Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)1.6%⚠ Explotación activaQualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3959/6/202117/6/2026
Una corrupción de la memoria debido a una comprobación inapropiada para devolver el error cuando la aplicación del usuario pida una asignación de memoria de un tamaño enorme en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
AnalizadaAlta (8.8)59%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+108/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Windows MSHTML Platform
AnalizadaAlta (7.8)6.6%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2Microsoft Windows 10 21h1+28/6/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en Microsoft DWM Core Library
AnalizadaAlta (7.8)22%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+128/6/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en Windows NTFS
AnalizadaMedia (5.5)81%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004Microsoft Windows 10 20h2+48/6/202117/6/2026
Una vulnerabilidad de Divulgación de Información en Windows Kernel
AnalizadaAlta (7.8)2.6%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+128/6/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en Microsoft Enhanced Cryptographic Provider. Este ID de CVE es diferente de CVE-2021-31199
AnalizadaAlta (7.8)3.0%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+128/6/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en Microsoft Enhanced Cryptographic Provider. Este ID de CVE es diferente de CVE-2021-31201
AnalizadaAlta (7.8)85%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 1909+118/6/202112/8/2026
Una vulnerabilidad de Escalada de Privilegios de Windows Print Spooler
AnalizadaMedia (6.5)17%⚠ Explotación activaGoogle ChromeFedoraproject Fedora7/6/202117/6/2026
Una aplicación insuficiente de las políticas en PopupBlocker en Google Chrome anterior a versión 91.0.4472.77, permitía a un atacante remoto omitir las restricciones de navegación por medio de un iframe diseñado
AnalizadaCrítica (9.8)30%⚠ Explotación activaCheckbox Survey27/5/202117/6/2026
Una vulnerabilidad de Deserialización de Datos No Confiables en la biblioteca CheckboxWeb.dll de Checkbox Survey, permite a un atacante remoto no autenticado ejecutar código arbitrario. Este problema afecta: Checkbox Survey versiones anteriores a 7
AnalizadaAlta (7.2)14%⚠ Explotación activaIvanti Connect SecurePulsesecure Pulse Connect Secure27/5/202117/6/2026
Una vulnerabilidad permitió múltiples cargas sin restricciones en Pulse Connect Secure versiones anteriores a 9.1R11.4, que podrían conllevar a un administrador autenticado llevar a cabo una escritura de archivo por medio de una carga de archivo diseñada con fines maliciosos en la interfaz web del administrador
AnalizadaAlta (8.8)23%⚠ Explotación activaIvanti Connect Secure27/5/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en Pulse Connect Secure antes de 9.1R11.4 que permite a un atacante autenticado remoto llevar a cabo una ejecución de código remota por medio de Windows Resource Profiles Feature
AnalizadaAlta (8.8)41%⚠ Explotación activaIvanti Connect Secure27/5/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento del Búfer en Pulse Connect Secure versiones anteriores a 9.1R11.4, permite a un atacante autenticado remoto ejecutar código arbitrario como usuario root por medio de una sala de reuniones diseñada con fines maliciosos
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Vcenter ServerVmware Cloud Foundation26/5/202112/8/2026
VSphere Client (HTML5) contiene una vulnerabilidad de ejecución de código remota debido a una falta de comprobación de entrada en el plugin Virtual SAN Health Check, que está habilitado por defecto en vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema para ejecutar…
AnalizadaMedia (5.5)3.1%⚠ Explotación activaTrustedfirmware Trusted Firmware-m25/5/202117/6/2026
En Arm Trusted Firmware M versión hasta 1.2, el mundo NS puede activar una detención del sistema, una sobrescritura de datos seguros o la impresión de datos seguros al llamar a funciones seguras en el modo de controlador NSPE
AnalizadaAlta (8.8)3.0%⚠ Explotación activaARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver24/5/202117/6/2026
El controlador del kernel de la GPU Arm Mali, permite a un usuario no privilegiado acceder a la memoria liberada, conllevando a una divulgación de información o una escalada de privilegios de root. Esto afecta a Bifrost versiones r16p0 hasta r29p0 anteriores a r30p0, Valhall r19p0 hasta r29p0 anteriores a r30p0 y…
AnalizadaCrítica (9.8)78%⚠ Explotación activa💥 ExploitQnap Hybrid Backup Sync13/5/202117/6/2026
Se ha reportado una vulnerabilidad de autorización inapropiada que afecta al QNAP NAS que ejecuta HBS versión 3 (Hybrid Backup Sync). Si es explotada, la vulnerabilidad permite a atacantes remotos iniciar sesión en un dispositivo. Este problema afecta a: QNAP Systems Inc. HBS 3 versiones anteriores a v16.0.0415 en QTS…
AnalizadaMedia (6.6)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server11/5/202117/6/2026
Una vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Exchange Server
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 PoCMicrosoft Windows 10 2004Microsoft Windows 10 20h2Microsoft Windows Server 2004Microsoft Windows Server 20h211/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de HTTP Protocol Stack
AnalizadaAlta (8.8)5.4%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver10/5/202117/6/2026
El controlador del kernel de la GPU Arm Mali permite una escalada de privilegios o una denegación de servicio (corrupción de memoria) porque un usuario sin privilegios puede conseguir acceso de lectura/escritura a páginas de sólo lectura. Esto afecta a Bifrost r0p0 hasta r29p0 antes de r30p0, Valhall r19p0 hasta r29p0…
AnalizadaAlta (8.8)12%⚠ Explotación activa💥 PoCARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver10/5/202117/6/2026
El controlador del kernel de Arm Mali GPU, permite una escalada de privilegios o una divulgación de información porque las operaciones de la memoria de la GPU son manejadas inapropiadamente, conllevando a un uso de la memoria previamente liberada. Esto afecta a Bifrost versiones r0p0 hasta r28p0, anteriores a…
AnalizadaCrítica (9.8)87%⚠ Explotación activa💥 ExploitTenda Ac11 Firmware7/5/202117/6/2026
Se detectó un problema en los dispositivos Tenda AC11 con firmware hasta 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en /goform/setmac permite a los atacantes ejecutar código arbitrario en el sistema a través de una solicitud de correo manipulada
AnalizadaMedia (5.5)0.52%⚠ Explotación activaQualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+3967/5/202117/6/2026
Un manejo inapropiado de la cancelación del registro de direcciones en caso de fallo puede conllevar a un fallo en la asignación de direcciones de la nueva GPU. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
AnalizadaAlta (7.8)1.5%⚠ Explotación activaQualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+3927/5/202117/6/2026
Un posible uso de la memoria previamente liberada debido a un manejo inapropiado de la asignación de la memoria de múltiples procesos simultáneamente. en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitAsus Lyra Mini FirmwareAsus Gt-ac2900 Firmware6/5/202117/6/2026
La aplicación de administrador en los dispositivos ASUS GT-AC2900 versiones anteriores a 3.0.0.4.386.42643, permite una omisión de autenticación cuando es procesada la entrada remota de un usuario no autenticado, conllevando a un acceso no autorizado a la interfaz de administrador. Esto se relaciona con la…