Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, que podría causar una ejecución de código remota cuando un archivo CGF… | |
| Modificada | Alta (7.8) | 2.2% | — | Schneider-electric Interactive Graphical Scada System | 11/3/2021 | 17/6/2026 | Una CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Interactive Graphical SCADA System (IGSS) Definition (Def.exe) versiones V15.0.0.21041 y anteriores, lo que podría resultar en la pérdida de datos o una ejecución de código remota… | |
| Modificada | Alta (7.8) | 0.55% | — | Advantech Webaccess/scada | 3/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En webvrpcs Run Key Privilege Escalation en la carpeta de instalación de WebAccess, un atacante puede reemplazar módulos binarios o… | |
| Modificada | Alta (8.8) | 1.6% | — | Advantech Webaccess/scada | 23/2/2021 | 17/6/2026 | El componente WADashboard de WebAccess/SCADA Versiones 9.0 y anteriores, puede permitir a un atacante controlar o influir en una ruta usada en una operación en el sistema de archivos y ejecutar código remotamente como administrador | |
| Modificada | Alta (8.8) | 0.50% | — | Advantech Webaccess/scada | 17/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En COM Server Application Privilege Escalation, un atacante puede reemplazar módulos binarios o cargados para ejecutar código con… | |
| Modificada | Alta (8.8) | 0.50% | — | Advantech Webaccess/scada | 17/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En Run Key Privilege Escalation de webvrpcs en la carpeta de instalación de WebAccess, un atacante puede reemplazar módulos binarios o… | |
| Modificada | Alta (8.8) | 0.50% | — | Advantech Webaccess/scada | 17/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En la escalada de privilegios a través de múltiples ejecutables de servicio en la carpeta de instalación de WebAccess, un atacante puede… | |
| Modificada | Alta (8.8) | 0.49% | — | Advantech Webaccess/scada | 17/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Advantech WebAccess/SCADA versión 9.0.1. En la escalada de privilegios a través del ejecutable PostgreSQL, un atacante puede reemplazar módulos binarios o cargados para ejecutar… | |
| Modificada | Alta (7.7) | 3.5% | — | Advantech Webaccess/scada | 17/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inclusión de archivos locales en la funcionalidad de instalación de Advantech WebAccess/SCADA versión 9.0.1. Una aplicación especialmente diseñada puede conllevar a una divulgación de información. Un atacante puede enviar una petición HTTP autenticada para desencadenar esta… | |
| Modificada | Media (4.4) | 0.27% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación insuficiente de la entrada en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un consumo de recursos no controlado en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.34% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.5) | 0.31% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos controladores Intel® Ethernet E810 Adapter para Linux versión anterior a 1.0.4 y versión anterior a 1.4.29.0 para Windows*, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.5) | 0.59% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter E810 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® E810 Ethernet Controllers versión anterior a 1.4.1.13, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.29% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Una comprobación insuficiente de la entrada en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 7.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.4.3, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.30% | — | Intel Ethernet Network Adapter 700 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para la Intel® 700-series de Ethernet Controllers versión anterior a 8.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.29% | — | Intel Ethernet Network Adapter X722-da2 FirmwareIntel Ethernet Network Adapter X722-da4 Firmware | 17/2/2021 | 17/6/2026 | Un control de acceso insuficiente en el firmware para Intel® 722 Ethernet Controllers versión anterior a 1.5, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (8.6) | 1.1% | — | Hilscher Ethernet/ip Adapter FirmwarePepperl-fuchs WCS FirmwarePepperl-fuchs Pxv100-f200-b25-v1d FirmwarePepperl-fuchs Pxv100i-f200-b25-v1d Firmware+4 | 16/2/2021 | 17/6/2026 | Se encontró una vulnerabilidad de denegación de servicio y corrupción de memoria en Hilscher EtherNet/IP Core versiones V2 anteriores a V2.13.0.21, que puede conllevar a una inyección de código a través de la red o hacer que los dispositivos se bloqueen sin recuperación | |
| Modificada | Crítica (9.8) | 1.6% | — | SDG Pnpscada | 16/2/2021 | 9/7/2026 | PNPSCADA versión 2.200816204020, permite una inyección SQL por medio del parámetro "interf" en el archivo /browse.jsp. Al explotar este problema podría permitir a un atacante comprometer a la aplicación, acceder o modificar datos o explotar vulnerabilidades latentes en la base de datos subyacente | |
| Modificada | Media (6.1) | 0.71% | — | Sdgc Pnpscada | 10/2/2021 | 17/6/2026 | PNPSCADA versión 2.200816204020, permite un ataque de tipo cross-site scripting (XSS), que puede ejecutar JavaScript arbitrario en el navegador de la víctima |