Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 69% | ⚠ Explotación activa💥 Exploit | Apple MAC OS XApple Macos | 8/9/2021 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en macOS Big Sur versión 11.3, Security Update 2021-002 Catalina. Una aplicación maliciosa puede omitir las comprobaciones de Gatekeeper. Apple presenta conocimiento de un informe que indica que este problema puede haber… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Apple Iphone OS | 8/9/2021 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema se corrigió en iOS versión 12.5.4. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Apple Iphone OS | 8/9/2021 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema se corrigió en iOS versión 12.5.4. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 7/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante | |
| Analizada | Alta (8.8) | 52% | ⚠ Explotación activa | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 2/9/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.001.20150 (y anteriores), versiones 2020.001.30020 (y anteriores) y versiones 2017.011.30194 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 1/9/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 30/8/2021 | 17/6/2026 | En las versiones afectadas de Confluence Server y Data Center, se presenta una vulnerabilidad de inyección OGNL que permitiría a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son las versiones anteriores a 6.13.23, desde versiones… | |
| Analizada | Crítica (9.1) | 90% | ⚠ Explotación activa💥 Exploit | Octobercms October | 26/8/2021 | 17/6/2026 | octobercms en una plataforma CMS basada en el Framework PHP Laravel. En las versiones afectadas del paquete october/system un atacante puede solicitar el restablecimiento de la contraseña de una cuenta y luego conseguir acceso a la misma mediante una petición especialmente diseñada. El problema ha sido parcheado en la… | |
| Analizada | Alta (7.5) | 3.7% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 24/8/2021 | 17/6/2026 | Se ha solucionado un problema de deserialización mediante una validación mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 12.5.5, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. Un proceso de sandbox puede ser capaz de eludir las restricciones de sandbox. Apple… | |
| Analizada | Alta (7.8) | 2.9% | ⚠ Explotación activa | Apple IpadosApple Iphone OS | 24/8/2021 | 17/6/2026 | Se solucionó un problema de desbordamiento del búfer con una administración de la memoria mejorada. Este problema se solucionó en iOS versión 15.2 e iPadOS versión 15.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel | |
| Analizada | Alta (7.8) | 7.0% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+6 | 24/8/2021 | 17/6/2026 | Se abordó un desbordamiento de enteros con una comprobación de entrada mejorada. Este problema es corregido en tvOS versión 15.2, macOS Monterey versión 12.1, Safari versión 15.2, iOS versión 15.2 e iPadOS versión 15.2, watchOS versión 8.3. El procesamiento de contenido web creado con fines maliciosos puede… | |
| Analizada | Alta (7.8) | 5.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Macos | 24/8/2021 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en iOS versión 14.8.1 y iPadOS versión 14.8.1, iOS versión 15.1 y iPadOS versión 15.1. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 24/8/2021 | 17/6/2026 | Se abordó un problema de corrupción de memoria con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 15.0.2 y iPadOS versión 15.0.2, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1, macOS Big Sur versión 11.6.1. Una aplicación… | |
| Analizada | Alta (7.8) | 4.1% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MAC OS XApple Macos | 24/8/2021 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de estados. Este problema se ha solucionado en iOS 12.5.5, iOS 14.4 y iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. Una aplicación maliciosa puede ser capaz… | |
| Analizada | Alta (7.8) | 76% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+3 | 24/8/2021 | 17/6/2026 | Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.… | |
| Analizada | Alta (8.8) | 13% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosFedoraproject Fedora+1 | 24/8/2021 | 17/6/2026 | Se ha solucionado un problema de uso después de la liberación con una mejor gestión de la memoria. Este problema se ha solucionado en iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6. El procesamiento de contenido web malicioso puede conducir a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que… | |
| Analizada | Alta (8.5) | 98% | ⚠ Explotación activa💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+11 | 23/8/2021 | 17/6/2026 | XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Realtek Rtl819x Jungle Software Development KIT | 16/8/2021 | 17/6/2026 | Realtek Jungle SDK versiones v2.x hasta v3.4.14B, proporciona un servidor web HTTP que expone una interfaz de administración que puede ser usada para configurar el punto de acceso. Se presentan dos versiones de esta interfaz de administración: una basada en Go-Ahead denominada webs y otra basada en Boa denominada boa.… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Realtek Rtl819x Jungle Software Development KIT | 16/8/2021 | 17/6/2026 | SDK de Realtek Jungle versiones v2.x hasta v3.4.14B, proporciona una herramienta de diagnóstico llamada "MP Daemon" que normalmente es compilado como binario "UDPServer". El binario está afectado por múltiples vulnerabilidades de corrupción de memoria y una vulnerabilidad de inyección de comandos arbitrarios que puede… | |
| Analizada | Media (5.3) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Jira Data CenterAtlassian Jira Server | 16/8/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center, permiten a atacantes remotos leer archivos particulares por medio de una vulnerabilidad de salto de ruta en el endpoint /WEB-INF/web.xml. Las versiones afectadas son anteriores a 8.5.14, desde versión 8.6.0 anteriores a 8.13.6, y desde versión 8.14.0… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Sunhillo Sureline | 13/8/2021 | 17/6/2026 | Sunhillo SureLine versiones anteriores a 8.7.0.1.1, permite una Inyección de Comandos del Sistema Operativo sin autenticación por medio de metacaracteres shell en ipAddr o dnsAddr en el componente /cgi/networkDiag.cgi. | |
| Analizada | Alta (7.8) | 23% | ⚠ Explotación activa | Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+4 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Windows Update Medic Service | |
| Analizada | Alta (7.5) | 66% | ⚠ Explotación activa | Microsoft Windows Server 2004Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016+2 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de suplantación de identidad en Windows LSA | |
| Analizada | Alta (7.8) | 9.3% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+4 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Windows Event Tracing. Este CVE ID es diferente de CVE-2021-26425, CVE-2021-34487 | |
| Analizada | Alta (7.8) | 22% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+12 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Windows User Profile Service |