Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.65% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint | |
| Modificada | Alta (7.1) | 1.6% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-31172 | |
| Modificada | Alta (8.8) | 51% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Alta (7.1) | 1.2% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-28478, CVE-2021-31172 | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la administración del uso del sistema de archivos para el software Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Media (5.4) | 0.98% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la API REST del software integrado de Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado obtener acceso de lectura y escritura a la información almacenada en un dispositivo afectado. Esta vulnerabilidad es debido a un manejo inapropiado de las entradas XML… | |
| Modificada | Media (6.1) | 0.67% | — | Sonatype Nexus Repository Manager | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) en Nexus Repository Manager versiones 3.x anteriores a 3.30.1. Un atacante con una cuenta local puede crear entidades con propiedades diseñadas que, cuando es visulizada por un administrador, pueden ejecutar JavaScript arbitrario en el contexto de… | |
| Modificada | Media (5.3) | 1.8% | — | Sonatype Nexus Repository Manager | 27/4/2021 | 17/6/2026 | Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.30.1, permite a un atacante remoto obtener una lista de archivos y directorios que se presentan en una carpeta relacionada con la interfaz de usuario por medio de un salto de directorio (no es expuesto datos específicos del cliente) | |
| Analizada | Media (4.9) | 0.98% | — | Sonatype Nexus Repository Manager | 23/4/2021 | 22/9/2026 | Sonatype Nexus Repository Manager 3 Pro versiones hasta 3.30.0 incluyéndola, presenta un Control de Acceso Incorrecto | |
| Modificada | Media (5.5) | 0.87% | — | Eclipse JerseyOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Unified Data Repository | 22/4/2021 | 17/6/2026 | Eclipse Jersey versiones 2.28 hasta 2.33 y Eclipse Jersey versiones 3.0.0 hasta 3.0.1, contienen una vulnerabilidad de divulgación de información local. Esto es debido al uso de la función File.createTempFile que crea un archivo dentro del directorio temporal del sistema con los permisos:-rw-r--r--. Por lo… | |
| Modificada | Media (6.5) | 1.0% | — | Matrix-media-repo Project Matrix-media-repo | 19/4/2021 | 17/6/2026 | matrix-media-repo es un repositorio de medios multidominio de código abierto para Matrix. Versiones 1.2.6 y anteriores de matrix-media-repo, no manejan apropiadamente imágenes maliciosas que son diseñadas para ser de tamaño pequeño pero de gran complejidad. Un usuario malicioso podría cargar una imagen… | |
| Modificada | Media (4.3) | 0.21% | — | Mcafee Content Security Reporter | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Transmisión de Texto Sin Cifrar de Información Confidencial en la Extensión ePO de McAfee Content Security Reporter (CSR) anterior a versión 2.8.0, permite a un administrador de ePO visualizar la contraseña no cifrada de McAfee Web Gateway (MWG) o la contraseña del usuario de solo lectura de… | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Media (6.5) | 2.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/4/2021 | 17/6/2026 | Una Actualización de una Denegación de Servicio de Microsoft SharePoint | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Crítica (9.8) | 3.2% | — | Dell Storage Monitoring AND ReportingDell Storage Resource Manager | 12/4/2021 | 17/6/2026 | Dell SRM versiones anteriores a 4.5.0.1 y Dell SMR versiones anteriores a 4.5.0.1, contienen una vulnerabilidad de Deserialización No Confiable. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad, conllevando una ejecución de código arbitraria privilegiada en la aplicación… | |
| Modificada | Alta (7.8) | 0.89% | — | Dreamreport Dream Report | 9/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Dream Report versión 5 R20-2. COM Class Identifiers (CLSID), instalado por Dream Report versión 5 20-2, hace referencia a LocalServer32 e InprocServer32 con privilegios débiles que pueden conllevar a una escalada de privilegios cuando son… | |
| Modificada | Alta (7.8) | 0.42% | — | Dreamreport Dream Report | 9/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Dream Report versión 5 R20-2. En la configuración predeterminada, las siguientes claves de registro, que hacen referencia a binarios con permisos débiles, pueden ser abusadas por parte de atacantes para hacer efectivamente un "backdoor" de los archivos… | |
| Modificada | Alta (7.8) | 0.40% | — | Dreamreport Dream Report | 9/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en Dream Report versión 5 R20-2. En la configuración predeterminada, el servicio binario Syncfusion Dashboard Service puede ser reemplazado para escalar privilegios a NT SYSTEM. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Alta (7.5) | 6.6% | — | Apache CXFOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Element Manager+2 | 2/4/2021 | 17/6/2026 | CXF admite (por medio de JwtRequestCodeFilter) pasar parámetros de OAuth 2 por medio de un token JWT en lugar de parámetros de consulta (consulte: El Framework de Autorización de OAuth 2.0: JWT Secured Authorization Request (JAR)). En lugar de enviar un token JWT como un parámetro "request", la especificación… | |
| Modificada | Alta (7.5) | 54% | 💥 PoC | Eclipse JettyOracle Autovue FOR Agile Product Lifecycle ManagementOracle Communications Cloud Native Core PolicyOracle Communications Element Manager+17 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 7.2.2 hasta 9.4.38, versiones 10.0.0.alpha0 hasta 10.0.1 y versiones 11.0.0.alpha0 hasta 11.0.1, el uso de CPU puede alcanzar el 100% al recibir una gran trama TLS no válida. | |
| Modificada | Baja (2.7) | 4.2% | — | Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+19 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,… | |
| Modificada | Media (5.5) | 3.3% | — | Apache PdfboxFedoraproject FedoraOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process Management+15 | 19/3/2021 | 17/6/2026 | Un archivo PDF cuidadosamente diseñado puede desencadenar una excepción OutOfMemory-Exception mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x | |
| Modificada | Media (5.5) | 3.0% | — | Apache PdfboxFedoraproject FedoraOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+11 | 19/3/2021 | 17/6/2026 | Un archivo PDF cuidadosamente diseñado puede desencadenar un bucle infinito mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x | |
| Modificada | Alta (8.8) | 0.58% | — | Quadbase Espressreports ES | 11/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Permite un ataque de tipo CSRF, por lo que un atacante puede ser capaz de engañar a un usuario de nivel de administrador autenticado para que cargue archivos maliciosos en el servidor web |