Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.80%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Una vulnerabilidad en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite a atacantes cargar bibliotecas ELF arbitrarias dentro de DSP.
AnalizadaMedia (4.4)0.89%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Un descriptor de archivo con manejo de implementación incorrecta en el controlador dpu versiones anteriores a SMR Mar-2021 Release 1, resulta en una corrupción de memoria que conlleva a un pánico del kernel.
AnalizadaMedia (5.5)1.1%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo sec_log versiones anteriores a SMR MAR-2021 Release 1, expone información confidencial del kernel al espacio de usuario.
AnalizadaAlta (7.5)26%⚠ Explotación activaMicrofocus Access Manager26/3/202117/6/2026
Una configuración avanzada que expone una vulnerabilidad de Filtrado de Información en el producto Micro Focus Access Manager afecta a todas las versiones anteriores a 5.0. La vulnerabilidad podría causar un filtrado de información.
AnalizadaAlta (8.8)9.9%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian Linux16/3/202117/6/2026
Un uso de la memoria previamente liberada en Blink en Google Chrome versiones anteriores a 89.0.4389.90, permitía a un atacante remoto explotar la corrupción de la pila por medio de una página HTML diseñada
AnalizadaAlta (8.8)5.4%⚠ Explotación activaMicrosoft Internet Explorer11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Internet Explorer
AnalizadaMedia (6.5)6.1%⚠ Explotación activaMicrosoft OfficeMicrosoft Office 201611/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27057
AnalizadaAlta (8.8)81%⚠ Explotación activa💥 PoCMicrosoft EdgeMicrosoft Internet Explorer11/3/20211/10/2026
Una Vulnerabilidad de Corrupción de la Memoria de Internet Explorer
AnalizadaAlta (8.8)24%⚠ Explotación activaGoogle ChromeFedoraproject FedoraDebian Linux9/3/202117/6/2026
Una carrera de datos en audio en Google Chrome versiones anteriores a 89.0.4389.72, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
AnalizadaAlta (7.1)2.8%⚠ Explotación activa💥 PoCSamsung Android4/3/202117/6/2026
Un control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite que las aplicaciones no confiables lean o escriban ciertos archivos locales
AnalizadaCrítica (9.8)64%⚠ Explotación activa💥 PoCRockwellautomation Factorytalk Services PlatformRockwellautomation Rslogix 5000Rockwellautomation Studio 5000 Logix Designer3/3/202117/6/2026
Rockwell Automation Studio 5000 Logix Designer versiones 21 y posteriores, y RSLogix 5000 versiones 16 hasta 20, usan una clave para verificar que los controladores Logix se estén comunicando con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560,…
AnalizadaAlta (7.8)96%⚠ Explotación activa💥 PoCMicrosoft Exchange Server3/3/202119/8/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server3/3/202119/8/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitMicrosoft Exchange Server2/3/20211/10/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27078
AnalizadaAlta (7.8)94%⚠ Explotación activaMicrosoft Exchange Server2/3/20211/10/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-27065, CVE-2021-27078
AnalizadaAlta (8.8)24%⚠ Explotación activa💥 ExploitVeritas Backup Exec1/3/202117/6/2026
Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. La comunicación entre un cliente y un agente requiere una autenticación con éxito, que generalmente se completa por medio de una comunicación TLS segura. Sin embargo, debido a una vulnerabilidad en el esquema de autenticación SHA, un…
AnalizadaCrítica (9.8)65%⚠ Explotación activa💥 ExploitVeritas Backup Exec1/3/202117/6/2026
Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. Admite múltiples esquemas de autenticación: la autenticación SHA es uno de ellos. Este esquema de autenticación ya no se utiliza en las versiones actuales del producto, pero aún no se ha desactivado. Un atacante podría explotar…
AnalizadaAlta (8.1)14%⚠ Explotación activa💥 ExploitVeritas Backup Exec1/3/202117/6/2026
Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. La comunicación entre un cliente y un agente requiere una autenticación con éxito, que generalmente se completa por medio de una comunicación TLS segura. Sin embargo, debido a una vulnerabilidad en el esquema de autenticación SHA, un…
AnalizadaAlta (7.8)78%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004+525/2/202112/8/2026
Una Vulnerabilidad de Elevación de Privilegios de Win32k de Windows. Este ID de CVE es diferente de CVE-2021-1698
AnalizadaMedia (5.3)88%⚠ Explotación activa💥 ExploitVmware Cloud FoundationVmware Vcenter Server24/2/202117/6/2026
El VSphere Client (HTML5) contiene una vulnerabilidad SSRF (Server Side Request Forgery) debido a una comprobación inapropiada de las URL en un plugin de vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema mediante el envío de una petición POST al plugin vCenter Server…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Cloud FoundationVmware Vcenter Server24/2/202112/8/2026
El VSphere Client (HTML5) contiene una vulnerabilidad de ejecución de código remota en un plugin de vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema para ejecutar comandos con privilegios no restringidos en el sistema operativo subyacente que aloja vCenter…
AnalizadaCrítica (9.8)57%⚠ Explotación activaAccellion FTA16/2/202117/6/2026
Accellion versiones FTA 9_12_370 y anteriores, está afectada por una ejecución de comandos del Sistema Operativo por medio de una petición POST diseñada para varios endpoints de administración. La versión corregida es FTA_9_12_380 y posteriores
AnalizadaCrítica (9.8)11%⚠ Explotación activaAccellion FTA16/2/202117/6/2026
Accellion versiones FTA 9_12_411 y anteriores, están afectadas por una vulnerabilidad de tipo SSRF por medio de una petición POST diseñada para el archivo wmProgressstat.html. La versión corregida es FTA_9_12_416 y posteriores
AnalizadaAlta (7.8)3.7%⚠ Explotación activaAccellion FTA16/2/202117/6/2026
Accellion versiones FTA 9_12_411 y anteriores, está afectada por una ejecución de comandos del Sistema Operativo por medio de una llamada de servicio web local. La versión corregida es FTA_9_12_416 y posteriores
AnalizadaCrítica (9.8)6.0%⚠ Explotación activa💥 PoCAccellion FTA16/2/202117/6/2026
Accellion versiones FTA 9_12_370 y anteriores, están afectadas por una inyección SQL por medio de un encabezado de Host diseñado en una petición al archivo document_root.html. La versión corregida es FTA_9_12_380 y posteriores
Orbitaley — Vulnerabilidades