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+127/9/202117/6/2026
Una neutralización inapropiada de los elementos especiales en la interfaz de administración de SMA100 permite a un atacante remoto autenticado inyectar comandos arbitrarios como usuario "nobody", que conlleva potencialmente a un DoS
AnalizadaAlta (7.5)87%⚠ Explotación activa💥 ExploitDlink Dir-605l Firmware24/9/202117/6/2026
Se presenta un problema de divulgación de información en D-LINK-DIR-605 B2 Firmware Versión : 2.01MT. Un atacante puede obtener un nombre de usuario y una contraseña al falsificar una petición de envío a la página / getcfg.php
AnalizadaCrítica (9.8)54%⚠ Explotación activa💥 PoCCitrix Sharefile Storagezones Controller23/9/202117/6/2026
Un control de acceso inapropiado en Citrix ShareFile storage zones controller versiones anteriores a 5.11.20, podría permitir a un atacante no autenticado comprometer remotamente el controlador de zonas de almacenamiento
AnalizadaMedia (5.3)49%⚠ Explotación activa💥 ExploitVmware Vcenter Server23/9/202117/6/2026
Rhttproxy, tal y como se usa en vCenter Server, contiene una vulnerabilidad debido a una implementación inapropiada de la normalización de URI. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para omitir el proxy, conllevando a un acceso a endpoints internos
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Cloud FoundationVmware Vcenter Server23/9/202117/6/2026
vCenter Server contiene una vulnerabilidad de carga de archivos arbitraria en el servicio Analytics. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para ejecutar código en vCenter Server cargando un archivo especialmente diseñado
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitHikvision Ds-2cd2026g2-iu/sl FirmwareHikvision Ds-2cd2046g2-iu/sl FirmwareHikvision Ds-2cd2066g2-i(u) FirmwareHikvision Ds-2cd2066g2-iu/sl Firmware+25222/9/202117/6/2026
Una vulnerabilidad de inyección de comandos en el servidor web de algunos productos de Hikvision. Debido a una comprobación de entrada insuficiente, un atacante puede explotar la vulnerabilidad para lanzar un ataque de inyección de comandos mediante el envío de algunos mensajes con comandos maliciosos
AnalizadaAlta (7.8)76%⚠ Explotación activaDeltaww Dopsoft17/9/202117/6/2026
Delta Electronic DOPSoft 2 (versiones 2.00.07 y anteriores) no comprueban apropiadamente los datos suministrados por el usuario cuando analiza archivos de proyecto específicos. Esto podría resultar en múltiples instancias de escritura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar…
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitResf Rocky LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+3516/9/20216/8/2026
Un uri-path diseñado puede causar que mod_proxy reenvíe la petición a un servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDahuasecurity Ipc-hum7xxx FirmwareDahuasecurity Ipc-hx3xxx FirmwareDahuasecurity Ipc-hx5xxx FirmwareDahuasecurity Nvr-1xxx Firmware+1415/9/202117/6/2026
Una vulnerabilidad de omisión de autenticación de identidad encontrada en algunos productos Dahua durante el proceso de inicio de sesión. Los atacantes pueden omitir la autenticación de identidad del dispositivo al construir paquetes de datos maliciosos
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDahuasecurity Ipc-hum7xxx FirmwareDahuasecurity Ipc-hx3xxx FirmwareDahuasecurity Ipc-hx5xxx FirmwareDahuasecurity Sd1a1 Firmware+1515/9/202117/6/2026
Una vulnerabilidad de omisión de autenticación de identidad encontrada en algunos productos Dahua durante el proceso de inicio de sesión. Los atacantes pueden omitir la autenticación de la identidad del dispositivo al construir paquetes de datos maliciosos
AnalizadaAlta (7.8)97%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1315/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft MSHTML
AnalizadaAlta (7.8)2.9%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
AnalizadaAlta (7.8)8.0%⚠ Explotación activaMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office 2016Microsoft Office 201915/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Access Connectivity Engine
AnalizadaAlta (7.8)2.7%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
AnalizadaAlta (7.8)4.1%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1315/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios de Windows Common Log File System Driver. Este CVE ID es diferente de CVE-2021-36963, CVE-2021-38633
AnalizadaAlta (8.8)37%⚠ Explotación activa💥 PoCSAP Netweaver14/9/202117/6/2026
SAP NetWeaver (Visual Composer 7.0 RT) versiones - 7.30, 7.31, 7.40, 7.50, sin restricción, un atacante autenticado como usuario no administrativo puede cargar un archivo malicioso a través de la red y desencadenar su procesamiento, que es capaz de ejecutar comandos del sistema operativo con el privilegio del proceso…
AnalizadaCrítica (9.8)93%⚠ Explotación activa💥 ExploitAviatrix Controller13/9/202117/6/2026
Se ha detectado un problema en Aviatrix Controller versiones 6.x anteriores a 6.5-1804.1922. Es posible una carga sin restricciones de un archivo de tipo peligroso, que permite a un usuario no autenticado ejecutar código arbitrario por medio de un salto de directorio
AnalizadaAlta (7.8)7.0%⚠ Explotación activaApple MAC OS XApple Macos8/9/202117/6/2026
Se abordó un problema de permisos con una comprobación mejorada. Este problema es corregido en macOS Big Sur versión 11.4. Una aplicación maliciosa puede ser capaz de omitir las preferencias de privacidad. Apple presenta conocimiento de un informe que indica que este problema puede haber sido explotado activamente
AnalizadaAlta (8.8)3.0%⚠ Explotación activaApple Iphone OS8/9/202117/6/2026
Se abordó un problema de desbordamiento del búfer con un manejo de la memoria mejorada . Este problema es corregido en iOS versión 12.5.3. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple presenta conocimiento de un informe que indica que este…
AnalizadaAlta (8.8)3.7%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+18/9/202117/6/2026
Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en watchOS versión 7.4.1, iOS versión 14.5.1 y iPadOS versión 14.5.1, tvOS versión 14.6, iOS versión 12.5.3, macOS Big Sur versión 11.3.1. El procesamiento de contenido web maliciosamente diseñado…
AnalizadaAlta (8.8)3.5%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+18/9/202117/6/2026
Se abordó un desbordamiento de enteros con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 14.5.1 y iPadOS versión 14.5.1, tvOS versión 14.6, iOS versión 12.5.3, Safari versión 14.1.1, macOS Big Sur versión 11.3.1. El procesamiento de contenido web maliciosamente diseñado puede…
AnalizadaAlta (8.8)4.5%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+28/9/202117/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema es corregido en Safari versión 14.1, iOS versión 12.5.3, iOS versión 14.5 y iPadOS versión 14.5, watchOS versión 7.4, tvOS versión 14.5, macOS Big Sur versión 11.3. El procesamiento de contenido…