Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Alta (8.8) | 1.4% | — | Afreecatv | 26/11/2021 | 17/6/2026 | La función de la vulnerabilidad es habilitada cuando el servicio de streaming relacionado con AfreecaTV se comunica mediante el socket web usando el puerto 21201. Se ha detectado un desbordamiento del búfer en la región stack de la memoria, conllevando a una ejecución de código remota en la función strcpy() operada… | |
| Modificada | Alta (7.8) | 0.34% | — | Amazon Freertos | 17/11/2021 | 17/6/2026 | Las versiones de FreeRTOS versiones10.2.0 hasta la 10.4.5 no evitan que el código que no es del núcleo llame a la función interna xPortRaisePrivilege para elevar el privilegio. Las versiones de FreeRTOS hasta la 10.4.6 no impiden que un tercero que ya haya obtenido de forma independiente la capacidad de ejecutar… | |
| Modificada | Alta (7.5) | 0.83% | — | Freeswitch | 26/10/2021 | 17/6/2026 | FreeSWITCH es una Pila de Telecomunicaciones Definida por Software que permite la transformación digital de los switches de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. En versiones anteriores a 1.10.7, un atacante puede llevar a cabo un ataque de… | |
| Modificada | Media (5.3) | 1.7% | — | Freeswitch | 26/10/2021 | 17/6/2026 | FreeSWITCH es una Pila de Telecomunicaciones Definida por Software que permite la transformación digital de los switches de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. Por defecto, las peticiones SIP del tipo SUBSCRIBE no son autenticadas en las… | |
| Modificada | Alta (7.5) | 1.7% | — | Freeswitch | 25/10/2021 | 17/6/2026 | FreeSWITCH es una pila de telecomunicaciones definida por software que permite la transformación digital de los conmutadores de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. FreeSWITCH antes de la versión 1.10.7 es susceptible de denegación de servicio a… | |
| Modificada | Alta (7.5) | 2.5% | — | Freeswitch | 25/10/2021 | 17/6/2026 | FreeSWITCH es una Pila de Telecomunicaciones definida por Software que permite la transformación digital de los switches de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. Cuando maneja llamadas SRTP, FreeSWITCH versiones anteriores a 1.10.7, es susceptible… | |
| Modificada | Alta (7.5) | 3.8% | 💥 PoC | Freeswitch | 25/10/2021 | 17/6/2026 | FreeSWITCH es una pila de telecomunicaciones definida por software que permite la transformación digital de los switches de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. Las versiones anteriores a 1.10.7, FreeSWITCH no autenticaba las peticiones SIP… | |
| Modificada | Alta (8.8) | 1.7% | 💥 PoC | FreerdpFedoraproject Fedora | 21/10/2021 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. En las versiones afectadas, un servidor malicioso podría desencadenar escrituras fuera de límites en un cliente conectado. Las conexiones que usan GDI o SurfaceCommands para enviar actualizaciones de… | |
| Modificada | Alta (8.8) | 1.5% | — | FreerdpFedoraproject Fedora | 21/10/2021 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicada bajo la licencia Apache. Todos los clientes de FreeRDP versiones anteriores a 2.4.1, que usaban conexiones de puerta de enlace ("/gt:rpc") no comprueban los datos de entrada. Una puerta de enlace maliciosa podría permitir que la… | |
| Modificada | Alta (7.8) | 0.41% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en la consola web de Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security versión 10.0 SP1, podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… | |
| Modificada | Alta (7.8) | 0.58% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de… | |
| Modificada | Alta (7.5) | 1.1% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Una vulnerabilidad de puntero null en Trend Micro Apex One y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante bloquear el programa CGI en las instalaciones afectadas | |
| Modificada | Baja (3.7) | 0.76% | — | Freebsd | 19/10/2021 | 16/6/2026 | El crontab de FreeBSD calcula la suma MD5 del cronjob anterior y del nuevo para determinar si se han realizado cambios antes de copiar la nueva versión. En concreto, sa la función MD5File(), que toma un nombre de ruta como argumento y se llama con euid 0. Una condición de carrera en este proceso puede conllevar a una… | |
| Modificada | Alta (7.5) | 1.9% | — | Signalwire Freeswitch | 18/10/2021 | 17/6/2026 | Se ha detectado un problema en la función sofia_handle_sip_i_notify en el archivo sofia.c en SignalWire freeswitch versiones anteriores a 1.10.6, que puede permitir a atacantes visualizar información confidencial debido a un valor no inicializado | |
| Modificada | Media (5.5) | 0.23% | — | Trendmicro Apex ONETrendmicro Worry-free Business Security | 6/10/2021 | 17/6/2026 | Una vulnerabilidad de creación de archivos arbitrarios por escalada de privilegios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podría permitir a un atacante local crear un archivo arbitrario con privilegios superiores que podría… | |
| Modificada | Media (4.8) | 2.8% | — | Itservicejung Youforms-free-for-copecart | 20/9/2021 | 17/6/2026 | El plugin youForms de WordPress versiones hasta 1.0.5, no sanea y escapa del campo Button Text de sus plantillas, permitiendo a usuarios con altos privilegios (editores y administradores) llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (8.1) | 1.6% | — | Freebsd | 30/8/2021 | 17/6/2026 | En FreeBSD versiones 13.0-STABLE anteriores a n246938-0729ba2f49c9, 12.2-STABLE anteriores a r370383, 11.4-STABLE anteriores a r370381, 13.0-RELEASE anteriores a p4, 12.2-RELEASE anteriores a p10, y 11. 4-RELEASE anteriores a p13, el demonio ggatec no comprueba el tamaño de una respuesta antes de escribirla en un… | |
| Modificada | Alta (7.8) | 0.29% | — | Freebsd | 30/8/2021 | 17/6/2026 | En FreeBSD versiones 13.0-STABLE anteriores a n246941-20f96f215562, 12.2-STABLE anteriores a r370400, 11.4-STABLE anteriores a r370399, 13.0-RELEASE anteriores a p4, 12.2-RELEASE anteriores a p10, y 11.4-RELEASE anteriores a p13, determinados modelos de dispositivos basados en VirtIO en bhyve presentaban un fallo al… | |
| Analizada | Alta (7.8) | 76% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+3 | 24/8/2021 | 17/6/2026 | Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.… | |
| Modificada | Alta (7.2) | 6.5% | 💥 Exploit | Freelancetoindia Paytm-pay | 23/8/2021 | 17/6/2026 | El plugin Paytm - Donation Plugin WordPress versiones hasta 1.3.2, no sanea, comprueba o escapa del parámetro id GET antes de usarlo en una sentencia SQL cuando se eliminan donaciones, conllevando a un problema de inyección SQL autenticado. |