Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | Sonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 500v FirmwareSonicwall SRA 4600 Firmware+2 | 4/8/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una neutralización inapropiada de un Comando SQL conllevando una vulnerabilidad de Inyección SQL impactando a los productos Secure Remote Access (SRA) al final de su vida útil, concretamente a dispositivos SRA que ejecutan todo el firmware 8.x y 9.0.0.9-26sv o anteriores | |
| Analizada | Alta (8.8) | 9.0% | ⚠ Explotación activa | Google Chrome | 3/8/2021 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 91.0.4472.164, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Media (5.3) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 3/8/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Confluence Server permiten a los atacantes remotos visualizar recursos restringidos por medio de una vulnerabilidad de lectura arbitraria de archivos de autorización previa en el endpoint /s/. Las versiones afectadas son anteriores a la versión 7.4.10 y desde la versión 7.5.0… | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código… | |
| Analizada | Alta (8.8) | 5.0% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Forgerock Access ManagementForgerock Openam | 22/7/2021 | 17/6/2026 | El servidor ForgeRock AM anterior a la versión 7.0 tiene una vulnerabilidad de deserialización de Java en el parámetro jato.pageSession en varias páginas. La explotación no requiere autenticación, y la ejecución remota de código se puede desencadenar mediante el envío de una única solicitud /ccversion/* manipulada al… | |
| Analizada | Alta (7.8) | 67% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+1 | 22/7/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Windows | |
| Analizada | Alta (8.8) | 40% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+10 | 16/7/2021 | 10/8/2026 | Una vulnerabilidad de Corrupción de Memoria de Scripting Engine | |
| Analizada | Crítica (10) | 91% | ⚠ Explotación activa💥 Exploit | Solarwinds Serv-u | 14/7/2021 | 17/6/2026 | Microsoft descubrió una vulnerabilidad de ejecución de código remota (RCE) en el producto SolarWinds Serv-U usando una Vulnerabilidad de Escape de Memoria Remota. Si es explotado, un actor de la amenaza puede ser capaz de obtener acceso privilegiado a la máquina que aloja Serv-U solamente. SolarWinds Serv-U Managed… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Elevación de Privilegios de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-33768, CVE-2021-34470 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-31196, CVE-2021-31206 | |
| Analizada | Alta (7.8) | 10% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+10 | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Elevación de Privilegios en Windows Kernel. Este ID de CVE es diferente de CVE-2021-31979, CVE-2021-34514 | |
| Analizada | Alta (7.5) | 98% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Exchange | |
| Analizada | Alta (7.8) | 4.5% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+12 | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Elevación de Privilegios en Windows Kernel. Este ID de CVE es diferente de CVE-2021-33771, CVE-2021-34514 | |
| Analizada | Alta (7.2) | 54% | ⚠ Explotación activa | Microsoft Exchange Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Exchange Server. . Este ID de CVE es diferente de CVE-2021-31206, CVE-2021-34473 | |
| Analizada | Crítica (9.8) | 86% | ⚠ Explotación activa💥 Exploit | Kaseya VSA AgentKaseya VSA Server | 9/7/2021 | 14/8/2026 | Kaseya VSA antes de la versión 9.5.7 permite la divulgación de credenciales, como se explotó en la naturaleza en julio de 2021. Por defecto, Kaseya VSA on premise ofrece una página de descarga donde se pueden descargar los clientes para la instalación. La URL por defecto para esta página es https://x.x.x.x/dl.asp.… | |
| Analizada | Alta (7.8) | 79% | ⚠ Explotación activa💥 Exploit | Netapp C400 FirmwareNetapp C250 FirmwareNetapp H410c FirmwareNetapp H300s Firmware+17 | 7/7/2021 | 17/6/2026 | En el archivo net/netfilter/x_tables.c se ha detectado una escritura fuera de límites en la pila que afecta a Linux desde la versión 2.6.19-rc1. Esto permite a un atacante alcanzar privilegios o causar una denegación de servicio (por medio de corrupción de la memoria de la pila) mediante el espacio de nombres de… | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+11 | 2/7/2021 | 10/8/2026 | Una vulnerabilidad en la ejecución de código remota de Windows Print Spooler | |
| Analizada | Alta (8.8) | 7.4% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 2/7/2021 | 17/6/2026 | Un uso de memoria previamente liberada en WebGL en Google Chrome versiones anteriores a 91.0.4472.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (8.8) | 65% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Una Confusión de Tipo en V8 en Google Chrome versiones anteriores a 91.0.4472.101, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Media (6.4) | 0.37% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite a atacantes locales omitir la comprobación de la firma si el privilegio de la radio está comprometido | |
| Analizada | Media (6.4) | 0.40% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada por medio de una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite la escritura arbitraria si se ha comprometido un privilegio de radio | |
| Analizada | Crítica (9.8) | 53% | ⚠ Explotación activa💥 Exploit | Gitlab | 11/6/2021 | 1/10/2026 | Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab que afecta a todas las versiones desde 10.5, era posible explotar por un atacante no autenticado incluso en una instancia de GitLab en la que el registro está deshabilitado | |
| Analizada | Media (5.4) | 48% | ⚠ Explotación activa | Scadabr | 11/6/2021 | 17/6/2026 | OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows, permite un ataque de tipo XSS almacenado por medio del archivo system_settings.shtm | |
| Analizada | Alta (8.8) | 39% | ⚠ Explotación activa💥 PoC | Scadabr | 11/6/2021 | 17/6/2026 | OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows permite a usuarios remotos autenticados cargar y ejecutar archivos JSP arbitrarios por medio del archivo view_edit.shtm |