Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/7/2021 | 17/6/2026 | IBM Qradar SIEM versiones 7.3.0 hasta la versión 7.3.3 Parche 8 y versión 7.4.0 hasta la 7.4.3 GA es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 26/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta 7.3.3 Parche 8 y versiones 7.4.0 hasta 7.4.3 GA, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 194448 | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (6.5) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 16/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa métodos menos seguros para proteger los datos en tránsito entre hosts cuando no está habilitada la opción de cifrar las conexiones de los hosts, así como los datos en reposo. IBM X-Force ID: 192539 | |
| Modificada | Media (6.5) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 15/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_progressive() en el archivo ok_jpg.c:1054 de ok-file-formats hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado | |
| Modificada | Media (6.5) | 1.0% | — | Ok-file-formats Project Ok-file-formats | 15/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_subsequent_scan() del archivo ok_jpg.c:1102 de ok-file-formats versiones hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Alta (7.4) | 0.49% | — | Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+6 | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02… | |
| Modificada | Alta (8.8) | 0.97% | — | IBM Infosphere Information Server | 9/7/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 201164 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Infosphere Information Server | 9/7/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a una divulgación de credenciales en una sesión… | |
| Modificada | Media (5.5) | 0.95% | — | KDE Kimageformats | 1/7/2021 | 17/6/2026 | KDE KImageFormats versiones 5.70.0 hasta 5.81.0, presenta un desbordamiento de búfer en la región stack de la memoria en la función XCFImageFormat::loadTileRLE | |
| Modificada | Crítica (9.1) | 33% | — | Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 FirmwareSiemens Simatic Information Server+6 | 16/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura excesiva del búfer en Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para revelar el contenido de la memoria de la pila o bloquear el CodeMeter Runtime Server | |
| Modificada | Media (5.4) | 0.51% | — | Hitachiabb-powergrids Ellipse Asset Performance Management | 14/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en el panel principal de las versiones de Ellipse APM, permite a un usuario autenticado o a una aplicación integrada inyectar datos maliciosos en la aplicación que pueden ser ejecutados en el navegador de la víctima. Este problema afecta a: Hitachi ABB Power Grids… | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware del sistema para algunos NUC de Intel® puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware del sistema para algunos NUC de Intel® pueden permitir a un usuario privilegiado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.7) | 0.21% | — | Intel Integrated Performance Primitives CryptographyIntel SGX DcapIntel SGX PSWIntel SGX SDK | 9/6/2021 | 17/6/2026 | Una discrepancia de tiempo observable en Intel® IPP versiones anteriores a 2020 update 1, puede permitir a un usuario autorizado permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Crítica (9.8) | 1.9% | — | Merge-deep Project Merge-deepNetapp E-series Performance Analyzer | 2/6/2021 | 17/6/2026 | La biblioteca merge-deep versiones anteriores a 3.0.3, para Node.js puede ser engañado para sobrescribir propiedades de Object.prototype o añadirle nuevas propiedades. Estas propiedades son heredadas por todos los objetos del programa, facilitando así los ataques de contaminación de prototipos contra las aplicaciones… | |
| Modificada | Alta (7.5) | 2.2% | — | Css-what Project Css-whatNetapp E-series Performance Analyzer | 28/5/2021 | 17/6/2026 | El paquete css-what versión 4.0.0 hasta la versión 5.0.0 para Node.js no asegura que el análisis sintáctico de atributos tenga una complejidad de tiempo lineal en relación con el tamaño de la entrada | |
| Modificada | Alta (7.5) | 2.9% | — | Trim-newlines Project Trim-newlinesNetapp E-series Performance AnalyzerDebian Linux | 28/5/2021 | 17/6/2026 | El paquete trim-newlines versiones anteriores a 3.0.1 y versiones 4.x anteriores a 4.0.1 para Node.js, presenta un problema relacionado con una denegación de servicio de expresión regular (ReDoS) para el método .end() | |
| Modificada | Media (5.3) | 2.8% | — | WS Project WSNetapp E-series Performance Analyzer | 25/5/2021 | 17/6/2026 | ws es una biblioteca de servidor y cliente WebSocket de código abierto para Node.js. Un valor especialmente diseñado del encabezado "Sec-Websocket-Protocol" puede ser usado para ralentizar significativamente un servidor ws. La vulnerabilidad ha sido corregida en la versión ws@7.4.6… | |
| Modificada | Media (5.4) | 1.1% | — | Jenkins Markdown Formatter | 25/5/2021 | 17/6/2026 | Jenkins Markdown Formatter Plugin versiones 0.1.0 y anteriores, no sanean las URL objetivo de enlaces diseñados, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con la capacidad de editar cualquier descripción renderizada utilizando el formateador de marcado… | |
| Modificada | Media (5.3) | 0.87% | — | IBM Infosphere Information Server | 21/5/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7 podría permitir a un atacante conseguir información confidencial inyectando parámetros en una consulta HTML. Esta información podría ser utilizada en nuevos ataques contra el sistema. ID de IBM X-Force: 199918 | |
| Modificada | Crítica (9.8) | 94% | — | Solarwinds Network Performance Monitor | 21/5/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de SolarWinds Network Performance Monitor versión 2020.2.1. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la biblioteca… | |
| Modificada | Alta (7.5) | 1.9% | — | IBM Infosphere Information Server | 17/5/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información altamente confidencial debido a una vulnerabilidad en el mecanismo de autenticación. IBM X-Force ID: 201775 | |
| Modificada | Media (6.1) | 7.7% | 💥 Exploit | Sisinformatik Sis-rewe GO | 11/5/2021 | 17/6/2026 | SIS SIS-REWE Go versiones anteriores a 7.7 SP17, permite un ataque de tipo XSS: los archivos rewe/prod/web/index.php (los parámetros afectados son config, version, win, db, pwd y user) y /rewe/prod/web/rewe_go_check.php (version y todos los demás parámetros) |