Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 1.6% | ⚠ Explotación activa | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+395 | 9/6/2021 | 17/6/2026 | Una corrupción de la memoria debido a una comprobación inapropiada para devolver el error cuando la aplicación del usuario pida una asignación de memoria de un tamaño enorme en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Analizada | Alta (8.8) | 59% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+10 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Windows MSHTML Platform | |
| Analizada | Alta (7.8) | 6.6% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2Microsoft Windows 10 21h1+2 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en Microsoft DWM Core Library | |
| Analizada | Alta (7.8) | 22% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+12 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en Windows NTFS | |
| Analizada | Media (5.5) | 81% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+4 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Windows Kernel | |
| Analizada | Alta (7.8) | 2.6% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+12 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en Microsoft Enhanced Cryptographic Provider. Este ID de CVE es diferente de CVE-2021-31199 | |
| Analizada | Alta (7.8) | 3.0% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+12 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en Microsoft Enhanced Cryptographic Provider. Este ID de CVE es diferente de CVE-2021-31201 | |
| Analizada | Alta (7.8) | 85% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+11 | 8/6/2021 | 12/8/2026 | Una vulnerabilidad de Escalada de Privilegios de Windows Print Spooler | |
| Analizada | Media (6.5) | 17% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 7/6/2021 | 17/6/2026 | Una aplicación insuficiente de las políticas en PopupBlocker en Google Chrome anterior a versión 91.0.4472.77, permitía a un atacante remoto omitir las restricciones de navegación por medio de un iframe diseñado | |
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | Checkbox Survey | 27/5/2021 | 17/6/2026 | Una vulnerabilidad de Deserialización de Datos No Confiables en la biblioteca CheckboxWeb.dll de Checkbox Survey, permite a un atacante remoto no autenticado ejecutar código arbitrario. Este problema afecta: Checkbox Survey versiones anteriores a 7 | |
| Analizada | Alta (7.2) | 14% | ⚠ Explotación activa | Ivanti Connect SecurePulsesecure Pulse Connect Secure | 27/5/2021 | 17/6/2026 | Una vulnerabilidad permitió múltiples cargas sin restricciones en Pulse Connect Secure versiones anteriores a 9.1R11.4, que podrían conllevar a un administrador autenticado llevar a cabo una escritura de archivo por medio de una carga de archivo diseñada con fines maliciosos en la interfaz web del administrador | |
| Analizada | Alta (8.8) | 23% | ⚠ Explotación activa | Ivanti Connect Secure | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en Pulse Connect Secure antes de 9.1R11.4 que permite a un atacante autenticado remoto llevar a cabo una ejecución de código remota por medio de Windows Resource Profiles Feature | |
| Analizada | Alta (8.8) | 41% | ⚠ Explotación activa | Ivanti Connect Secure | 27/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en Pulse Connect Secure versiones anteriores a 9.1R11.4, permite a un atacante autenticado remoto ejecutar código arbitrario como usuario root por medio de una sala de reuniones diseñada con fines maliciosos | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Vcenter ServerVmware Cloud Foundation | 26/5/2021 | 12/8/2026 | VSphere Client (HTML5) contiene una vulnerabilidad de ejecución de código remota debido a una falta de comprobación de entrada en el plugin Virtual SAN Health Check, que está habilitado por defecto en vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema para ejecutar… | |
| Analizada | Media (5.5) | 3.1% | ⚠ Explotación activa | Trustedfirmware Trusted Firmware-m | 25/5/2021 | 17/6/2026 | En Arm Trusted Firmware M versión hasta 1.2, el mundo NS puede activar una detención del sistema, una sobrescritura de datos seguros o la impresión de datos seguros al llamar a funciones seguras en el modo de controlador NSPE | |
| Analizada | Alta (8.8) | 3.0% | ⚠ Explotación activa | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 24/5/2021 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali, permite a un usuario no privilegiado acceder a la memoria liberada, conllevando a una divulgación de información o una escalada de privilegios de root. Esto afecta a Bifrost versiones r16p0 hasta r29p0 anteriores a r30p0, Valhall r19p0 hasta r29p0 anteriores a r30p0 y… | |
| Analizada | Crítica (9.8) | 78% | ⚠ Explotación activa💥 Exploit | Qnap Hybrid Backup Sync | 13/5/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad de autorización inapropiada que afecta al QNAP NAS que ejecuta HBS versión 3 (Hybrid Backup Sync). Si es explotada, la vulnerabilidad permite a atacantes remotos iniciar sesión en un dispositivo. Este problema afecta a: QNAP Systems Inc. HBS 3 versiones anteriores a v16.0.0415 en QTS… | |
| Analizada | Media (6.6) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Exchange Server | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 2004Microsoft Windows 10 20h2Microsoft Windows Server 2004Microsoft Windows Server 20h2 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de HTTP Protocol Stack | |
| Analizada | Alta (8.8) | 5.4% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 10/5/2021 | 17/6/2026 | El controlador del kernel de la GPU Arm Mali permite una escalada de privilegios o una denegación de servicio (corrupción de memoria) porque un usuario sin privilegios puede conseguir acceso de lectura/escritura a páginas de sólo lectura. Esto afecta a Bifrost r0p0 hasta r29p0 antes de r30p0, Valhall r19p0 hasta r29p0… | |
| Analizada | Alta (8.8) | 12% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 10/5/2021 | 17/6/2026 | El controlador del kernel de Arm Mali GPU, permite una escalada de privilegios o una divulgación de información porque las operaciones de la memoria de la GPU son manejadas inapropiadamente, conllevando a un uso de la memoria previamente liberada. Esto afecta a Bifrost versiones r0p0 hasta r28p0, anteriores a… | |
| Analizada | Crítica (9.8) | 87% | ⚠ Explotación activa💥 Exploit | Tenda Ac11 Firmware | 7/5/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Tenda AC11 con firmware hasta 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en /goform/setmac permite a los atacantes ejecutar código arbitrario en el sistema a través de una solicitud de correo manipulada | |
| Analizada | Media (5.5) | 0.52% | ⚠ Explotación activa | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+396 | 7/5/2021 | 17/6/2026 | Un manejo inapropiado de la cancelación del registro de direcciones en caso de fallo puede conllevar a un fallo en la asignación de direcciones de la nueva GPU. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+392 | 7/5/2021 | 17/6/2026 | Un posible uso de la memoria previamente liberada debido a un manejo inapropiado de la asignación de la memoria de múltiples procesos simultáneamente. en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Asus Lyra Mini FirmwareAsus Gt-ac2900 Firmware | 6/5/2021 | 17/6/2026 | La aplicación de administrador en los dispositivos ASUS GT-AC2900 versiones anteriores a 3.0.0.4.386.42643, permite una omisión de autenticación cuando es procesada la entrada remota de un usuario no autenticado, conllevando a un acceso no autorizado a la interfaz de administrador. Esto se relaciona con la… |