Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.31% | — | Schneider-electric Ecostruxure GEO Scada Expert 2019Schneider-electric Ecostruxure GEO Scada Expert 2020 | 11/12/2020 | 17/6/2026 | Una CWE-522: Se presenta una vulnerabilidad de Credenciales Insuficientemente Protegidas en EcoStruxure Geo SCADA Expert 2019 (versión original y Actualizaciones Mensuales hasta Septiembre de 2020, desde 81.7268.1 hasta 81.7578.1) y EcoStruxure Geo SCADA Expert 2020 (versión original y Actualizaciones Mensuales hasta… | |
| Modificada | Alta (8.2) | 1.3% | — | React-adal Project React-adal | 9/12/2020 | 17/6/2026 | Esto afecta a todas las versiones del paquete react-adal. Es posible que un token JWT especialmente diseñado y una URL de petición puedan hacer que los valores de nonce, session y refresh sean validados incorrectamente, causando que la aplicación trate un token JWT generado por un atacante como auténtico. El defecto… | |
| Modificada | Media (5.5) | 0.45% | — | Dadajiasu Dada Accelerator | 3/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad local de denegación de servicio en DaDa accelerator versión 5.6.19.816, los atacantes pueden utilizar programas construidos para causar bloqueos del ordenador (BSOD) | |
| Modificada | Alta (7.5) | 17% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+35 | 3/12/2020 | 8/10/2026 | Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos | |
| Modificada | Alta (8.8) | 1.3% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-284: Se presenta una vulnerabilidad Control de Acceso Inapropiado en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir a un usuario la habilidad para llevar a cabo acciones por medio de la interfaz web… | |
| Modificada | Media (5.4) | 0.63% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-79: Se presenta una vulnerabilidad Neutralización Inapropiada de la Entrada Durante la Generación de Páginas Web en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir a un atacante llevar a cabo… | |
| Modificada | Alta (7.2) | 2.1% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+1 | 1/12/2020 | 17/6/2026 | Una CWE-284: Se presenta una vulnerabilidad Control de Acceso Inapropiado en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir una ejecución de código arbitraria en el servidor cuando un usuario autorizado… | |
| Modificada | Baja (3.5) | 0.36% | — | SAP Adaptive Server Enterprise | 30/11/2020 | 17/6/2026 | En determinadas situaciones, un atacante con credenciales de usuario normales y acceso local a una instalación de cabina ASE puede acceder a información confidencial que se muestra en los archivos de registro de instalación. Esta información, aunque confidencial, es de utilidad limitada y no se puede utilizar… | |
| Modificada | Crítica (9.8) | 3.0% | — | Rtautomation 499es Ethernet/ip Adaptor Firmware | 24/11/2020 | 17/6/2026 | El código fuente del adaptador 499ES EtherNet/IP (ENIP), es vulnerable a un desbordamiento del búfer en la región stack de la memoria, lo que puede permitir a un atacante enviar un paquete especialmente diseñado que puede resultar en una condición de denegación de servicio o una ejecución de código | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Lectura Fuera de Límites CWE-125 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria CWE-119 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.4% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 1.7% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 1.7% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria CWE-119 en IGSS Definition (Def.exe) versión 14.0.0.20247 y anteriores que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso a IGSS… | |
| Modificada | Media (5.3) | 1.7% | — | Radarcovid Radar-covid-backend-dp3t-serverRadarcovid | 13/11/2020 | 17/6/2026 | Radar COVID es la aplicación oficial de notificación de exposición COVID-19 para España. En las versiones afectadas de Radar COVID, es posible la identificación y desanonimización de los usuarios positivos de COVID-19 que cargan Radar COVID TEK en el servidor de Radar COVID. Esta vulnerabilidad permite la… | |
| Modificada | Media (6.7) | 0.32% | — | Intel Adas IE | 12/11/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Intel® ADAS IE antes de la versión ADAS_IE_1.0.766, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Baja (2.3) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 5/11/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, en una configuración multiusuario podría ser vulnerable a una divulgación de información. IBM X-Force ID: 147440 | |
| Modificada | Alta (7) | 4.4% | — | Eclipse JettyNetapp Snap Creator FrameworkNetapp SnapcenterNetapp Vasa Provider+14 | 23/10/2020 | 17/6/2026 | En Eclipse Jetty versiones 1.0 hasta 9.4.32.v20200930, versiones 10.0.0.alpha1 hasta 10.0.0.beta2 y versiones 11.0.0.alpha1 hasta 11.0.0.beta2O, en sistemas similares a Unix, el directorio temporal del sistema es compartido entre todos los usuarios en ese sistema. Un usuario colocado puede observar el proceso de… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web en Cisco Adaptive Security Appliance (ASA) Software podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta porque la interfaz de… | |
| Modificada | Baja (3.7) | 1.3% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Una vulnerabilidad en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado obtener acceso a información confidencial. La vulnerabilidad es debido a… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… |