Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 38% | — | Myscada Mydesigner | 19/11/2021 | 17/6/2026 | mySCADA myDESIGNER versiones 8.20.0 y anteriores, no comprueban correctamente el contenido de un archivo de proyecto importado, lo que puede hacer que el producto sea vulnerable a una carga útil de salto de ruta. Esta vulnerabilidad puede permitir a un atacante plantar archivos en el sistema de archivos en ubicaciones… | |
| Modificada | Media (6.7) | 0.25% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el controlador Intel(R) Administrative Tools for Intel(R) Network Adapters para Windows versiones anteriores a 1.4.0.15, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.26% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador Herramientas administrativas de Intel(R) para adaptadores de red de Intel para Windows versiones anteriores a 1.4.0.21, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Crítica (9.8) | 15% | — | Ipack Scada Automation | 16/11/2021 | 17/6/2026 | Debido a un saneo inapropiado, iPack SCADA Automation software sufre una vulnerabilidad de inyección SQL remota. Un atacante no autenticado con acceso a la web es capaz de extraer información crítica del sistema | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Zohocorp Manageengine Adaudit Plus | 11/11/2021 | 17/6/2026 | Zoho ManageEngine ADAudit Plus versiones anteriores a 7006, permite a atacantes escribir y ejecutar archivos arbitrarios | |
| Modificada | Media (5.9) | 1.3% | — | IBM Qradar Network Security | 8/11/2021 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, podría permitir a un atacante remoto conseguir información confidencial, causada por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Qradar Network Security | 8/11/2021 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.9) | 0.59% | — | IBM Qradar Network Security | 8/11/2021 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, transmite datos confidenciales o críticos para la seguridad en texto sin cifrar en un canal de comunicación que puede ser obtenido mediante técnicas de tipo "man in the middle". IBM X-Force ID: 17467 | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x FirmwareCisco ASA 5505 Firmware+6 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en la implementación del Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado desencadenar una condición de denegación de servicio (DoS) en un… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación de… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en el administrador de mensajes SSL/TLS para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Media (5.3) | 0.94% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x FirmwareCisco ASA 5505 Firmware+6 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en la funcionalidad access control functionality del Protocolo simple de Administración de Redes versión 3 (SNMPv3) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado consultar datos SNMP. Esta… | |
| Modificada | Alta (8.6) | 0.59% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en el Normalizador TCP del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) que funciona en modo transparente podría permitir a un atacante remoto no autenticado envenenar las tablas de direcciones MAC, lo que provocaría una vulnerabilidad de denegación… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x FirmwareCisco ASA 5505 Firmware+6 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en la administración de la memoria del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Varias vulnerabilidades en la Puerta de Enlace de Nivel de Aplicación (ALG) para la funcionalidad Network Address Translation (NAT) del software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podrían permitir a un atacante remoto no autenticado omitir la ALG y abrir conexiones no… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Varias vulnerabilidades en la Puerta de Enlace de Nivel de Aplicación (ALG) para la funcionalidad Network Address Translation (NAT) del software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podrían permitir a un atacante remoto no autenticado omitir el ALG y abrir conexiones no… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x Firmware+7 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de reglas del firewall basado en la identidad (IDFW) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado omitir las protecciones de seguridad. Esta… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance SoftwareCisco ASA 5512-x FirmwareCisco ASA 5505 Firmware+6 | 27/10/2021 | 11/8/2026 | Una vulnerabilidad en el administrador de mensajes SSL/TLS basado en software del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado, resultando en una condición de denegación de… | |
| Modificada | Media (6.1) | 0.65% | — | IBM Qradar Advisor | 20/10/2021 | 17/6/2026 | IBM QRadar Advisor versiones 2.5 hasta 2.6.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro… | |
| Modificada | Media (4.3) | 0.70% | — | Advantech Webaccess Scada | 15/10/2021 | 17/6/2026 | Un usuario autenticado usando Advantech WebAccess SCADA en versiones 9.0.3 y anteriores, puede usar funciones de la API para revelar nombres de proyectos y rutas de otros usuarios | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Laquisscada Scada | 4/10/2021 | 17/6/2026 | LCDS LAquis SCADA versiones hasta 4.3.1.1085, es vulnerable a una omisión de control y salto de ruta. Si un atacante puede conseguir que una víctima cargue un archivo de proyecto els malicioso y use la funcionalidad play, entonces el atacante puede omitir una ventana emergente de consentimiento y escribir archivos… | |
| Modificada | Alta (7.8) | 11% | — | Myscada Mydesigner | 4/10/2021 | 17/6/2026 | mySCADA myDESIGNER versiones 8.20.0 y por debajo, permiten ataques de Salto de Directorio cuando se importan archivos de proyecto. Si un atacante puede engañar a una víctima para que importe un archivo mep malicioso, entonces consigue la capacidad de escribir archivos arbitrarios en ubicaciones del sistema operativo… | |
| Modificada | Alta (7.8) | 0.26% | — | Pandasecurity Panda Adaptive Defense 360Pandasecurity Panda Devices Agent | 23/9/2021 | 17/6/2026 | Un secuestro de DLL en Panda Agent versiones anteriores a 1.16.11 incluyéndola, en Panda Security, S.L.U. Panda Adaptive Defense 360 versiones anteriores a 8.0.17 incluyéndola, permite a un atacante escalar privilegios por medio de un archivo DLL diseñado maliciosamente | |
| Modificada | Alta (8.8) | 0.40% | — | Dadamailproject Dada Mail | 20/9/2021 | 17/6/2026 | Dada Mail es un sistema de administración de listas de correo electrónico basado en la web. En las versiones afectadas, un actor malicioso podría dar a alguien una página web cuidadosamente diseñada por medio de correo electrónico, SMS, etc., que, cuando es visitada, permite controlar el panel de control de la lista… | |
| Modificada | Crítica (9.8) | 2.0% | — | Tssservisignadapter Project Tssservisignadapter | 15/9/2021 | 17/6/2026 | La función WriteRegistry en el componente TSSServiSign no filtra ni verifica la entrada de los usuarios, unos atacantes remotos pueden reescribir en el registro sin permisos y así llevar a cabo ataques de secuestro para ejecutar código arbitrario |