Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.5) | 0.88% | — | Unicorn-engine Unicorn EngineFedoraproject Fedora | 20/7/2021 | 17/6/2026 | Unicorn Engine versión 1.0.2, presenta una escritura fuera de límites en la función tb_flush_armeb (llamada desde cpu_arm_exec_armeb y tcg_cpu_exec_armeb) | |
| Modificada | Media (5.5) | 0.27% | — | Unicorn-engine Unicorn Engine | 20/7/2021 | 17/6/2026 | Unicorn Engine versión 1.0.2, presenta una escritura fuera de límites en la función helper_wfe_arm | |
| Modificada | Alta (8.8) | 0.42% | 💥 PoC | KNX Engineering Tool Software 5 | 19/7/2021 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** KNX ETS5 a través de la 5.7.6 utiliza la contraseña hard-coded ETS5Password, con un valor de sal de Ivan Medvedev, permitiendo a los usuarios locales leer la información del proyecto. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+3 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Crítica (9.8) | 7.4% | — | Zohocorp Manageengine Assetexplorer | 19/7/2021 | 17/6/2026 | Debido a que Manage Engine Asset Explorer Agent versión 1.0.34, no comprueba los certificados HTTPS, un atacante en la red puede configurar estáticamente su dirección IP para que coincida con la dirección IP del servidor de Asset Explorer. Esto permitirá a un atacante enviar una petición NEWSCAN a un agente de escucha… | |
| Modificada | Alta (7.5) | 1.4% | — | Zohocorp Manageengine Assetexplorer | 19/7/2021 | 17/6/2026 | Debido a que el agente de Asset Explorer no comprueba los certificados HTTPS, un atacante en la red puede configurar estáticamente su dirección IP para que coincida con la dirección IP del servidor de Asset Explorer. Esto permitirá a un atacante enviar una petición NEWSCAN a un agente que esté escuchando en la red,… | |
| Modificada | Alta (7.5) | 4.5% | — | Zohocorp Manageengine Assetexplorer | 19/7/2021 | 17/6/2026 | Manage Engine Asset Explorer Agent versión 1.0.34, escucha en el puerto 9000 los comandos entrantes sobre HTTPS desde el Servidor de Manage Engine. Los certificados HTTPS no están comprobados, lo que permite a cualquier usuario arbitrario de la red enviar comandos a través del puerto 9000. Mientras que estos comandos… | |
| Modificada | Media (6.1) | 0.94% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS almacenado | |
| Modificada | Media (6.1) | 0.94% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS reflejado | |
| Modificada | Crítica (9.8) | 5.3% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite una ejecución de código remota | |
| Modificada | Alta (7.8) | 2.6% | — | Microsoft Malware Protection Engine | 16/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Defender. Este ID de CVE es diferente de CVE-2021-34522 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Malware Protection Engine | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Defender. Este ID de CVE es diferente de CVE-2021-34464 | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (5.9) | 4.3% | — | Zohocorp Manageengine Adselfservice Plus | 2/7/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6104, en raras situaciones, permite a atacantes obtener información confidencial sobre la aplicación de base de datos de sincronización de contraseñas | |
| Modificada | Media (5.4) | 78% | — | Zohocorp Manageengine Applications Manager | 1/7/2021 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones anteriores a 15130, es vulnerable a un ataque de tipo XSS Almacenado al importar detalles de usuarios maliciosos (por ejemplo, un nombre de usuario diseñado) desde AD | |
| Modificada | Alta (7.8) | 1.1% | — | Keystone-engine Keystone Engine | 1/7/2021 | 17/6/2026 | Keystone Engine versión 0.9.2, presenta un uso de la memoria previamente liberada en la función llvm_ks::X86Operand::getToken | |
| Modificada | Alta (7.8) | 1.1% | — | Keystone-engine Keystone | 1/7/2021 | 17/6/2026 | Keystone Engine versión 0.9.2, presenta una liberación no válida en la función llvm_ks::SmallVectorImpl(llvm_ks::MCFixup)::~SmallVectorImpl | |
| Modificada | Crítica (9.8) | 2.4% | — | Zohocorp Manageengine Servicedesk Plus MSP | 29/6/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, es vulnerable a ataques de tipo Server-Side Request Forgery (SSRF) |