Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.32% | — | Unit4 Mik.starlight | 31/8/2021 | 17/6/2026 | Un uso de una clave criptográfica embebida en MIK.starlight versión 7.9.5.24363, permite a usuarios locales descifrar credenciales por medio de vectores no especificados | |
| Modificada | Media (6.5) | 1.0% | — | Unit4 Mik.starlight | 31/8/2021 | 17/6/2026 | La función AdminGetFirstFileContentByFilePath en MIK.starlight versión 7.9.5.24363, permite (por diseño) a un atacante autenticado leer archivos arbitrarios del sistema de archivos al especificar la ruta del archivo | |
| Modificada | Alta (8.8) | 1.1% | — | Unit4 Mik.starlight | 31/8/2021 | 17/6/2026 | Una Autorización Inapropiada en múltiples funciones en MIK.starlight versión 7.9.5.24363, permite a un atacante autenticado escalar privilegios | |
| Modificada | Alta (8.8) | 2.6% | — | Unit4 Mik.starlight | 31/8/2021 | 17/6/2026 | Una deserialización de datos no confiables en múltiples funciones en MIK.starlight 7.9.5.24363, permite a atacantes remotos autenticados ejecutar comandos del sistema operativo al diseñar objetos serializados | |
| Modificada | Alta (7.5) | 1.8% | — | Startserver Project Startserver | 24/8/2021 | 17/6/2026 | Todas las versiones del paquete startserver son vulnerables a un Salto de Directorio debido a una falta de saneo. | |
| Modificada | Baja (3.4) | 0.30% | — | ARM Cortex-m33 FirmwareARM Cortex-m35p FirmwareARM Cortex-m55 FirmwareARM China Star-mc1 Firmware | 23/8/2021 | 17/6/2026 | Determinados productos de Arm antes del 23-08-2021 no consideran apropiadamente el efecto de las excepciones en una instrucción VLLDM. Un manejador no seguro puede tener acceso de lectura o escritura a parte de un contexto seguro. Esto afecta a Arm Cortex-M33 r0p0 versiones hasta r1p0, Arm Cortex-M35P r0, Arm… | |
| Modificada | Media (6.5) | 2.2% | — | MIT Kerberos 5Fedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN+1 | 23/8/2021 | 17/6/2026 | El Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.5 y 1.19.x versiones anteriores a 1.19.3, presenta una desreferencia de puntero NULL en el archivo kdc/do_tgs_req.c por medio de un cuerpo interno FAST que carece de un campo de servidor. | |
| Modificada | Alta (8.8) | 0.23% | — | Siemens Simatic PCS 7 FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 V9.X (Todas las versiones anteriores a V9.1 SP2), SIMATIC PDM (Todas las versiones anteriores a V9.2 SP2), SIMATIC STEP 7 V5.X (Todas las versiones anteriores a V5.7), SINAMICS STARTER (que contiene la versión… | |
| Modificada | Alta (7.8) | 0.56% | — | Siemens Simatic PCS FirmwareSiemens Simatic PDM FirmwareSiemens Simatic Step 7 FirmwareSiemens Sinamics Starter Firmware | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS 7 versiones V8.2 y anteriores (Todas las versiones), SIMATIC PCS 7 versiones V9.0 (Todas las versiones anteriores a V9.0 SP3), SIMATIC PDM (Todas las versiones anteriores a V9.2), SIMATIC STEP 7 versiones V5.X (Todas las versiones anteriores a V5.6 SP2 HF3),… | |
| Modificada | Alta (7.8) | 1.5% | — | Linux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+7 | 7/6/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.10. El archivo drivers/infiniband/core/ucma.c, presenta un uso de la memoria previamente liberada porque el ctx es alcanzado por medio de la función ctx_list en algunas situaciones donde la función ucma_migrate_id en que la función ucma_close,… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco StarosCisco Virtualized Packet Core | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Alta (8.8) | 1.1% | — | Cisco StarosCisco Virtualized Packet Core | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Media (6.1) | 0.69% | — | Kamalkhan KK Star Ratings | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin kk Star Ratings versiones anteriores a 4.1.5 | |
| Modificada | Media (5.3) | 0.75% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2013.08), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados). El cliente DNS no aleatoriza correctamente los números de puerto UDP de las peticiones DNS. Esto podría… | |
| Modificada | Media (5.3) | 1.1% | — | Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+1 | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS… | |
| Modificada | Alta (8.7) | 1.9% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+1 | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la… | |
| Modificada | Alta (8.7) | 1.9% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus ReadystartSiemens Nucleus Source Code | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la… | |
| Modificada | Alta (7.4) | 3.7% | — | Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+1 | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las… | |
| Modificada | Media (6.5) | 3.6% | — | Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+1 | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS… | |
| Modificada | Media (6.5) | 3.6% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4Siemens Nucleus Source Code+1 | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las… | |
| Modificada | Media (5.5) | 0.38% | — | Linux KernelDebian LinuxStarwindsoftware Starwind Virtual SAN | 14/4/2021 | 17/6/2026 | Se detectó un problema en la implementación del sistema de archivos FUSE en el kernel de Linux versiones anteriores a 510.6, también se conoce como CID-5d069dbe8aaf. La función fuse_do_getattr() llama a la función make_bad_inode() en situaciones inapropiadas, causando un bloqueo del sistema. NOTA: la… | |
| Modificada | Alta (7) | 0.79% | — | RPMRedhat Enterprise LinuxFedoraproject FedoraStarwindsoftware Starwind Virtual SAN | 26/3/2021 | 17/6/2026 | Se detectó un fallo en la funcionalidad de comprobación de firmas de RPM cuando se lee un archivo de paquete. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente verificable, cuyo encabezado de firma fue modificado, causar una corrupción de la base de datos de RPM y… | |
| Modificada | Crítica (9.8) | 31% | — | Fivestarplugins Five Star Restaurant Menu | 11/3/2021 | 17/6/2026 | El plugin food-and-drink-menu versiones hast 2.2.0 para WordPress, permite a atacantes remotos ejecutar código arbitrario debido a una operación de unserialize en la cookie fdm_cart en la función load_cart_from_cookie en el archivo includes/class-cart-manager.php | |
| Modificada | Media (6.5) | 6.4% | 💥 PoC | Yeastar Neogate Tg400 Firmware | 19/2/2021 | 9/7/2026 | Los dispositivos Yeastar NeoGate TG400 versión 91.3.0.3, están afectados por un Salto de Directorio. Un usuario autenticado puede descifrar el firmware y puede leer información confidencial, como una contraseña o una clave de descifrado | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Staros | 17/2/2021 | 17/6/2026 | Una vulnerabilidad en el servicio SSH del sistema operativo Cisco StarOS podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado dejara de procesar el tráfico, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un error lógico que puede… |