Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 15/9/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778 | |
| Modificada | Media (6.1) | 1.0% | — | It-economics Techradar | 15/9/2021 | 17/6/2026 | La aplicación TechRadar versión 1.1, para Confluence Server permite una vulnerabilidad de tipo XSS por medio del campo Title de un Radar | |
| Modificada | Crítica (9.8) | 1.7% | — | Adaptivescale Lxdui | 3/9/2021 | 17/6/2026 | Una clave secreta JWT embebida en el archivo metadata.py en AdaptiveScale LXDUI versiones hasta 2.1.3, permite a atacantes conseguir acceso de administrador al sistema anfitrión | |
| Modificada | Alta (7.5) | 2.6% | — | Opcfoundation Local Discover ServerSiemens Simatic Process Historian OPC UA Server FirmwareSiemens Simatic NET PCSiemens Simatic Wincc+3 | 27/8/2021 | 17/6/2026 | En OPC Foundation Local Discovery Server (LDS) versiones anteriores a 1.04.402.463, unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes cuidadosamente diseñados que conllevan a el Acceso a una Ubicación de Memoria Después del Final de un Búfer. | |
| Modificada | Media (6.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 13/8/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.3 GA - 7.4.3 Fix Pack 1, cuando se usan dominios o multi-tenancy podría ser vulnerable a una divulgación de información entre inquilinos al enrutar los datos SIEM al dominio incorrecto. IBM X-Force ID: 206979. | |
| Modificada | Crítica (9.8) | 1.9% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar remotamente código arbitrario en el WebAccess/SCADA (WebAccess/SCADA versiones anteriores a 8.4.5, WebAccess/SCADA versiones anteriores a 9.0.1) | |
| Modificada | Media (6.1) | 0.64% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El archivo UserExcelOut.asp dentro de WebAccess/SCADA es vulnerable a un ataque de tipo cross-site scripting (XSS), que podría permitir a un atacante enviar código JavaScript malicioso. Esto podría resultar en el secuestro de los tokens de cookies/sesión, la redirección a una página web maliciosa, y la acción… | |
| Modificada | Media (6.5) | 1.1% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El producto afectado es vulnerable a una condición de salto de ruta relativa, que puede permitir a un atacante acceder a archivos y directorios no autorizados en el WebAccess/SCADA (WebAccess/SCADA versiones anteriores a 8.4.5, WebAccess/SCADA versiones anteriores a 9.0.1) | |
| Modificada | Alta (7.5) | 1.8% | — | Radare2Fedoraproject Fedora | 2/8/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Radare2 en versión 5.3.1. Una comprobación inapropiada de la entrada cuando es leído un binario LE diseñado puede conllevar a un agotamiento de los recursos y DoS | |
| Modificada | Alta (8.8) | 0.40% | — | IBM Qradar User Behavior Analytics | 2/8/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versión 4.1.1, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 202168 | |
| Modificada | Media (5.4) | 0.55% | — | Yada Wiki Project Yada Wiki | 2/8/2021 | 17/6/2026 | El plugin de WordPress Yada Wiki versiones anteriores a 3.4.1, no saneaba, comprobaba o escapaba del atributo anchor de su shortcode, conllevando a un problema de tipo Cross-Site Scripting Almacenado | |
| Modificada | Crítica (9.1) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/7/2021 | 17/6/2026 | IBM Qradar SIEM versiones 7.3.0 hasta la versión 7.3.3 Parche 8 y versión 7.4.0 hasta la 7.4.3 GA es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 26/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta 7.3.3 Parche 8 y versiones 7.4.0 hasta 7.4.3 GA, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 194448 | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.4) | 0.69% | 💥 PoC | Faraday Edge | 20/7/2021 | 17/6/2026 | Faraday Edge versiones anteriores a 3.7, permite un ataque de tipo XSS por medio de la página network/create/ y su parámetro network name | |
| Modificada | Media (6.8) | 0.24% | — | Lenovo Ideapad 1-11ada05 FirmwareLenovo Ideapad 1-14ada05 FirmwareLenovo V130-15ikb FirmwareLenovo 100e 2ND GEN Firmware+17 | 16/7/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad en algunos sistemas de portátiles Lenovo que podría permitir a un atacante con acceso físico elevar los privilegios en determinadas condiciones durante una actualización de la BIOS llevada a cabo por Lenovo Vantage | |
| Modificada | Media (6.5) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 16/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa métodos menos seguros para proteger los datos en tránsito entre hosts cuando no está habilitada la opción de cifrar las conexiones de los hosts, así como los datos en reposo. IBM X-Force ID: 192539 | |
| Modificada | Alta (7.7) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 16/7/2021 | 11/8/2026 | Una vulnerabilidad en el módulo de criptografía de software de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto autenticado o a un atacante no autenticado en una posición de tipo man-in-the-middle causar una recarga inesperada del… | |
| Modificada | Crítica (9.8) | 2.6% | — | Radare2-extras | 14/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del buffer de la pila en la función r_asm_swf_disass de Radare2-extras versiones anteriores al commit e74a93c, permite a atacantes ejecutar código arbitrario o llevar a cabo ataques de denegación de servicio (DOS) | |
| Modificada | Alta (7.1) | 0.85% | — | Mitsubishi G-50a FirmwareMitsubishi Gb-50a FirmwareMitsubishi Ag-150a-a FirmwareMitsubishi Ag-150a-j Firmware+15 | 13/7/2021 | 17/6/2026 | Una Implementación Incorrecta del Algoritmo de Autenticación en Mitsubishi Electric Air Conditioning System/Centralized Controllers versiones: (G-50A Versiones.2.50 hasta Versiones. 3.35, GB-50A Versiones.2.50 hasta Versiones. 3.35, AG-150A-A Ver.3.20 y anteriores, AG-150A-J Ver.3.20 y anteriores, GB-50ADA-A… | |
| Modificada | Alta (8.2) | 1.8% | — | Mitsubishi G-50a FirmwareMitsubishi Gb-50a FirmwareMitsubishi Ag-150a-a FirmwareMitsubishi Ag-150a-j Firmware+15 | 13/7/2021 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de referencia de tipo XML External Entity en Mitsubishi Electric Air Conditioning System/Centralized Controllers versiones: (G-50A Ver.3.35 y anteriores, GB-50A Ver.3.35 y anteriores, GB-24A Ver.9.11 y anteriores, AG-150A-A Ver.3.20 y anteriores, AG-150A-J Ver.3.20 y… | |
| Modificada | Alta (8.1) | 20% | 💥 PoC | Cisco Adaptive Security Device Manager | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en el Iniciador de Cisco Adaptive Security Device Manager (ASDM), podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo de un usuario. Esta vulnerabilidad se presenta debido a la falta de verificación de firmas apropiada para el código específico… | |
| Modificada | Alta (8.8) | 1.7% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, podrían permitir a un atacante remoto autenticado conducir una inyección LDAP. Al usar una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad y tomar el contro de otras cuentas. IBM X-Force ID: 199252 | |
| Modificada | Media (6.5) | 1.5% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199249 | |
| Modificada | Media (6.5) | 1.5% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199247 |