Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 1.2% | — | LedgersmbDebian Linux | 23/8/2021 | 17/6/2026 | LedgerSMB no se protege lo suficiente contra la envoltura de otros sitios, haciéndolo vulnerable al "clickjacking". Esto permite a un atacante engañar a un usuario objetivo para que ejecute acciones no deseadas. | |
| Modificada | Crítica (9.6) | 2.5% | — | LedgersmbDebian Linux | 23/8/2021 | 17/6/2026 | LedgerSMB, no codifica suficientemente los mensajes de error enviados al navegador. Mediante el envío de una URL especialmente diseñada a un usuario autenticado, este fallo puede ser abusado para una ejecución de código remota y una divulgación de información. | |
| Modificada | Crítica (9.6) | 3.2% | — | LedgersmbDebian Linux | 23/8/2021 | 17/6/2026 | LedgerSMB, no comprueba el origen de los fragmentos de HTML fusionados en el DOM del navegador. Mediante el envío de una URL especialmente diseñada a un usuario autenticado, este fallo puede ser abusado para una ejecución de código remota y una divulgación de información. | |
| Modificada | Alta (7.5) | 3.0% | — | GNU GlibcFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native Environment+4 | 12/8/2021 | 17/6/2026 | En librt en la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, el archivo sysdeps/unix/sysv/linux/mq_notify.c, maneja inapropiadamente determinados datos NOTIFY_REMOVED, conllevando una desreferencia de puntero NULL. NOTA: esta vulnerabilidad se introdujo como efecto secundario de la… | |
| Modificada | Media (6.1) | 2.0% | — | SAP Netweaver Knowledge Management | 10/8/2021 | 17/6/2026 | SAP NetWeaver Knowledge Management, permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL almacenada en un componente. Esto podría permitir al atacante comprometer la confidencialidad e integridad del usuario | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Solid Edge Se2021 Firmware | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). La biblioteca PSKERNEL.dll carece de una comprobación apropiada mientras analiza los archivos OBJ suministrados por el usuario, lo que podría causar un acceso fuera de límites a un puntero no inicializado.… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Solid Edge Se2021 Firmware | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). La biblioteca PSKERNEL.dll de la aplicación afectada carece de una comprobación apropiada mientras analiza los archivos OBJ suministrados por el usuario, lo que podría conllevar una condición de uso de la… | |
| Modificada | Media (5.5) | 0.92% | — | Siemens Solid Edge Se2021 Firmware | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). Una vulnerabilidad de tipo XML external entity injection en el analizador XML subyacente podría causar a la aplicación afectada divulgar archivos arbitrarios a atacantes remotos al cargar un archivo xml… | |
| Modificada | Alta (7.5) | 3.5% | — | SAP Businessobjects Edge | 9/8/2021 | 17/6/2026 | El File Repository Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos escribir en archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018681 | |
| Modificada | Alta (7.5) | 4.0% | — | SAP Businessobjects Edge | 9/8/2021 | 17/6/2026 | El File RepositoRy Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos leer archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018682 | |
| Modificada | Crítica (9.8) | 4.2% | — | SAP Businessobjects Edge | 9/8/2021 | 17/6/2026 | SAP BusinessObjects Edge versión 4.1, permite a atacantes remotos obtener el token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y, en consecuencia, alcanzar privilegios SYSTEM por medio de vectores que implican llamadas CORBA, también se conoce como SAP Note 2039905 | |
| Modificada | Alta (7.5) | 1.6% | — | HP Edgeline Infrastructure Management | 5/8/2021 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HPE Edgeline Infrastructure Manager, también se conoce como HPE Edgeline Infrastructure Management Software. La vulnerabilidad podría ser explotada remotamente para divulgar información confidencial. HPE ha puesto a disposición actualizaciones de software… | |
| Modificada | Media (5.4) | 0.69% | 💥 PoC | Faraday Edge | 20/7/2021 | 17/6/2026 | Faraday Edge versiones anteriores a 3.7, permite un ataque de tipo XSS por medio de la página network/create/ y su parámetro network name | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Eclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+14 | 15/7/2021 | 17/6/2026 | Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los… | |
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 8/10/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Media (6.5) | 0.80% | — | Edgexfoundry Edgex Foundry | 9/7/2021 | 17/6/2026 | EdgeX Foundry es un proyecto de código abierto para construir un framework abierto común para la computación de borde de la Internet de las cosas. Se presenta una vulnerabilidad en las versiones Edimburgo, Fuji, Ginebra y Hanoi del software. Cuando la puerta de enlace de la API EdgeX está configurada para la… | |
| Modificada | Media (6.7) | 0.35% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+27 | 14/6/2021 | 17/6/2026 | Dell PowerEdge Server BIOS y select Dell Precision Rack BIOS contienen una vulnerabilidad de acceso a la matriz fuera de límites. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando una denegación de servicio, ejecución de código arbitrario o divulgación… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.34% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y, Dell Precision 7920 Rack Workstation BIOS, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en los sistemas con Intel Optane DC Persistent Memory instalado. Un usuario local malicioso con privilegios… | |
| Modificada | Alta (8.8) | 0.97% | — | Westerndigital Edgerover | 11/6/2021 | 17/6/2026 | Western Digital EdgeRover versiones anteriores a 0.25, presenta una vulnerabilidad de escalada de privilegios en la que un usuario poco privilegiado podría cargar contenido malicioso en directorios con privilegios más altos, debido a cómo Node.js es usado. Un atacante puede alcanzar privilegios de administrador y… |