Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 3.5% | 💥 PoC | Valvesoftware Steam Client | 10/4/2021 | 17/6/2026 | Valve Steam hasta el 10-04-2021, cuando un juego del motor de Origen es instalado, permite a usuarios autenticados remotos ejecutar código arbitrario debido a un desbordamiento del búfer que ocurre para una invitación de Steam después de un clic | |
| Modificada | Media (6.5) | 1.1% | — | Node-etsy-client Project Node-etsy-client | 1/4/2021 | 17/6/2026 | node-etsy-client es un cliente API de NodeJs Etsy ReST. Las aplicaciones que usan node-etsy-client y reportan errores del cliente al usuario final también ofrecerán un valor de clave de la api. Esto se corrigió en node-etsy-client v0.3.0 y posteriores. | |
| Modificada | Media (4.5) | 0.34% | — | F5 Access Policy Manager ClientsF5 Big-ip Access Policy Manager | 31/3/2021 | 17/6/2026 | Cuando se usa BIG-IP APM versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6, o todas las versiones 12.1.x y 11.6.x o Edge Client versiones 7.2.1.x anteriores a 7.2.1.1, versiones 7.1.9.x anteriores a 7.1.9.8 o… | |
| Modificada | Alta (7.8) | 0.35% | — | Bosch Video Client | 25/3/2021 | 17/6/2026 | Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en el instalador de Bosch Video Client versiones hasta 1.7.6.079 incluyéndola, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Un requisito previo es que la víctima sea engañada para colocar una DLL maliciosa en… | |
| Modificada | Alta (7.4) | 18% | 💥 PoC | OpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+29 | 25/3/2021 | 8/10/2026 | El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la… | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 8/10/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Alta (7.4) | 1.3% | — | Redhat Kubernetes-clientRedhat A-mq OnlineRedhat Build OF QuarkusRedhat Codeready Studio+5 | 16/3/2021 | 17/6/2026 | Se encontró un fallo en fabric8 kubernetes-client en versión 4.2.0 y posteriores. Este fallo permite a un pod/container malicioso causar que unas aplicaciones que usan el comando "copy" de fabric8 kubernetes-client extraigan archivos fuera de la ruta de trabajo. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (7) | 0.40% | — | SSH Tectia ClientSSH Tectia ConnectsecureSSH Tectia Server | 15/3/2021 | 17/6/2026 | SSH Tectia Client and Server versiones anteriores a 6.4.19 en Windows, permiten una escalada de privilegios locales en condiciones no estándar. ConnectSecure en Windows está afectado | |
| Modificada | Alta (7.8) | 0.26% | — | SSH Tectia ClientSSH Tectia ConnectsecureSSH Tectia Server | 15/3/2021 | 17/6/2026 | SSH Tectia Client and Server versiones anteriores a 6.4.19 en Windows, permiten una escalada de privilegios locales. ConnectSecure en Windows está afectado | |
| Modificada | Alta (8.8) | 1.1% | — | SSH Tectia ClientSSH Tectia ConnectsecureSSH Tectia Server | 15/3/2021 | 17/6/2026 | SSH Tectia Client and Server versiones anteriores a 6.4.19 en Windows, presentan una generación de claves débil. ConnectSecure en Windows está afectado | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Supportassist Client PromanageDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 12/3/2021 | 17/6/2026 | Dell SupportAssist Client for Consumer PCs versiones 3.7.x, 3.6.x, 3.4.x, 3.3.x, Dell SupportAssist Client for Business PCs versiones 2.0.x, 2.1.x, 2.2.x y Dell SupportAssist Client ProManage versión 1.x, contienen una vulnerabilidad de inyección DLL en el plugin Costura Fody. Un usuario local poco privilegiado… | |
| Modificada | Crítica (9.8) | 2.8% | — | Rabbitmq JMS Client | 12/3/2021 | 17/6/2026 | Un cliente JMS para RabbitMQ versiones 1.x anteriores a 1.15.2 y versiones 2.x anteriores a 2.2.0, es vulnerable a una deserialización no segura que puede resultar en una ejecución de código por medio de datos StreamMessage diseñados | |
| Modificada | Baja (3.3) | 0.63% | — | Datadoghq Datadog-api-client-java | 3/3/2021 | 17/6/2026 | El cliente Java para la API Datadog anterior a la versión 1.0.0-beta.9, presenta una divulgación de información local de información confidencial descargada por medio de la API mediante la API Client. La API Datadog se ejecuta en un sistema similar a Unix con múltiples usuarios. La API se usa para descargar… | |
| Modificada | Alta (7) | 9.5% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | La corrección para el CVE-2020-9484 estaba incompleta. Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41, versiones 8.5.0 hasta 8.5.61 o versiones 7.0.0. hasta 7.0.107, con un caso de borde de configuración que era muy poco probable que se usara, la instancia de… | |
| Modificada | Alta (7.5) | 18% | — | Apache TomcatDebian LinuxOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Policy+8 | 1/3/2021 | 8/10/2026 | Cuando se responde a nuevas peticiones de conexión h2c, Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0, versiones 9.0.0.M1 hasta 9.0.41 y versiones 8.5.0 hasta 8.5.61, podrían duplicar los encabezados de petición y una cantidad limitada del cuerpo de petición de una petición a otra, lo que significa que el usuario A y… | |
| Modificada | Alta (7.8) | 0.77% | — | Owncloud Desktop Client | 26/2/2021 | 17/6/2026 | ownCloud owncloud/client versiones anteriores a 2.7, permite una inyección de DLL. El cliente de escritorio cargó plugins de desarrollo desde determinados directorios cuando estaban presentes | |
| Analizada | Media (6.8) | 0.20% | — | Mongodb Client Encryption | 25/2/2021 | 17/9/2026 | Una versión específica del módulo mongodb-client-encryption de Node.js no lleva a cabo una comprobación correcta del certificado del servidor KMS. Esta vulnerabilidad, en combinación con un ataque MITM activo en una posición de red privilegiada, podría resultar en la interceptación del tráfico entre el controlador de… | |
| Modificada | Media (5.5) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client podría permitir que un atacante local autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debería tener… | |
| Modificada | Media (4.6) | 0.14% | — | Owncloud Client | 19/2/2021 | 17/6/2026 | La aplicación ownCloud versiones anteriores a 2.15 para Android, permite a atacantes usar adb para incluir un valor de preferencias de PIN en un archivo de respaldo y, en consecuencia, omitir la funcionalidad de bloqueo de PIN mediante la restauración de este archivo | |
| Modificada | Media (4.6) | 0.27% | — | Owncloud Client | 19/2/2021 | 17/6/2026 | En la aplicación ownCloud versiones anteriores a 2.15 para Android, el mecanismo de protección de bloqueo puede ser omitido al mover la fecha y hora del sistema al pasado | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Cisco Anyconnect Secure Mobility Client | 17/2/2021 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado realizar un ataque de secuestro de DLL en un dispositivo afectado si el módulo VPN Posture (HostScan) está instalado en el cliente… | |
| Modificada | Alta (7.8) | 0.44% | — | Zscaler Client Connector | 16/2/2021 | 17/6/2026 | Zscaler Client Connector versiones anteriores a 3.1.0, no comprobaba suficientemente los clientes RPC, lo que permite a un adversario local ejecutar código con privilegios system o llevar a cabo acciones limitadas para las que no tenía privilegios | |
| Modificada | Alta (7.8) | 0.29% | — | F5 Access Policy Manager ClientsF5 Big-ip Access Policy Manager | 12/2/2021 | 17/6/2026 | En Edge Client versiones 7.2.x anteriores a 7.2.1.1, versiones 7.1.9.x anteriores 7.1.9.8 y versiones 7.1.x-7.1.8.x anteriores a 7.1.8.5, una vulnerabilidad de ruta de búsqueda no confiable en BIG-IP APM Client Troubleshooting Utility (CTU) para Windows, podría permitir a un atacante cargar una biblioteca DLL… | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Xn--b1agzlht FX Aggregator Terminal Client | 12/2/2021 | 17/6/2026 | El cliente terminal 1 de Sovremennye Delovye Tekhnologii FX Aggregator 1, permite a atacantes causar una denegación de servicio (acceso suspendido durante cinco horas) al realizar cinco intentos de inicio de sesión no válidos en la cuenta de una víctima | |
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Xn--b1agzlht FX Aggregator Terminal Client | 12/2/2021 | 17/6/2026 | El cliente terminal 1 de Sovremennye Delovye Tekhnologii FX Aggregator almacena las credenciales de autenticación en texto sin cifrar en el archivo login.sav cuando la casilla Save Password está marcada |