Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.60% | — | Thedaylightstudio Fuel CMS | 9/9/2021 | 17/6/2026 | FUEL CMS versión 1.5.0, el archivo login.php contiene una vulnerabilidad de tipo cross-site request forgery (CSRF) | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Digitalzoomstudio Zoomsounds | 31/8/2021 | 17/6/2026 | El plugin Zoomsounds versiones anteriores a 6.45 incluyéndola para WordPress, permite una descarga de archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de la acción "dzsap_download" usando un salto de directorio en el parámetro "link" | |
| Modificada | Alta (7.5) | 6.7% | — | JsoupQuarkusOracle Banking Trade FinanceOracle Banking Treasury Management+12 | 18/8/2021 | 17/6/2026 | jsoup es una biblioteca Java para trabajar con HTML. Aquellos usando versiones de jsoup anteriores a 1.14.2 para analizar HTML o XML no confiables pueden ser vulnerables a ataques DOS. Si el analizador es ejecutado con una entrada suministrada por el usuario, un atacante puede suministrar contenido que cause que el… | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2019 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Divulgación de Información en ASP.NET Core y Visual Studio | |
| Modificada | Alta (7.5) | 3.9% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+1 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Denegación de Servicio en .NET Core y Visual Studio | |
| Modificada | Media (5.5) | 2.1% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+1 | 12/8/2021 | 7/10/2026 | Una Vulnerabilidad de Divulgación de Información en .NET Core y Visual Studio | |
| Modificada | Alta (8.1) | 1.3% | — | Thedaylightstudio Fuel CMS | 9/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de ataque al encabezado del host en FUEL CMS versión 1.5.0, mediante los archivos fuel/modules/fuel/config/fuel_constants.php y fuel/modules/fuel/libraries/Asset.php. Un atacante puede usar un ataque de tipo man in the middle como el phishing | |
| Modificada | Media (5.3) | 0.85% | — | Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+9 | 5/8/2021 | 17/6/2026 | Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad. | |
| Modificada | Alta (7.5) | 0.79% | — | Apache Directory Studio | 26/7/2021 | 17/6/2026 | Mientras se investigaba DIRSTUDIO-1219 se observó que el cifrado StartTLS configurado no se aplicaba cuando se usaba cualquier mecanismo de autenticación SASL (DIGEST-MD5, GSSAPI). Mientras se investigaba DIRSTUDIO-1220 se observó que no se aplicaba ninguna capa de confidencialidad SASL configurada. Este problema… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Eclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+14 | 15/7/2021 | 17/6/2026 | Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en… | |
| Modificada | Alta (7.8) | 5.1% | — | Microsoft Visual Studio Code | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2021-34528 | |
| Modificada | Alta (7.8) | 3.1% | — | Microsoft Visual Studio Code | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2021-34529 | |
| Modificada | Media (5.5) | 3.4% | — | Microsoft Visual Studio Code | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft Visual Studio | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 17/6/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Alta (7.5) | 11% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+23 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+20 | 13/7/2021 | 17/6/2026 | Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+22 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Remotemouse Emote Interactive Studio | 24/6/2021 | 17/6/2026 | Emote Interactive Remote Mouse versión 3.008 en Windows, permite a atacantes ejecutar programas arbitrarios como Administrador al usar la funcionalidad Image Transfer Folder para navegar al ejecutable cmd.exe. Se vincula a los puertos locales para escuchar las conexiones entrantes | |
| Modificada | Alta (7.5) | 5.1% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Fedoraproject Fedora | 8/6/2021 | 7/10/2026 | Una vulnerabilidad de Denegación de Servicio en ASP.NET | |
| Modificada | Alta (7.8) | 2.9% | — | Microsoft Visual Studio Code | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-31211 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Visual Studio Code | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-31214 | |
| Modificada | Alta (8.8) | 54% | — | Microsoft Visual Studio 2019 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Fedoraproject Fedora | 11/5/2021 | 7/10/2026 | Una vulnerabilidad de Escalada de Privilegios de .NET y Visual Studio | |
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… |