Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)30%⚠ Explotación activaSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 500v FirmwareSonicwall SRA 4600 Firmware+24/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una neutralización inapropiada de un Comando SQL conllevando una vulnerabilidad de Inyección SQL impactando a los productos Secure Remote Access (SRA) al final de su vida útil, concretamente a dispositivos SRA que ejecutan todo el firmware 8.x y 9.0.0.9-26sv o anteriores
AnalizadaAlta (8.8)9.0%⚠ Explotación activaGoogle Chrome3/8/202117/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 91.0.4472.164, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
AnalizadaMedia (5.3)100%⚠ Explotación activa💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence Server3/8/202117/6/2026
Las versiones afectadas de Atlassian Confluence Server permiten a los atacantes remotos visualizar recursos restringidos por medio de una vulnerabilidad de lectura arbitraria de archivos de autorización previa en el endpoint /s/. Las versiones afectadas son anteriores a la versión 7.4.10 y desde la versión 7.5.0…
AnalizadaAlta (7.8)1.5%⚠ Explotación activaTrendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security29/7/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código…
AnalizadaAlta (8.8)5.0%⚠ Explotación activaTrendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security29/7/202117/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitForgerock Access ManagementForgerock Openam22/7/202117/6/2026
El servidor ForgeRock AM anterior a la versión 7.0 tiene una vulnerabilidad de deserialización de Java en el parámetro jato.pageSession en varias páginas. La explotación no requiere autenticación, y la ejecución remota de código se puede desencadenar mediante el envío de una única solicitud /ccversion/* manipulada al…
AnalizadaAlta (7.8)67%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+122/7/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Windows
AnalizadaAlta (8.8)40%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1016/7/202110/8/2026
Una vulnerabilidad de Corrupción de Memoria de Scripting Engine
AnalizadaCrítica (10)91%⚠ Explotación activa💥 ExploitSolarwinds Serv-u14/7/202117/6/2026
Microsoft descubrió una vulnerabilidad de ejecución de código remota (RCE) en el producto SolarWinds Serv-U usando una Vulnerabilidad de Escape de Memoria Remota. Si es explotado, un actor de la amenaza puede ser capaz de obtener acceso privilegiado a la máquina que aloja Serv-U solamente. SolarWinds Serv-U Managed…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server14/7/202110/8/2026
Una vulnerabilidad de Elevación de Privilegios de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-33768, CVE-2021-34470
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-31196, CVE-2021-31206
AnalizadaAlta (7.8)10%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1014/7/202110/8/2026
Una vulnerabilidad de Elevación de Privilegios en Windows Kernel. Este ID de CVE es diferente de CVE-2021-31979, CVE-2021-34514
AnalizadaAlta (7.5)98%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server14/7/202110/8/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Exchange
AnalizadaAlta (7.8)4.5%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+1214/7/202110/8/2026
Una vulnerabilidad de Elevación de Privilegios en Windows Kernel. Este ID de CVE es diferente de CVE-2021-33771, CVE-2021-34514
AnalizadaAlta (7.2)54%⚠ Explotación activaMicrosoft Exchange Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Exchange Server. . Este ID de CVE es diferente de CVE-2021-31206, CVE-2021-34473
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 ExploitKaseya VSA AgentKaseya VSA Server9/7/202114/8/2026
Kaseya VSA antes de la versión 9.5.7 permite la divulgación de credenciales, como se explotó en la naturaleza en julio de 2021. Por defecto, Kaseya VSA on premise ofrece una página de descarga donde se pueden descargar los clientes para la instalación. La URL por defecto para esta página es https://x.x.x.x/dl.asp.…
AnalizadaAlta (7.8)79%⚠ Explotación activa💥 ExploitNetapp C400 FirmwareNetapp C250 FirmwareNetapp H410c FirmwareNetapp H300s Firmware+177/7/202117/6/2026
En el archivo net/netfilter/x_tables.c se ha detectado una escritura fuera de límites en la pila que afecta a Linux desde la versión 2.6.19-rc1. Esto permite a un atacante alcanzar privilegios o causar una denegación de servicio (por medio de corrupción de la memoria de la pila) mediante el espacio de nombres de…
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+112/7/202110/8/2026
Una vulnerabilidad en la ejecución de código remota de Windows Print Spooler
AnalizadaAlta (8.8)7.4%⚠ Explotación activaGoogle ChromeFedoraproject Fedora2/7/202117/6/2026
Un uso de memoria previamente liberada en WebGL en Google Chrome versiones anteriores a 91.0.4472.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
AnalizadaAlta (8.8)65%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject Fedora15/6/202117/6/2026
Una Confusión de Tipo en V8 en Google Chrome versiones anteriores a 91.0.4472.101, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
AnalizadaMedia (6.4)0.37%⚠ Explotación activaSamsung Android11/6/202117/6/2026
Una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite a atacantes locales omitir la comprobación de la firma si el privilegio de la radio está comprometido
AnalizadaMedia (6.4)0.40%⚠ Explotación activaSamsung Android11/6/202117/6/2026
Una vulnerabilidad de uso de memoria previamente liberada por medio de una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite la escritura arbitraria si se ha comprometido un privilegio de radio
AnalizadaCrítica (9.8)53%⚠ Explotación activa💥 ExploitGitlab11/6/20211/10/2026
Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab que afecta a todas las versiones desde 10.5, era posible explotar por un atacante no autenticado incluso en una instancia de GitLab en la que el registro está deshabilitado
AnalizadaMedia (5.4)48%⚠ Explotación activaScadabr11/6/202117/6/2026
OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows, permite un ataque de tipo XSS almacenado por medio del archivo system_settings.shtm
AnalizadaAlta (8.8)39%⚠ Explotación activa💥 PoCScadabr11/6/202117/6/2026
OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows permite a usuarios remotos autenticados cargar y ejecutar archivos JSP arbitrarios por medio del archivo view_edit.shtm