Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance | 17/2/2021 | 17/6/2026 | Una fuga de memoria en el disector HID USB en Wireshark versiones 3.4.0 hasta 3.4.2, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Baja (3.7) | 3.0% | — | OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+4 | 16/2/2021 | 17/6/2026 | OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones… | |
| Modificada | Alta (8.1) | 1.0% | — | Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance | 15/2/2021 | 17/6/2026 | Dell EMC Avamar Server, versiones 19.3 y 19.4, contienen una vulnerabilidad de Autorización Inapropiada en la Interfaz de Usuario web. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad para obtener acceso no autorizado de lectura o modificación a los datos de respaldo de otros usuarios | |
| Modificada | Media (5.9) | 41% | — | PythonFedoraproject FedoraDebian LinuxNetapp Cloud Backup+8 | 15/2/2021 | 17/6/2026 | El paquete python/cpython desde versiones 0 y anteriores a 3.6.13, desde versiones 3.7.0 y anteriores a 3.7.10, desde versiones 3.8.0 y anteriores a 3.8.8, desde versiones 3.9.0 y anteriores a 3.9.2, son vulnerables al envenenamiento de caché web por medio de urllib.parse.parse_qsl y urllib.parse.parse_qs usando un… | |
| Modificada | Alta (8.8) | 2.0% | — | Ucopia Wireless Appliance | 2/2/2021 | 17/6/2026 | Los dispositivos UCOPIA Wi-Fi versión 6.0.5, permiten a atacantes autenticados remotos escapar la CLI del shell de administración restringido y acceder a un shell con derechos de usuario administrador, por medio de un comando menos desprotegido | |
| Modificada | Media (6.7) | 0.50% | — | Ucopia Express Wireless Appliance | 2/2/2021 | 17/6/2026 | Los dispositivos UCOPIA Wi-Fi versión 6.0.5, permiten una ejecución de código arbitrario con privilegios de root usando la llamada PHP de chroothole_client, un problema relacionado con CVE-2017-11322 | |
| Modificada | Alta (8.2) | 0.52% | — | Ucopia Wireless Appliance | 2/2/2021 | 17/6/2026 | Los dispositivos UCOPIA Wi-Fi versión 6.0.5, permiten una ejecución de código arbitrario con privilegios de usuario administrador por medio de un escape desde un comando restringido | |
| Modificada | Crítica (9.8) | 7.2% | — | IBM MQIBM MQ ApplianceIBM Websphere MQ | 28/1/2021 | 17/6/2026 | IBM MQ versiones 7.5, 8.0, 9.0, 9.1, 9.2 LTS y 9.2 CD, podrían permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una deserialización no segura de datos confiables. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema. IBM X-Force ID:… | |
| Modificada | Media (4.8) | 0.79% | — | Cisco WEB Security Virtual Appliance | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad se… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la autenticación para la implementación de las API de propósito general de Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA) y Cisco Web Security Appliance (WSA), podría permitir a un atacante no autenticado remoto acceder a información general del sistema y… | |
| Modificada | Media (5) | 0.32% | — | Oracle Enterprise Manager OPS CenterOracle Hyperion Infrastructure TechnologyOracle ZFS Storage Appliance | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: RAS subsystems). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle ZFS… | |
| Modificada | Media (4.8) | 0.81% | — | Oracle Database ServerOracle Enterprise Manager OPS CenterOracle Hyperion Infrastructure TechnologyOracle ZFS Storage Appliance | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. La vulnerabilidad difícil de explotar permite a un atacante poco privilegiado que tenga privilegio Create Session con acceso de red por medio de Oracle Net… | |
| Modificada | Crítica (9.8) | 23% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+6 | 19/1/2021 | 17/6/2026 | Python versiones 3.x hasta 3.9.1, presenta un desbordamiento de búfer en la función PyCArg_repr en el archivo _ctypes/callproc.c, que puede conllevar a una ejecución de código remota en determinadas aplicaciones de Python que aceptan números de punto flotante como entrada no confiable, como es demostrado por un… | |
| Modificada | Crítica (10) | 6.2% | — | Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance | 14/1/2021 | 17/6/2026 | DELL EMC Avamar Server, versiones 19.1, 19.2, 19.3, contienen una vulnerabilidad de inyección de comandos del sistema operativo en Fitness Analyzer. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el sistema… | |
| Modificada | Alta (8.7) | 1.7% | — | Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance | 14/1/2021 | 17/6/2026 | Dell EMC Avamar Server, versiones 19.1, 19.2, 19.3, contiene una vulnerabilidad de salto de ruta en PDM. Un usuario remoto podría aprovechar esta vulnerabilidad para conseguir acceso de escritura no autorizado a los archivos arbitrarios almacenados en el sistema de archivos del servidor, causando la eliminación… | |
| Modificada | Crítica (9.8) | 2.6% | — | Dell EMC Avamar ServerDell EMC Integrated Data Protection Appliance | 14/1/2021 | 17/6/2026 | DELL EMC Avamar Server, versiones 19.1, 19.2, 19.3, contienen una vulnerabilidad de inyección SQL en Fitness Analyzer. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad, conllevando a una ejecución de determinados comandos SQL en la base de datos del backend de la aplicación, causando un… | |
| Modificada | Media (6.5) | 1.8% | — | IBM MQ Appliance | 11/1/2021 | 17/6/2026 | IBM MQ Appliance versiones 9.2 CD y 9.2 LTS, es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer. Un atacante remoto podría enviar una consulta SNMP especialmente diseñada para causar que el dispositivo se recargue. ID de IBM X-Force: 190831 | |
| Modificada | Media (5.3) | 4.7% | — | WiresharkOracle ZFS Storage Appliance KIT | 21/12/2020 | 17/6/2026 | Un desbordamiento del búfer en el disector QUIC en Wireshark versiones 3.4.0 hasta 3.4.1, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Crítica (9.8) | 64% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, con el método habilitado de hashing de contraseña mejorado, podría permitir a un atacante no autenticado ejecutar determinados comandos al proporcionar una contraseña manipulada | |
| Modificada | Crítica (9.8) | 2.7% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular las actualizaciones del sistema mediante una combinación de omisión de CSRF (CVE-2020-8461) y una omisión de autenticación (CVE-2020-8464) para ejecutar código como usuario root | |
| Modificada | Alta (7.5) | 6.4% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante enviar peticiones que parecen provenir del host local, lo que podría exponer la interfaz de administración del producto a usuarios que normalmente no tendrían acceso | |
| Modificada | Alta (7.5) | 6.0% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante omitir una comprobación de autorización global para usuarios anónimos mediante la manipulación de rutas de petición | |
| Modificada | Media (4.8) | 1.1% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular a la interfaz web del producto | |
| Modificada | Alta (8.8) | 1.1% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de omisión de protección CSRF en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante conseguir que el navegador de la víctima envíe una petición codificada específicamente sin requerir un token CSRF válido |