Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
2271 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Cisco Small Business RV Series Router Firmware | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business versiones RV160, RV160W, RV260, RV260P y RV260W, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad… | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código… | |
| Analizada | Alta (8.8) | 5.0% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad… | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 22/7/2021 | 17/6/2026 | Dell SupportAssist for Business PCs versiones 2.0, 2.0.1, 2.0.2, 2.1, 2.1.2, 2.1.3 y Dell SupportAssist for Home PCs versiones 2.0, 2.0.1, 2.0.2, 2.1, 2.1. 1, 2.1.2, 2.1.3, 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2, 3.2.1, 3.2.2, 3.3, 3.3.1, 3.3.2, 3.3.3, 3.4, contienen una vulnerabilidad de búsqueda de… | |
| Modificada | Crítica (9.8) | 81% | 💥 PoC | Oracle Business Intelligence | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). La versión compatible que está afectada es 12.2.1.4.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.8) | 0.36% | — | Trendmicro Apex ONETrendmicro Worry-free Business Security | 20/7/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio por asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service (SaaS), Worry-Free Business Security versión 10.0 SP1 y Worry-Free Services, podría permitir a un atacante local escalar privilegios y eliminar archivos con privilegios del sistema en las… | |
| Modificada | Alta (7.2) | 2.2% | — | Microsoft Dynamics 365 Business Central | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en Dynamics Business Central | |
| Modificada | Media (4.3) | 0.66% | — | SAP Businessobjects WEB Intelligence | 14/7/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP Business Objects Web Intelligence (BI Launchpad) versiones 420 y 430, permiten a un atacante acceder al código fuente jsp, mediante llamadas al SDK, del paquete Analytical Reporting, una parte de la aplicación frontend, que de otro modo estaría restringida | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+20 | 13/7/2021 | 17/6/2026 | Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+22 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 8/10/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Alta (7.5) | 11% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+23 | 13/7/2021 | 8/10/2026 | Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress | |
| Modificada | Alta (8.8) | 1.1% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto autenticado elevar los privilegios a Administrador. Estas vulnerabilidades son debido a la aplicación inapropiada de la autorización para funcionalidades… | |
| Modificada | Alta (8.8) | 1.7% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto y autenticado elevar privilegios a Administrador. Estas vulnerabilidades son debido a una aplicación inapropiada de la autorización para funcionalidades específicas… | |
| Modificada | Media (5.4) | 0.88% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Automation | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 19.0.03 y 20.0 e IBM Cloud Pak for Automation versiones 20.0.3-IF002 y 21.0.1, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Media (4.3) | 0.85% | — | IBM Business Automation WorkflowIBM Business Process Manager | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.5 y 8.6, podrían permitir a un usuario autenticado obtener información confidencial sobre otro usuario bajo configuraciones no predeterminadas. IBM X-Force ID: 201779 | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Eclipse Business Intelligence AND Reporting Tools | 25/6/2021 | 17/6/2026 | En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución | |
| Modificada | Media (6.1) | 0.75% | — | Ec-cube Business Form Output | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en el plugin EC-CUBE Category contents (para la serie EC-CUBE 3.0) versiones anteriores a versión 1.0.1, permite a un atacante remoto inyectar un script arbitrario al conducir a un administrador o a un usuario a una página especialmente diseñada y llevar a cabo una… | |
| Modificada | Media (6.1) | 0.76% | — | Ec-cube Business Form Output | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en el plugin EC-CUBE Business form output (para la serie EC-CUBE 3.0) versiones anteriores a versión 1.0.1, permite a un atacante remoto inyectar un script arbitrario por medio de un vector no especificado | |
| Modificada | Alta (7.5) | 7.0% | — | Apache CXFApache TomeeOracle Business IntelligenceOracle Communications Element Manager+1 | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la función JsonMapObjectReaderWriter de Apache CXF permite a un atacante enviar un JSON malformado hacia un servicio web, lo que hace que el subproceso se quede atascado en un bucle infinito, consumiendo CPU indefinidamente. Este problema afecta a Apache CXF versiones anteriores a 3.4.4 y Apache… | |
| Modificada | Crítica (9.1) | 1.1% | — | WhatsappWhatsapp Business | 11/6/2021 | 17/6/2026 | Una falta de comprobación de los nombres de archivo al descomprimir archivos anterior a versión de WhatsApp para Android versión v2.21.8.13 y WhatsApp Business para Android versión v2.21.8.13, podría haber permitido ataques de salto de rutas que sobrescribieran los archivos de WhatsApp | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en el firmware del sistema para algunos NUC de Intel® puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4 FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+73 | 9/6/2021 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware del sistema para algunos NUC de Intel® pueden permitir a un usuario privilegiado permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (4.4) | 0.26% | — | SAP Business ONE | 9/6/2021 | 17/6/2026 | En determinadas condiciones, la instalación de SAP Business One, versión 10.0, divulga información confidencial en el sistema de archivos, permitiendo un atacante acceder a información que de otro modo estaría restringida | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+13 | 28/5/2021 | 7/10/2026 | XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya… |