Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
32 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 23% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | A Heap-based buffer overflow vulnerability in SonicWall SMA100 getBookmarks method allows a remote authenticated attacker to potentially execute code as the nobody user in the appliance. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances. | |
| Modificada | Crítica (9.8) | 3.7% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | An unauthenticated remote attacker can use SMA 100 as an unintended proxy or intermediary undetectable proxy to bypass firewall rules. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances. | |
| Modificada | Alta (7.5) | 21% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | An unauthenticated and remote adversary can consume all of the device's CPU due to crafted HTTP requests sent to SMA100 /fileshare/sonicfiles/sonicfiles resulting in a loop with unreachable exit condition. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances. | |
| Modificada | Alta (7.5) | 25% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | A relative path traversal vulnerability in the SMA100 upload funtion allows a remote unauthenticated attacker to upload crafted web pages or files as a 'nobody' user. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances. | |
| Modificada | Alta (8.8) | 79% | 💥 Exploit | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | Improper neutralization of special elements in the SMA100 management interface '/cgi-bin/viewcert' POST http method allows a remote authenticated attacker to inject arbitrary commands as a 'nobody' user. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 400 Firmware+1 | 8/12/2021 | 17/6/2026 | A Stack-based buffer overflow vulnerability in SMA100 Apache httpd server's mod_cgi module environment variables allows a remote unauthenticated attacker to potentially execute code as a 'nobody' user in the appliance. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances firmware 10.2.0.8-37sv,… | |
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | Sonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 500v FirmwareSonicwall SRA 4600 Firmware+2 | 4/8/2021 | 17/6/2026 | Improper neutralization of a SQL Command leading to SQL Injection vulnerability impacting end-of-life Secure Remote Access (SRA) products, specifically the SRA appliances running all 8.x firmware and 9.0.0.9-26sv or earlier |