Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | — | Radare2Fedoraproject Fedora | 14/5/2021 | 17/6/2026 | En radare2 versiones hasta 5.3.0, se presenta una vulnerabilidad de doble liberación en el análisis de pyc mediante un archivo diseñado que puede conllevar a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.15% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 196075 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, pueden ser vulnerables a un ataque de inyección XML External Entity (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria.  IBM X-Force ID: 193245 | |
| Modificada | Media (4.9) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, cuando se descomprime o comprueba la firma de archivos zip que procesa los datos de una manera que puede ser vulnerable a ataques de saltos de ruta. IBM X-Force ID: 192905 | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a la comunicación no segura entre implementaciones. Un atacante que pueda comprometer o falsificar el tráfico entre hosts puede ejecutar comandos arbitrarios. IBM X-Force D: 192538 | |
| Modificada | Alta (7.8) | 0.17% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 191748 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un cross-site scripting. Esta vulnerabilidad permite a usuarios insertar un código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (6.5) | 0.79% | — | IBM Qradar Security Information AND Event Manager | 5/5/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, podría divulgar información confidencial sobre otros dominios que podrían ser usado en futuros ataques contra el sistema. IBM X-Force ID: 190907 | |
| Modificada | Crítica (9.1) | 1.8% | — | Adaltas Mixme | 3/5/2021 | 9/7/2026 | En Node.js mixme, antes de la versión v0.5.1, un atacante puede agregar o alterar las propiedades de un objeto por medio de "__proto__" por medio de las funciones mutate() y merge(). El atributo contaminado se asignará directamente a cada objeto del programa. Esto pondrá en riesgo la disponibilidad del programa y… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Múltiples vulnerabilidades en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD), podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido a una falta de… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en el motor de inspección SIP del Software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar un bloqueo y la recarga de un dispositivo afectado, resultando en una denegación de servicio ( DoS). La… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto autenticado causar un desbordamiento del búfer en un sistema afectado. La vulnerabilidad es debido a comprobaciones de… | |
| Modificada | Media (6.7) | 0.26% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en el proceso de actualización del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local inyectar comandos que podrían ser ejecutados con privilegios root en el sistema operativo (SO) subyacente. Esta… | |
| Modificada | Media (6.7) | 0.48% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la CLI del Software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local ejecutar comandos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a una… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Múltiples vulnerabilidades en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD), podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido a una falta de… | |
| Modificada | Alta (8.8) | 1.2% | — | Advantech Webaccess/scada | 26/4/2021 | 17/6/2026 | Los permisos incorrectos son ajustados de forma predeterminada en la página "Project Management" del portal WebAccess/SCADA de WebAccess/SCADA Versiones 9.0.1 y anteriores, lo que puede permitir a un usuario poco privilegiado actualizar la contraseña de un administrador e iniciar sesión como administrador para escalar… | |
| Modificada | Crítica (9.1) | 8.7% | 💥 PoC | Apache MavenQuarkusOracle Financial Services Analytical Applications InfrastructureOracle Goldengate BIG Data AND Application Adapters | 23/4/2021 | 17/6/2026 | Apache Maven seguirá los repositorios que se definen en el Project Object Model (pom) de una dependencia, lo que puede resultar sorprendente para algunos usuarios, resultando en un riesgo potencial si un actor malicioso se hace cargo de ese repositorio o es capaz de insertarse en una posición para fingir ser ese… | |
| Modificada | Alta (7.5) | 54% | 💥 PoC | Eclipse JettyOracle Autovue FOR Agile Product Lifecycle ManagementOracle Communications Cloud Native Core PolicyOracle Communications Element Manager+17 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 7.2.2 hasta 9.4.38, versiones 10.0.0.alpha0 hasta 10.0.1 y versiones 11.0.0.alpha0 hasta 11.0.1, el uso de CPU puede alcanzar el 100% al recibir una gran trama TLS no válida. | |
| Modificada | Media (5.3) | 82% | 💥 Exploit | Eclipse JettyNetapp Cloud ManagerNetapp E-series Performance AnalyzerNetapp E-series Santricity OS Controller+13 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.37.v20210219 hasta 9.4.38.v20210224, el modo de cumplimiento predeterminado permite a unas peticiones con URI que contienen segmentos %2e o %2e%2e acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una petición a /context/%2e/WEB-INF/web.xml puede recuperar el… | |
| Modificada | Baja (2.7) | 4.2% | — | Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+19 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,… | |
| Modificada | Media (6.1) | 0.71% | — | Advantech Webaccess/scada | 18/3/2021 | 17/6/2026 | WebAccess/SCADA versiones 9.0 y anteriores, son vulnerables a un ataque de tipo cross-site scripting, lo que puede permitir a un atacante enviar código JavaScript malicioso a un usuario desprevenido, lo que podría resultar en el secuestro de las cookies y tokens de sesión del usuario, redireccionando al usuario a una… | |
| Modificada | Alta (7.5) | 2.2% | — | Adaltas Printf | 12/3/2021 | 17/6/2026 | El paquete printf versiones anteriores a 0.6.1, es vulnerable a una Denegación de Servicio de Expresión Regular (ReDoS) por medio de la cadena de expresiones regulares /\%(?:\(([\w_.]+)\)|([1-9]\d*)\$)?([0+\ -\]*)(\* |\d+)?(\.)? (\*|\D+)? [HlL]?([\% BscdeEfFgGioOuxX])/g en la biblioteca lib/printf.js. La… | |
| Modificada | Alta (7.8) | 0.93% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría resultar en condiciones de lectura o escritura arbitrarias cuando un… | |
| Modificada | Alta (7.8) | 0.88% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría resultar en condiciones de lectura o escritura arbitrarias cuando un… |