Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 88% | — | Chiyu-tech Bf-631 FirmwareChiyu-tech Bf-630 FirmwareChiyu-tech Semac S2 FirmwareChiyu-tech Semac D1 Firmware+7 | 1/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en varios dispositivos IoT de CHIYU Technology, incluyendo SEMAC, Biosense, BF-630, BF-631 y Webpass, debido a una falta de sanitización en el component if.cgi - parámetro username | |
| Modificada | Media (6.5) | 44% | 💥 Exploit | Chiyu-tech Semac S2 FirmwareChiyu-tech Semac D1 FirmwareChiyu-tech Semac D2 FirmwareChiyu-tech Semac D4 Firmware+7 | 1/6/2021 | 17/6/2026 | Se presenta una condición de denegación de servicio tras un desbordamiento de enteros en varios dispositivos IoT de CHIYU Technology, incluyendo BIOSENSE, Webpass, y BF-630, BF-631, y SEMAC. La vulnerabilidad puede ser explorada mediante el envío de un entero inesperado (superiores a 32 bits) en el parámetro page que… | |
| Modificada | Media (6.1) | 5.1% | — | Chiyu-tech Bf-430 FirmwareChiyu-tech Bf-431 FirmwareChiyu-tech Bf-450m FirmwareChiyu-tech Semac S2 Firmware+11 | 1/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS no autenticada en varios dispositivos IoT de CHIYU Technology, incluyendo BF-630, BF-450M, BF-430, BF-431, BF631-W, BF830-W, Webpass, BF-MINI-W, y SEMAC debido a una falta de sanitización cuando es generado el mensaje HTTP 404 | |
| Modificada | Alta (7.5) | 0.74% | — | Kaspersky Password Manager | 14/5/2021 | 17/6/2026 | La funcionalidad password generator del programa Kaspersky Password Manager no era completamente segura desde el punto de vista criptográfico, y en algunos casos potencialmente permitía a un atacante predecir las contraseñas generadas. Un atacante necesitaría conocer información adicional (por ejemplo, el momento de… | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de divulgación remota de información confidencial en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (4.8) | 0.46% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (4.8) | 0.46% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.2) | 1.6% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de XML external entity (XXE) remota en Aruba ClearPass Policy Manager: versiones: Anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de divulgación de información privilegiada remota en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 3.2% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (5.4) | 0.47% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.8) | 1.9% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de Ejecución de Código Remota de tipo server side request forgery (SSRF) en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks Clearpass | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de divulgación de información confidencial remota en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.25% | — | Arubanetworks Clearpass Policy Manager | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios local en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.47% | — | Trendmicro Password Manager | 13/4/2021 | 17/6/2026 | Trend Micro Password Manager versión 5 (Consumer) es vulnerable a una vulnerabilidad de secuestro DLL que podría permitir a un atacante inyectar un archivo DLL malicioso durante el progreso de la instalación y podría ejecutar un programa malicioso cada vez que un usuario instala un programa | |
| Modificada | Alta (7.8) | 0.20% | — | Mongodb Compass | 6/4/2021 | 17/6/2026 | Un tercero malicioso con acceso local a la máquina de Windows donde MongoDB Compass está instalado puede ejecutar software arbitrario con los privilegios del usuario que está ejecutando MongoDB Compass. Este problema afecta a: MongoDB Inc. MongoDB Compass versiones 1.x versión 1.3.0 en Windows y versiones… | |
| Modificada | Media (6.5) | 1.2% | — | Librit Passhport | 26/3/2021 | 17/6/2026 | El archivo app/views_mod/user/user.py en LibrIT PaSSHport hasta versión 2.5, está afectado por una inyección de LDAP. Un filtrado de información se presenta por el procesamiento de consultas especiales, escapando del filtro de búsqueda proporcionado debido a que la entrada del usuario no es saneada. | |
| Modificada | Media (6.1) | 0.65% | — | Compassplus Tranzware E-commerce Payment Gateway | 19/3/2021 | 17/6/2026 | El archivo index.jsp en TranzWare e-Commerce Payment Gateway (TWEC PG) versiones anteriores a 3.1.27.5, presentaba una vulnerabilidad de tipo cross-site scripting (XSS) almacenado | |
| Modificada | Alta (7.5) | 1.0% | — | Compassplus Tranzware E-commerce Payment Gateway | 19/3/2021 | 17/6/2026 | /exec en TranzWare e-Commerce Payment Gateway (TWEC PG) versiones anteriores a 3.1.27.5, presentaba una vulnerabilidad en su analizador XML | |
| Modificada | Media (6.1) | 0.73% | — | Compassplus Tranzware Fimi | 19/3/2021 | 17/6/2026 | TranzWare (POI) FIMI versiones anteriores a 4.2.20.4.2, permite al archivo login_tw.php un ataque de tipo Cross-Site Scripting (XSS) reflejado | |
| Modificada | Alta (8.8) | 0.90% | — | Mendix Forgot Password | 15/3/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones anteriores a V3.2.1). El módulo de Marketplace Forgot Password no controla el acceso apropiadamente. Un atacante podría apoderarse de las cuentas | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comando autenticada remota fue detectada en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comando autenticada remota fue detectada en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.8) | 0.31% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios autenticada local en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en ClearPass OnGuard podría permitir a usuarios locales autenticados en una plataforma Windows elevar sus privilegios. Una… | |
| Modificada | Media (5.3) | 0.28% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer autenticado local en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en ClearPass OnGuard podría permitir a los usuarios autenticados locales causar una condición de desbordamiento del búfer. Una… |