Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1437 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 25/8/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Media (6.5) | 9.9% | — | Apache TomcatOracle Communications Cloud Native Core PolicyOracle Communications Diameter Signaling RouterOracle Communications Pricing Design Center+3 | 12/7/2021 | 17/6/2026 | Una vulnerabilidad en el ámbito JNDI de Apache Tomcat permite a un atacante autenticarse usando variaciones de un nombre de usuario válido y/o omitir parte de la protección proporcionada por el ámbito LockOut. Este problema afecta a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.5; versiones 9.0.0.M1 hasta 9.0.45;… | |
| Modificada | Alta (7.5) | 6.9% | — | Apache TomcatMcafee Epolicy OrchestratorOracle BIG Data Spatial AND Graph | 12/7/2021 | 17/6/2026 | Una vulnerabilidad en Apache Tomcat permite a un atacante desencadenar remotamente una denegación de servicio. Un error introducido como parte de un cambio para mejorar el manejo de errores durante la I/O sin bloqueo significaba que el flag de error asociado al objeto Request no se restablecía entre peticiones. Esto… | |
| Modificada | Alta (7.8) | 0.69% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+13 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el… | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager: versiones anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones para ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.0% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.0% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (4.3) | 0.98% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de deserialización no segura remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Izsoft Easy Cookies Policy | 6/7/2021 | 17/6/2026 | El plugin Easy Cookies Policy de WordPress versiones hasta 1.6.2, carece de cualquier capacidad y comprobación de CSRF a la hora de guardar su configuración, permitiendo que cualquier usuario autenticado (como el suscriptor) pueda cambiarla. Si los usuarios no pueden registrarse, esto puede ser hecho a través de CSRF.… | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Vmware Spring SecurityOracle Communications Cloud Native Core Policy | 29/6/2021 | 17/6/2026 | Spring Security versiones 5.5.x anteriores a 5.5.1, versiones 5.4.x anteriores a 5.4.7, versiones 5.3.x anteriores a 5.3.10 y versiones 5.2.x anteriores a 5.2.11 son susceptibles a un ataque de Denegación de Servicio (DoS) por medio de la iniciación de la Petición de Autorización en una Aplicación OAuth versión 2.0… | |
| Modificada | Alta (7.8) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 10/6/2021 | 17/6/2026 | En las versiones 7.2.1.x anteriores a 7.2.1.3 y versiones 7.1.x anteriores a 7.1.9.9 Update 1, la carpeta temporal del servicio de instalación de Windows de BIG-IP Edge Client tiene permisos débiles de archivos y carpetas. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan | |
| Modificada | Alta (7.8) | 0.30% | — | F5 Big-ip Access Policy Manager | 10/6/2021 | 17/6/2026 | En las versiones 7.2.1.x anterior a 7.2.1.3 y 7.1.x anterior a 7.1.9.9 Update 1, existe un problema de secuestro de DLL en la biblioteca cachecleaner.dll incluida en el instalador de Windows de BIG-IP Edge Client. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan | |
| Modificada | Media (5.5) | 12% | — | Apache Http ServerMcafee Epolicy OrchestratorNetapp Cloud Backup | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 Los usuarios locales sin privilegios pueden detener httpd en Windows | |
| Modificada | Media (5.3) | 78% | 💥 Exploit | Eclipse JettyDebian LinuxOracle Communications Cloud Native Core PolicyOracle Rest Data Services+4 | 9/6/2021 | 17/6/2026 | Para Eclipse Jetty versiones anteriores a 9.4.40 incluyéndola, versiones anteriores a 10.0.2 incluyéndola, versiones anteriores a 11.0.2 incluyéndola, es posible que las peticiónes al ConcatServlet con una ruta doblemente codificada acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una… | |
| Modificada | Media (5.9) | 2.3% | — | Websockets Project WebsocketsOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Cloud Native Core Service Communication Proxy+1 | 6/6/2021 | 17/6/2026 | La biblioteca aaugustin websockets versiones anteriores a 9.1, para Python presenta una Discrepancia de Sincronización Observable en servidores cuando la Autenticación Básica HTTP está habilitada con basic_auth_protocol_factory(credentials=...). Un atacante puede ser capaz de adivinar una contraseña por medio de un… | |
| Modificada | Alta (7.5) | 4.6% | — | Gulpjs Glob-parentOracle Communications Cloud Native Core Policy | 3/6/2021 | 17/6/2026 | Esto afecta al paquete glob-parent versiones anteriores a 5.1.2. La regex de enclosure usada para comprobar las cadenas que terminan en enclosure conteniendo el separador de ruta | |
| Modificada | Crítica (9.8) | 3.2% | — | LZ4 Project LZ4Netapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+3 | 2/6/2021 | 17/6/2026 | Se presenta un fallo en lz4. Un atacante que envíe un archivo diseñado hacia una aplicación enlazada con lz4 puede ser capaz de desencadenar un desbordamiento de enteros, conllevando una llamada de la función memmove() con un argumento de tamaño negativo, causando una escritura fuera de límites y/o un bloqueo. El… | |
| Modificada | Media (5.9) | 2.2% | — | Redhat XnioRedhat Jboss BrmsRedhat Jboss Data GridRedhat Jboss Data Virtualization+10 | 2/6/2021 | 17/6/2026 | Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones… |