Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.80% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Una vulnerabilidad en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite a atacantes cargar bibliotecas ELF arbitrarias dentro de DSP. | |
| Analizada | Media (4.4) | 0.89% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Un descriptor de archivo con manejo de implementación incorrecta en el controlador dpu versiones anteriores a SMR Mar-2021 Release 1, resulta en una corrupción de memoria que conlleva a un pánico del kernel. | |
| Analizada | Media (5.5) | 1.1% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo sec_log versiones anteriores a SMR MAR-2021 Release 1, expone información confidencial del kernel al espacio de usuario. | |
| Analizada | Alta (7.5) | 26% | ⚠ Explotación activa | Microfocus Access Manager | 26/3/2021 | 17/6/2026 | Una configuración avanzada que expone una vulnerabilidad de Filtrado de Información en el producto Micro Focus Access Manager afecta a todas las versiones anteriores a 5.0. La vulnerabilidad podría causar un filtrado de información. | |
| Analizada | Alta (8.8) | 9.9% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian Linux | 16/3/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en Blink en Google Chrome versiones anteriores a 89.0.4389.90, permitía a un atacante remoto explotar la corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (8.8) | 5.4% | ⚠ Explotación activa | Microsoft Internet Explorer | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Internet Explorer | |
| Analizada | Media (6.5) | 6.1% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office 2016 | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27057 | |
| Analizada | Alta (8.8) | 81% | ⚠ Explotación activa💥 PoC | Microsoft EdgeMicrosoft Internet Explorer | 11/3/2021 | 1/10/2026 | Una Vulnerabilidad de Corrupción de la Memoria de Internet Explorer | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa | Google ChromeFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Una carrera de datos en audio en Google Chrome versiones anteriores a 89.0.4389.72, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Alta (7.1) | 2.8% | ⚠ Explotación activa💥 PoC | Samsung Android | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite que las aplicaciones no confiables lean o escriban ciertos archivos locales | |
| Analizada | Crítica (9.8) | 64% | ⚠ Explotación activa💥 PoC | Rockwellautomation Factorytalk Services PlatformRockwellautomation Rslogix 5000Rockwellautomation Studio 5000 Logix Designer | 3/3/2021 | 17/6/2026 | Rockwell Automation Studio 5000 Logix Designer versiones 21 y posteriores, y RSLogix 5000 versiones 16 hasta 20, usan una clave para verificar que los controladores Logix se estén comunicando con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560,… | |
| Analizada | Alta (7.8) | 96% | ⚠ Explotación activa💥 PoC | Microsoft Exchange Server | 3/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 3/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078 | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 2/3/2021 | 1/10/2026 | Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27078 | |
| Analizada | Alta (7.8) | 94% | ⚠ Explotación activa | Microsoft Exchange Server | 2/3/2021 | 1/10/2026 | Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-27065, CVE-2021-27078 | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa💥 Exploit | Veritas Backup Exec | 1/3/2021 | 17/6/2026 | Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. La comunicación entre un cliente y un agente requiere una autenticación con éxito, que generalmente se completa por medio de una comunicación TLS segura. Sin embargo, debido a una vulnerabilidad en el esquema de autenticación SHA, un… | |
| Analizada | Crítica (9.8) | 65% | ⚠ Explotación activa💥 Exploit | Veritas Backup Exec | 1/3/2021 | 17/6/2026 | Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. Admite múltiples esquemas de autenticación: la autenticación SHA es uno de ellos. Este esquema de autenticación ya no se utiliza en las versiones actuales del producto, pero aún no se ha desactivado. Un atacante podría explotar… | |
| Analizada | Alta (8.1) | 14% | ⚠ Explotación activa💥 Exploit | Veritas Backup Exec | 1/3/2021 | 17/6/2026 | Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. La comunicación entre un cliente y un agente requiere una autenticación con éxito, que generalmente se completa por medio de una comunicación TLS segura. Sin embargo, debido a una vulnerabilidad en el esquema de autenticación SHA, un… | |
| Analizada | Alta (7.8) | 78% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1909Microsoft Windows 10 2004+5 | 25/2/2021 | 12/8/2026 | Una Vulnerabilidad de Elevación de Privilegios de Win32k de Windows. Este ID de CVE es diferente de CVE-2021-1698 | |
| Analizada | Media (5.3) | 88% | ⚠ Explotación activa💥 Exploit | Vmware Cloud FoundationVmware Vcenter Server | 24/2/2021 | 17/6/2026 | El VSphere Client (HTML5) contiene una vulnerabilidad SSRF (Server Side Request Forgery) debido a una comprobación inapropiada de las URL en un plugin de vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema mediante el envío de una petición POST al plugin vCenter Server… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Cloud FoundationVmware Vcenter Server | 24/2/2021 | 12/8/2026 | El VSphere Client (HTML5) contiene una vulnerabilidad de ejecución de código remota en un plugin de vCenter Server. Un actor malicioso con acceso de red al puerto 443 puede explotar este problema para ejecutar comandos con privilegios no restringidos en el sistema operativo subyacente que aloja vCenter… | |
| Analizada | Crítica (9.8) | 57% | ⚠ Explotación activa | Accellion FTA | 16/2/2021 | 17/6/2026 | Accellion versiones FTA 9_12_370 y anteriores, está afectada por una ejecución de comandos del Sistema Operativo por medio de una petición POST diseñada para varios endpoints de administración. La versión corregida es FTA_9_12_380 y posteriores | |
| Analizada | Crítica (9.8) | 11% | ⚠ Explotación activa | Accellion FTA | 16/2/2021 | 17/6/2026 | Accellion versiones FTA 9_12_411 y anteriores, están afectadas por una vulnerabilidad de tipo SSRF por medio de una petición POST diseñada para el archivo wmProgressstat.html. La versión corregida es FTA_9_12_416 y posteriores | |
| Analizada | Alta (7.8) | 3.7% | ⚠ Explotación activa | Accellion FTA | 16/2/2021 | 17/6/2026 | Accellion versiones FTA 9_12_411 y anteriores, está afectada por una ejecución de comandos del Sistema Operativo por medio de una llamada de servicio web local. La versión corregida es FTA_9_12_416 y posteriores | |
| Analizada | Crítica (9.8) | 6.0% | ⚠ Explotación activa💥 PoC | Accellion FTA | 16/2/2021 | 17/6/2026 | Accellion versiones FTA 9_12_370 y anteriores, están afectadas por una inyección SQL por medio de un encabezado de Host diseñado en una petición al archivo document_root.html. La versión corregida es FTA_9_12_380 y posteriores |