Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 PoC | Vmware Cloud FoundationVmware Esxi | 20/10/2020 | 12/8/2026 | OpenSLP como es usado en VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202010401-SG, versiones 6.5 anteriores a ESXi650-202010401-SG), presenta un problema de uso de la memoria previamente liberada. Un actor malicioso que reside en la red de administración y… | |
| Analizada | Media (5.5) | 3.2% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS X | 16/10/2020 | 17/6/2026 | Se presentó un problema en el manejo de variables de entorno. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de visualizar información confidencial del usuario | |
| Analizada | Alta (7.8) | 3.2% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple Tvos | 16/10/2020 | 17/6/2026 | Se abordó un problema de corrupción de la memoria al eliminar el código vulnerable. Este problema es corregido en iOS versión 13.6 y iPadOS versión 13.6, tvOS versión 13.4.8. Una aplicación puede ejecutar código arbitrario con privilegios de kernel | |
| Analizada | Crítica (9.8) | 27% | ⚠ Explotación activa | Sonicwall SonicosSonicwall Sonicosv | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en SonicOS, permite a un atacante remoto causar una Denegación de servicio (DoS) y ejecutar potencialmente código arbitrario mediante el envío de una petición maliciosa al firewall. Esta vulnerabilidad afectó a SonicOS Gen 6 versiones 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv… | |
| Analizada | Crítica (9.8) | 57% | ⚠ Explotación activa💥 Exploit | Netgear Jgs516pe Firmware | 9/10/2020 | 17/6/2026 | Los dispositivos NETGEAR JGS516PE versiones anteriores a 2.6.0.43, están afectados por una falta de control de acceso en el nivel función | |
| Analizada | Alta (7.2) | 91% | ⚠ Explotación activa | Ivanti Connect SecureIvanti Policy Secure | 30/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web en Pulse Connect Secure versiones anteriores a 9.1R8.2, podría permitir a un atacante autenticado cargar una plantilla personalizada para llevar a cabo una ejecución de código arbitrario | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Sophos Unified Threat Management | 25/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en WebAdmin de Sophos SG UTM versiones anteriores a v9.705 MR5, v9.607 MR7 y v9.511 MR11 | |
| Analizada | Alta (8.6) | 3.3% | ⚠ Explotación activa | Cisco IOS XR | 23/9/2020 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad Distance Vector Multicast Routing Protocol (DVMRP) del Cisco IOS XR Software, podrían permitir a un atacante remoto no autenticado bloquear inmediatamente el Internet Group Management Protocol (IGMP) o lo haga consumir la memoria disponible y finalmente… | |
| Analizada | Alta (7.5) | 2.7% | ⚠ Explotación activa | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability" | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Filemanagerpro File Manager | 9/9/2020 | 17/6/2026 | El complemento File Manager (wp-file-manager) versiones anteriores a 6.9 para WordPress, permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque cambia el nombre de un archivo de conector elFinder de ejemplo no seguro para que tenga la extensión .php. Esto, por ejemplo, permite a atacantes ejecutar… | |
| Analizada | Alta (8.8) | 54% | ⚠ Explotación activa | Dlink Dcs-4703e FirmwareDlink Dcs-4705e FirmwareDlink Dcs-4802e FirmwareDlink Dcs-p703 Firmware+5 | 2/9/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada | |
| Analizada | Alta (7.5) | 98% | ⚠ Explotación activa💥 Exploit | Dlink Dcs-4603 FirmwareDlink Dcs-4622 FirmwareDlink Dcs-4701e FirmwareDlink Dcs-4703e Firmware+5 | 2/9/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. El endpoint /config/getuser no autenticado permite una divulgación remota de contraseña de administrador | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro Worry-free Business Security | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One y Worry-Free Business Security 10.0 SP1 en Microsoft Windows puede permitir a un atacante manipular una carpeta de un producto en particular para deshabilitar la seguridad temporalmente, violar una función específica de Windows y lograr una escalada de privilegios. Un… | |
| Analizada | Alta (8.8) | 21% | ⚠ Explotación activa💥 Exploit | Tp-link Tl-wa855re Firmware | 31/8/2020 | 17/6/2026 | Los dispositivos TP-Link TL-WA855RE versión V5 20200415-rel37464, permiten a un atacante no autenticado (en la misma red) enviar una petición POST TDDP_RESET para un restablecimiento de fábrica y reinicio. El atacante puede entonces obtener un control de acceso incorrecto al establecer una nueva contraseña… | |
| Analizada | Alta (8.6) | 3.7% | ⚠ Explotación activa | Cisco IOS XR | 29/8/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad del Distance Vector Multicast Routing Protocol (DVMRP) de Cisco IOS XR Software, podría permitir a un atacante remoto no autenticado agotar la memoria de proceso de un dispositivo afectado. La vulnerabilidad es debido a una gestión de cola insuficiente para los paquetes Internet… | |
| Analizada | Alta (7.8) | 49% | ⚠ Explotación activa💥 PoC | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de uso de la memoria previamente liberada. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Windows Server 1903Microsoft Windows Server 1909Microsoft Windows Server 2004Microsoft Windows Server 2008+11 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando un atacante establece una conexión de canal seguro Netlogon vulnerable hacia un controlador de dominio, usando el Netlogon Remote Protocol (MS-NRPC), también se conoce como "Netlogon Elevation of Privilege Vulnerability". | |
| Analizada | Media (5.5) | 39% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+14 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Windows, comprueba inapropiadamente las firmas de archivos, también se conoce como "Windows Spoofing Vulnerability". | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa | Microsoft Internet Explorer | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1555, CVE-2020-1570. | |
| Analizada | Alta (7.8) | 10% | ⚠ Explotación activa💥 Exploit | Cisco Anyconnect Secure Mobility Client | 17/8/2020 | 12/8/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el sistema… | |
| Analizada | Media (6.5) | 19% | ⚠ Explotación activa💥 Exploit | Fortinet Fortios | 14/8/2020 | 15/8/2026 | Una vulnerabilidad de Configuración Predeterminada en FortiOS puede permitir a un atacante no autenticado en la misma subred interceptar información confidencial al hacerse pasar por el servidor LDAP. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Thedaylightstudio Fuel CMS | 13/8/2020 | 17/6/2026 | FUEL CMS versión 1.4.7, permite una Inyección SQL por medio del parámetro col en /pages/items, /permissions/items, o /navigation/items | |
| Analizada | Crítica (9.8) | 87% | ⚠ Explotación activa💥 Exploit | Vbulletin | 12/8/2020 | 17/6/2026 | vBulletin versiones 5.5.4 hasta 5.6.2, permite una ejecución de comandos remota por medio de datos de subWidgets diseñados en una petición de ajax /render/widget_tabbedcontainer_tab_panel. NOTA: este problema se presenta debido a una corrección incompleta para CVE-2019-16759 | |
| Analizada | Alta (7.2) | 32% | ⚠ Explotación activa💥 PoC | Ivanti Connect SecureIvanti Policy SecurePulsesecure Pulse Policy Secure | 30/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de código en Pulse Connect Secure versiones anteriores a 9.1R8, que permite a un atacante diseñar un URI para llevar a cabo una ejecución de código arbitraria por medio de la interfaz web de administración | |
| Analizada | Crítica (9.8) | 45% | ⚠ Explotación activa | Fortinet Fortios | 24/7/2020 | 2/10/2026 | Una vulnerabilidad de autenticación inapropiada en SSL VPN en FortiOS versiones 6.4.0, 6.2.0 a 6.2.3, 6.0.9 y posteriores, puede resultar en que un usuario sea capaz de iniciar sesión con éxito sin que sea requerido el segundo factor de autenticación (FortiToken) si cambiaron el caso de su nombre de usuario |