Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 1.0% | — | Oracle Essbase Administration Services | 20/10/2021 | 17/6/2026 | Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través… | |
| Modificada | Media (4.8) | 1.1% | — | Kajoom KJM Admin Notices | 15/10/2021 | 17/6/2026 | El plugin KJM Admin Notices de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de diversos parámetros encontrados en el archivo ~/admin/class-kjm-admin-notices-admin.php que permitían a atacantes con acceso de… | |
| Modificada | Media (6.5) | 2.1% | — | SambaDebian LinuxNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+1 | 12/10/2021 | 17/6/2026 | Se ha encontrado una desreferencia de puntero null en la forma en que el servidor kerberos de Samba manejaba el sname faltante en TGS-REQ (Ticket Granting Server - Request). Un usuario autenticado podría usar este fallo para bloquear el servidor samba | |
| Modificada | Media (6.1) | 9.9% | 💥 Exploit | Hkurl I-panel Administration System | 4/10/2021 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) reflejada en el sistema de administración i-Panel versión 2.0 que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en el navegador y es posible insertar un botón malicioso vulnerable | |
| Modificada | Media (4.9) | 0.76% | — | Microfocus Netiq Directory AND Resource Administrator | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de seguridad de información no autorizada en el producto Micro Focus Directory and Resource Administrator (DRA), que afecta a todas las versiones de DRA anteriores a 10.1 Parche 1. La vulnerabilidad podría conllevar a una divulgación no autorizada de información | |
| Modificada | Media (5.4) | 1.6% | — | Getgrav Grav-plugin-admin | 27/9/2021 | 17/6/2026 | grav-plugin-admin es vulnerable a una Restricción Inapropiada de Capas o Marcos de Interfaz de Usuario Renderizados | |
| Modificada | Alta (7) | 2.5% | 💥 PoC | Openbsd OpensshFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+8 | 26/9/2021 | 8/10/2026 | sshd en OpenSSH versiones 6.2 hasta 8.x anteriores a 8.8, cuando son usadas determinadas configuraciones no predeterminadas, permite una escalada de privilegios porque los grupos complementarios no son inicializados como se espera. Los programas de ayuda para AuthorizedKeysCommand y AuthorizedPrincipalsCommand pueden… | |
| Modificada | Alta (8.2) | 0.74% | — | Cusmin Absolutely Glamorous Custom Admin | 23/9/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado en el plugin Absolutely Glamorous Custom Admin de WordPress (versiones anteriores a 6.8, incluyéndola). Un ataque de tipo XSS almacenado es posible por medio de campos de entrada no saneados de la configuración del plugin, algunos de los… | |
| Modificada | Media (5.3) | 5.3% | 💥 PoC | Openbsd OpensshNetapp Clustered Data OntapNetapp HCI Management NodeNetapp Ontap Select Deploy Administration Utility+1 | 15/9/2021 | 17/6/2026 | ** EN DISPTUTA ** OpenSSH versiones hasta 8.7, permite a atacantes remotos, que presentan la sospecha de que una determinada combinación de nombre de usuario y clave pública es conocida por un servidor SSH, comprobar si esta sospecha es correcta. Esto ocurre porque es enviado un desafío sólo cuando esa combinación… | |
| Modificada | Media (5.4) | 0.85% | — | Ari-soft ARI Adminer | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Ari Adminer versión v1, permite a atacantes remotos ejecutar código arbitrario por medio del parámetro "Title" del componente "Add New Connections" cuando se llama a la función "save()" | |
| Modificada | Alta (7.3) | 1.7% | — | VIMFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility | 15/9/2021 | 17/6/2026 | vim es vulnerable a un Uso de memoria Previamente Liberada | |
| Modificada | Alta (7.8) | 1.7% | — | VIMFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility | 15/9/2021 | 17/6/2026 | vim es vulnerable a un desbordamiento del búfer en la región Heap de la memoria | |
| Modificada | Media (6.5) | 1.6% | — | Simplesystems LibtiffDebian LinuxNetapp Ontap Select Deploy Administration Utility | 9/9/2021 | 17/6/2026 | Un desbordamiento del búfer en LibTiff versión v4.0.10, permite a atacantes causar una denegación de servicio por medio de la función "in _TIFFmemcpy" en el componente "tif_unix.c" | |
| Modificada | Alta (7.8) | 0.73% | — | VIMFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 6/9/2021 | 17/6/2026 | vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la memoria. | |
| Modificada | Alta (8.8) | 4.1% | 💥 Exploit | Blue-admin Project Blue-admin | 30/8/2021 | 17/6/2026 | El plugin Blue Admin de WordPress versiones hasta 21.06.01, no sanea ni escapa de su configuración "Logo Title" antes de mostrarla en una página, conllevando a un problema de tipo Cross-Site Scripting Almacenado. Además, el plugin no presenta una comprobación de tipo CSRF cuando guarda su configuración, permitiendo… | |
| Modificada | Media (5.4) | 0.47% | — | Spring-boot-admin Project Spring-boot-admin | 26/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del archivo ResourceController.java en el parámetro spring-boot-admin a partir de 20190710, permite a atacantes ejecutar scripts web o HTML arbitrarios. | |
| Modificada | Crítica (9.8) | 1.6% | — | Pearadmin Think | 12/8/2021 | 17/6/2026 | Pear Admin Think versiones hasta 2.1.2, presenta una vulnerabilidad de carga de archivos arbitraria que permite a atacantes ejecutar código arbitrario remotamente. Un archivo .php puede ser cargado por medio del componente admin.php/index/upload porque el archivo app/common/service/UploadService.php maneja… | |
| Modificada | Alta (7.5) | 2.7% | — | Nettle Project NettleRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la manera en que las funciones de descifrado RSA de Nettle manejan el texto cifrado especialmente diseñado. Un atacante podría usar este fallo para proporcionar un texto cifrado manipulado, conllevando al bloqueo de la aplicación y la denegación de servicio | |
| Modificada | Alta (8.8) | 0.70% | — | Weblizar Admin Custom Login | 2/8/2021 | 17/6/2026 | El plugin de WordPress Admin Custom Login es vulnerable a un ataque de tipo Cross-Site Request Forgery debido a la acción loginbgSave encontrada en el archivo ~/includes/Login-form-setting/Login-form-background.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta 3.2.7 incluyéndola | |
| Modificada | Alta (7.2) | 2.4% | — | Entando Admin Console | 2/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Template Injection en la Consola de Administración de Entando versiones 6.3.9 y anteriores permite a un usuario con privilegios ejecutar la plantilla de FreeMarker con la ejecución de comandos por medio de freemarker.template.utility.Execute | |
| Modificada | Media (5.5) | 0.66% | — | Kernel Util-linuxNetapp Ontap Select Deploy Administration Utility | 30/7/2021 | 17/6/2026 | ** EN DISPUTA ** Un desbordamiento de enteros en util-linux hasta la versión 2.37.1 puede potencialmente causar un desbordamiento de búfer si un atacante fuera capaz de utilizar los recursos del sistema de una manera que lleve a un número grande en el archivo /proc/sysvipc/sem. NOTA: esto es inexplotable en entornos… | |
| Modificada | Crítica (9.8) | 69% | 💥 Exploit | Sage Adxadmin | 22/7/2021 | 17/6/2026 | Una Ejecución de Comandos Remotos no Autenticados (RCE) de Sage X3 como SYSTEM en el componente AdxDSrv.exe. Al editar la petición de autenticación del lado del cliente, un atacante puede omitir la comprobación de credenciales. Mientras que la explotación de este problema requiere el conocimiento de la ruta de… | |
| Modificada | Media (5.3) | 34% | 💥 Exploit | Sage Adxadmin | 22/7/2021 | 17/6/2026 | Una Divulgación del Nombre de la ruta de Instalación de Sage X3. Un paquete especialmente diseñado puede causar una respuesta del componente AdxDSrv.exe que revela el directorio de instalación del producto. Tenga en cuenta que esta vulnerabilidad puede ser combinada con CVE-2020-7388 para lograr un RCE completo. Este… | |
| Modificada | Crítica (9.1) | 2.6% | — | GNU GlibcNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp HCI Management Node+3 | 22/7/2021 | 17/6/2026 | La función wordexp de la biblioteca GNU C (también se conoce como glibc) versiones hasta 2.33, puede bloquearse o leer memoria arbitraria en la función parse_param (en el archivo posix/wordexp.c) cuando se llama con un patrón diseñado que no es confiable, resultando en una denegación de servicio o divulgación de… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… |