Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 47% | — | Netapp Oncommand InsightApache ActivemqApache JmeterXstream+11 | 22/3/2021 | 7/10/2026 | XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por… | |
| Analizada | Crítica (9.1) | 50% | — | Netapp Oncommand InsightApache ActivemqApache JmeterXstream+11 | 22/3/2021 | 7/10/2026 | XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por… | |
| Analizada | Alta (7.5) | 78% | 💥 PoC | Netapp Oncommand InsightApache ActivemqApache JmeterXstream+9 | 22/3/2021 | 7/10/2026 | XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto asignar el 100% del tiempo de CPU en el sistema de destino según el tipo de CPU o la ejecución paralela de dicha carga útil,… | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Supportassist Client PromanageDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 12/3/2021 | 17/6/2026 | Dell SupportAssist Client for Consumer PCs versiones 3.7.x, 3.6.x, 3.4.x, 3.3.x, Dell SupportAssist Client for Business PCs versiones 2.0.x, 2.1.x, 2.2.x y Dell SupportAssist Client ProManage versión 1.x, contienen una vulnerabilidad de inyección DLL en el plugin Costura Fody. Un usuario local poco privilegiado… | |
| Modificada | Alta (8.8) | 15% | — | Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Media (5.5) | 0.62% | — | Trendmicro Apex CentralTrendmicro Apex ONETrendmicro Cloud EdgeTrendmicro Deep Security+15 | 3/3/2021 | 17/6/2026 | La API Virus Scan (VSAPI) y el Advanced Threat Scan Engine (ATSE) de Trend Micro, son susceptibles a una vulnerabilidad de agotamiento de la memoria que puede conllevar a una denegación de servicio o a un congelamiento del sistema si es explotada por un atacante usando un archivo especialmente diseñado | |
| Modificada | Baja (3.5) | 0.34% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una divulgación de información | |
| Modificada | Media (4.8) | 0.26% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una fijación de sesiones | |
| Modificada | Alta (8) | 0.55% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una vulnerabilidad de escalada de privilegios | |
| Modificada | Media (4.8) | 0.32% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XSS reflejado | |
| Modificada | Alta (8) | 0.61% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XML External Entity Processing (XXE) en determinadas operaciones | |
| Modificada | Media (4.8) | 0.32% | — | Microfocus Solutions Business Manager | 26/2/2021 | 17/6/2026 | Micro Focus Solutions Business Manager versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XSS almacenado. La aplicación refleja la entrada del usuario almacenada previamente sin codificación | |
| Modificada | Media (6.5) | 3.2% | — | Microsoft Lync ServerMicrosoft Skype FOR Business Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Denegación de Servicio de Skype para Business y Lync | |
| Modificada | Alta (7.1) | 1.8% | — | Microsoft Lync ServerMicrosoft Skype FOR Business Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad de Skype for Business y Lync | |
| Modificada | Media (4.8) | 1.3% | — | Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de tipo Cross-site Scripting de Microsoft Dynamics Business Central | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | OpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+19 | 16/2/2021 | 17/6/2026 | La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir… | |
| Modificada | Alta (7.5) | 51% | 💥 PoC | OpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+17 | 16/2/2021 | 17/6/2026 | Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función… | |
| Modificada | Baja (3.7) | 3.0% | — | OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+4 | 16/2/2021 | 17/6/2026 | OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Business Automation WorkflowIBM Case Manager | 11/2/2021 | 17/6/2026 | IBM Case Manager versiones 5.2 y 5.3 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que… | |
| Modificada | Media (6.1) | 0.81% | — | SAP Businessobjects Business Intelligence | 9/2/2021 | 17/6/2026 | SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado… | |
| Modificada | Alta (7.8) | 0.43% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información de escritura fuera de límites en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security (versión 10.0 SP1 y servicios) podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un… | |
| Modificada | Media (5.5) | 0.89% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información de lectura fuera de límites en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security (versión 10.0 SP1 y Servicios), podría permitir a un atacante divulgar información confidencial sobre una tubería nombrada. Tome en cuenta: un… | |
| Modificada | Media (6.5) | 1.7% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información del control de acceso inapropiado en Trend Micro Apex One, Apex One as a Service, OfficeScan XG SP1 y Worry-Free Business Security, podría permitir que un usuario no autenticado cree un agente falso en un servidor afectado que podría ser usado luego para hacer consultas… | |
| Modificada | Media (5.3) | 1.5% | — | Trendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuada en Worry-Free Business Security versión 10.0 SP1 podría permitir a un usuario no autenticado obtener varios datos de configuración | |
| Modificada | Media (5.3) | 1.5% | — | Trendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuada en Worry-Free Business Security versión 10.0 SP1 podría permitir a un usuario no autenticado obtener varios elementos de información de configuración |