Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 4.7% | ⚠ Explotación activa | Sophos Cyberoamos | 11/12/2020 | 15/8/2026 | Una vulnerabilidad de inyección SQL en el WebAdmin de Cyberoam OS versiones hasta 04-12-2020, permite a atacantes no autenticados ejecutar sentencias SQL arbitrarias remotamente | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Apache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+4 | 11/12/2020 | 17/6/2026 | Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25 | |
| Analizada | Alta (8.8) | 37% | ⚠ Explotación activa💥 PoC | Microsoft Exchange Server | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Exchange Este ID de CVE es diferente de CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142 | |
| Analizada | Media (5.5) | 17% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Watchos | 8/12/2020 | 17/6/2026 | Se abordó un problema de inicialización de la memoria. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS versión 14.2, watchOS versión 5.3.9,… | |
| Analizada | Alta (7.8) | 10% | ⚠ Explotación activa | Apple IcloudApple ItunesApple IpadosApple Iphone OS+3 | 8/12/2020 | 17/6/2026 | Se abordó un problema de confusión de tipos con un manejo de estado mejorado. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS versión 14.2,… | |
| Analizada | Alta (7.8) | 22% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 8/12/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 12.4.9, watchOS versión 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS versión 14.2 y iPadOS… | |
| Analizada | Crítica (9.1) | 17% | ⚠ Explotación activa | Vmware Identity ManagerVmware Identity Manager ConnectorVmware ONE AccessVmware Cloud Foundation+1 | 23/11/2020 | 17/6/2026 | VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector abordan una vulnerabilidad de inyección de comandos | |
| Analizada | Alta (8.8) | 35% | ⚠ Explotación activa💥 PoC | DrupalFedoraproject Fedora | 20/11/2020 | 17/6/2026 | Drupal core no sanea apropiadamente determinados nombres de archivo en los archivos cargados, lo que puede conllevar a unos archivos ser interpretados como la extensión incorrecta y servir como el tipo MIME incorrecto o ser ejecutados como PHP para determinadas configuraciones de alojamiento. Este problema… | |
| Analizada | Alta (7.8) | 85% | ⚠ Explotación activa💥 Exploit | PHP Archive TARDebian LinuxFedoraproject FedoraDrupal | 19/11/2020 | 17/6/2026 | Archive_Tar versiones hasta 1.4.10, presenta una desinfección del nombre de archivo :// solo para abordar los ataques phar y, por lo tanto, cualquier otro ataque de empaquetado de flujo (tal y como file:// para sobrescribir archivos) aún puede tener éxito | |
| Analizada | Alta (7.8) | 5.4% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1803Microsoft Windows 10 1809+11 | 11/11/2020 | 17/6/2026 | Vulnerabilidad de elevación de privilegios local del kernel de Windows | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache Airflow | 10/11/2020 | 17/6/2026 | La configuración predeterminada previa para Airflow's Experimental API permitió todas las peticiones de la API sin autenticación, pero esto plantea riesgos de seguridad para los usuarios que no se dan cuenta de este hecho. Desde Airflow versión 1.10.11, el valor predeterminado ha sido cambiado para denegar todas… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Saltstack SaltDebian LinuxFedoraproject FedoraOpensuse Leap | 6/11/2020 | 17/6/2026 | Se detectó un problema en SaltStack Salt versiones hasta 3002. El envío de peticiones web diseñadas a la Salt API, con el cliente SSH habilitado, puede resultar en una inyección shell | |
| Analizada | Crítica (9.6) | 6.4% | ⚠ Explotación activa | Google Chrome | 3/11/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en UI de Google Chrome en Android anterior a versión 86.0.4240.185, permitió que un atacante remoto que había comprometido el proceso de renderizado pudiera realizar un escape del sandbox por medio de una página HTML diseñada | |
| Analizada | Alta (8.8) | 48% | ⚠ Explotación activa | CefsharpGoogle ChromeMicrosoft EdgeMicrosoft Edge Chromium+4 | 3/11/2020 | 17/6/2026 | Una implementación inapropiada en V8 en Google Chrome anterior a versión 86.0.4240.183, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Analizada | Crítica (9.6) | 64% | ⚠ Explotación activa💥 PoC | Google ChromeFreetypeDebian LinuxFedoraproject Fedora+2 | 3/11/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 2/11/2020 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a… | |
| Analizada | Media (5.4) | 21% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 13/8/2026 | Si es explotada esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido estos problemas en las siguientes versiones de QTS. QTS versión 4.4.2.1270 build 20200410 y posterior a QTS versión 4.4.1.1261 build 20200330 y posterior a QTS… | |
| Analizada | Media (6.1) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 1/10/2026 | Si es explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… | |
| Analizada | Crítica (9.8) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 2/10/2026 | Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… | |
| Analizada | Alta (7.2) | 96% | ⚠ Explotación activa💥 Exploit | Ivanti Connect Secure | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz web de administración en Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una ejecución de código arbitraria usando una extracción gzip no controlada | |
| Analizada | Media (6.1) | 86% | ⚠ Explotación activa💥 Exploit | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Analizada | Alta (7.2) | 98% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la… | |
| Analizada | Crítica (10) | 80% | ⚠ Explotación activa💥 Exploit | Oracle Solaris | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Solaris de Oracle Systems (componente: Pluggable authentication module). Las versiones compatibles que están afectadas son la 10 y la 11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de varios protocolos comprometer a… | |
| Analizada | Alta (7.5) | 97% | ⚠ Explotación activa💥 Exploit | Oracle Business Intelligence | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso… |