Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)69%⚠ Explotación activa💥 ExploitApple MAC OS XApple Macos8/9/202117/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en macOS Big Sur versión 11.3, Security Update 2021-002 Catalina. Una aplicación maliciosa puede omitir las comprobaciones de Gatekeeper. Apple presenta conocimiento de un informe que indica que este problema puede haber…
AnalizadaAlta (8.8)11%⚠ Explotación activaApple Iphone OS8/9/202117/6/2026
Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema se corrigió en iOS versión 12.5.4. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que…
AnalizadaAlta (8.8)11%⚠ Explotación activaApple Iphone OS8/9/202117/6/2026
Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema se corrigió en iOS versión 12.5.4. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitZohocorp Manageengine Adselfservice Plus7/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante
AnalizadaAlta (8.8)52%⚠ Explotación activaAdobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader2/9/202117/6/2026
Acrobat Reader DC versiones 2021.001.20150 (y anteriores), versiones 2020.001.30020 (y anteriores) y versiones 2017.011.30194 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus1/9/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence Server30/8/202117/6/2026
En las versiones afectadas de Confluence Server y Data Center, se presenta una vulnerabilidad de inyección OGNL que permitiría a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son las versiones anteriores a 6.13.23, desde versiones…
AnalizadaCrítica (9.1)90%⚠ Explotación activa💥 ExploitOctobercms October26/8/202117/6/2026
octobercms en una plataforma CMS basada en el Framework PHP Laravel. En las versiones afectadas del paquete october/system un atacante puede solicitar el restablecimiento de la contraseña de una cuenta y luego conseguir acceso a la misma mediante una petición especialmente diseñada. El problema ha sido parcheado en la…
AnalizadaAlta (7.5)3.7%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos+124/8/202117/6/2026
Se ha solucionado un problema de deserialización mediante una validación mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 12.5.5, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. Un proceso de sandbox puede ser capaz de eludir las restricciones de sandbox. Apple…
AnalizadaAlta (7.8)2.9%⚠ Explotación activaApple IpadosApple Iphone OS24/8/202117/6/2026
Se solucionó un problema de desbordamiento del búfer con una administración de la memoria mejorada. Este problema se solucionó en iOS versión 15.2 e iPadOS versión 15.2. Una aplicación puede ejecutar código arbitrario con privilegios del kernel
AnalizadaAlta (7.8)7.0%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+624/8/202117/6/2026
Se abordó un desbordamiento de enteros con una comprobación de entrada mejorada. Este problema es corregido en tvOS versión 15.2, macOS Monterey versión 12.1, Safari versión 15.2, iOS versión 15.2 e iPadOS versión 15.2, watchOS versión 8.3. El procesamiento de contenido web creado con fines maliciosos puede…
AnalizadaAlta (7.8)5.2%⚠ Explotación activaApple IpadosApple Iphone OSApple Macos24/8/202117/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en iOS versión 14.8.1 y iPadOS versión 14.8.1, iOS versión 15.1 y iPadOS versión 15.1. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel
AnalizadaAlta (7.8)15%⚠ Explotación activaApple IpadosApple Iphone OSApple MacosApple Tvos+124/8/202117/6/2026
Se abordó un problema de corrupción de memoria con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 15.0.2 y iPadOS versión 15.0.2, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1, macOS Big Sur versión 11.6.1. Una aplicación…
AnalizadaAlta (7.8)4.1%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Macos24/8/202117/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de estados. Este problema se ha solucionado en iOS 12.5.5, iOS 14.4 y iPadOS 14.4, macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, Security Update 2021-006 Catalina. Una aplicación maliciosa puede ser capaz…
AnalizadaAlta (7.8)76%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+324/8/202117/6/2026
Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.…
AnalizadaAlta (8.8)13%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+124/8/202117/6/2026
Se ha solucionado un problema de uso después de la liberación con una mejor gestión de la memoria. Este problema se ha solucionado en iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6. El procesamiento de contenido web malicioso puede conducir a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que…
AnalizadaAlta (8.5)98%⚠ Explotación activa💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/202117/6/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitRealtek Rtl819x Jungle Software Development KIT16/8/202117/6/2026
Realtek Jungle SDK versiones v2.x hasta v3.4.14B, proporciona un servidor web HTTP que expone una interfaz de administración que puede ser usada para configurar el punto de acceso. Se presentan dos versiones de esta interfaz de administración: una basada en Go-Ahead denominada webs y otra basada en Boa denominada boa.…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitRealtek Rtl819x Jungle Software Development KIT16/8/202117/6/2026
SDK de Realtek Jungle versiones v2.x hasta v3.4.14B, proporciona una herramienta de diagnóstico llamada "MP Daemon" que normalmente es compilado como binario "UDPServer". El binario está afectado por múltiples vulnerabilidades de corrupción de memoria y una vulnerabilidad de inyección de comandos arbitrarios que puede…
AnalizadaMedia (5.3)100%⚠ Explotación activa💥 ExploitAtlassian Jira Data CenterAtlassian Jira Server16/8/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center, permiten a atacantes remotos leer archivos particulares por medio de una vulnerabilidad de salto de ruta en el endpoint /WEB-INF/web.xml. Las versiones afectadas son anteriores a 8.5.14, desde versión 8.6.0 anteriores a 8.13.6, y desde versión 8.14.0…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitSunhillo Sureline13/8/202117/6/2026
Sunhillo SureLine versiones anteriores a 8.7.0.1.1, permite una Inyección de Comandos del Sistema Operativo sin autenticación por medio de metacaracteres shell en ipAddr o dnsAddr en el componente /cgi/networkDiag.cgi.
AnalizadaAlta (7.8)23%⚠ Explotación activaMicrosoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+412/8/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Windows Update Medic Service
AnalizadaAlta (7.5)66%⚠ Explotación activaMicrosoft Windows Server 2004Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016+212/8/202110/8/2026
Una Vulnerabilidad de suplantación de identidad en Windows LSA
AnalizadaAlta (7.8)9.3%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+412/8/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Windows Event Tracing. Este CVE ID es diferente de CVE-2021-26425, CVE-2021-34487
AnalizadaAlta (7.8)22%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1212/8/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Windows User Profile Service
Orbitaley — Vulnerabilidades