Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.8% | 💥 Exploit | Akkadianlabs Akkadian Provisioning Manager | 1/7/2021 | 17/6/2026 | Se presenta un problema en Akkadian Provisioning Manager versión 4.50.02, que permite a atacantes visualizar información confidencial dentro de los subdirectorios /pme | |
| Modificada | Crítica (9.1) | 2.1% | — | Mcafee Mvision EDR | 29/6/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en MVISION EDR (MVEDR) versiones anteriores a 3.4.0, permite a un administrador autenticado de MVEDR desencadenar el cliente EDR para ejecutar comandos arbitrarios a través de PowerShell usando la funcionalidad EDR "execute reaction" | |
| Modificada | Media (5.3) | 0.26% | — | Sick Visionary-s CX Firmware | 28/6/2021 | 17/6/2026 | SICK Visionary-S CX hasta la versión 5.21.2.29154R, son susceptibles a una vulnerabilidad de Fuerza de Encriptación Inadecuada relativa a la interfaz interna SSH utilizada únicamente por SICK para la recuperación de dispositivos devueltos. El uso de cifrados débiles facilita a un atacante rompa la seguridad que… | |
| Modificada | Media (6.1) | 1.2% | — | Johnsoncontrols Exacqvision WEB Service | 24/6/2021 | 17/6/2026 | exacqVision Web Service versión 21.03 no combrueba, filtra, escapa y/o codifica suficientemente la entrada controlable por el usuario antes de colocarla en la salida que se utiliza como página web que es servida a otros usuarios | |
| Modificada | Media (5.4) | 0.89% | — | Johnsoncontrols Exacqvision Enterprise Manager | 24/6/2021 | 17/6/2026 | exacqVision Enterprise Manager versión 20.12 no combrueba, filtra, escapa y/o codifica suficientemente las entradas controlables por el usuario antes de colocarlas en la salida que se utiliza como página web que es servida a otros usuarios | |
| Modificada | Alta (8.8) | 20% | — | Invisioncommunity IPS Community Suite | 1/6/2021 | 17/6/2026 | Invision Community (también se conoce como IPS Community Suite) versiones anteriores a 4.6.0, permite una inyección de código eval-based PHP por parte de un moderador, ya que el método IPS\cms\modules\front\pages\_builder::previewBlock interactúa de forma no segura con el método IPS\_Theme::runProcessFunction | |
| Modificada | Media (6.5) | 1.0% | — | Vigra Computer Vision Library Project Vigra Computer Vision Library | 6/4/2021 | 17/6/2026 | VIGRA Computer Vision Library Versión-1-11-1, contiene una vulnerabilidad de fallo de segmentación en la función impex.hxx read_image_band(), en la cual un archivo diseñado puede causar una denegación de servicio | |
| Modificada | Media (5.9) | 0.77% | — | Netop Vision PRO | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de Autorización Incorrecta en Netop Vision Pro versiones hasta 9.7.1, incluyéndola, permite a un atacante reproducir el tráfico de red | |
| Modificada | Alta (8.8) | 0.36% | — | Netop Vision PRO | 25/3/2021 | 17/6/2026 | Una transmisión a texto sin cifrar de información confidencial en Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un atacante remoto no autenticado recopilar credenciales, incluyendo los nombres de usuario y contraseñas de inicio de sesión de Windows | |
| Modificada | Crítica (9.8) | 1.5% | — | Netop Vision PRO | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de permisos predeterminados incorrectos en la API de Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un atacante remoto no autenticado leer y escribir archivos en la máquina remota con privilegios system, resultando una escalada de privilegios | |
| Modificada | Alta (7.8) | 0.22% | — | Netop Vision PRO | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios locales en clientes Windows de Netop Vision Pro versiones hasta 9.7.1 incluyéndola, permite a un usuario local alcanzar privilegios de administrador mientras usa los clientes | |
| Modificada | Alta (7.5) | 1.3% | — | Johnsoncontrols Exacqvision WEB Service | 18/3/2021 | 17/6/2026 | Una vulnerabilidad en el servicio web exacqVision versiones 20.12.2.0 y anteriores, podría permitir a un atacante no autenticado visualizar información a nivel del sistema sobre el servicio web exacqVision y el sistema operativo | |
| Modificada | Alta (8.8) | 1.2% | — | SAP Software Provisioning Manager | 9/2/2021 | 17/6/2026 | SAP Software Provisioning Manager versión 1.0 (SAP NetWeaver Master Data Management Server versión 7.1) no posee una opción para ajustar una contraseña durante su instalación, esto permite a un atacante autenticado llevar a cabo varios ataques de seguridad como Salto de Directorio, Ataque de Fuerza Bruta de… | |
| Modificada | Crítica (9.8) | 12% | — | HP Moonshot Provisioning Manager | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El… | |
| Modificada | Crítica (9.8) | 7.9% | — | HP Moonshot Provisioning Manager | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad potencial en HPE Moonshot Provisioning Manager versión v1.20. HPE Moonshot Provisioning Manager es una aplicación que es instalada en un entorno VMWare o Microsoft Hyper-V que es usada para instalar y configurar un chasis HPE Moonshot 1500. Esta… | |
| Modificada | Media (5.4) | 0.92% | — | Foliovision FV Flowplayer Video Player | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el archivo models/list-table.php en el plugin FV Flowplayer Video Player versiones anteriores a 7.4.37.727, para WordPress permite a usuarios autenticados remotos inyectar un script web o HTML arbitrario por medio del campo JSON fv_wp_fvvideoplayer_src en el… | |
| Modificada | Alta (8.8) | 1.4% | — | Invisioncommunity IPS Community Suite | 8/1/2021 | 17/6/2026 | Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite una inyección SQL por medio de la API REST Downloads (el parámetro sortDir en una acción sortBy=popular para el método GETindex() en el archivo applications/downloads/api/files.php) | |
| Modificada | Media (6.1) | 0.64% | — | Invisioncommunity IPS Community Suite | 5/1/2021 | 17/6/2026 | Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite un ataque de tipo XSS durante la cita de una publicación o comentario | |
| Modificada | Media (4.8) | 1.1% | 💥 Exploit | Invisioncommunity Community | 30/12/2020 | 9/7/2026 | Invision Community versión 4.5.4, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el campo Field Name. Esta vulnerabilidad puede permitir a un atacante inyectar una carga útil de tipo XSS en Field Name y cada vez que un usuario lo abre, el XSS se desencadena y el atacante puede ser… | |
| Modificada | Alta (7.2) | 1.7% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de tipo Server-side request forgery en la extensión ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos activar peticiones DNS del lado del servidor hacia dominios arbitrarios por medio de archivos XML cuidadosamente construidos cargados por un administrador de ePO | |
| Modificada | Alta (7.2) | 2.2% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de ataque de entidad externa en la extensión de ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos conseguir el control de un recurso o desencadenar una ejecución de código arbitraria a través de una validación de entrada incorrecta de una petición HTTP, donde el… | |
| Modificada | Alta (7.5) | 1.3% | — | Arista Cloudvision Exchange | 26/10/2020 | 17/6/2026 | El servidor CloudVision eXchange (CVX) de Arista versiones anteriores a 4.21.12M, versiones 4.22.x anteriores a 4.22.7M, versiones 4.23.x anteriores a 4.23.5M y versiones 4.24.x anteriores a 4.24.2F, permite a atacantes remotos causar una denegación de servicio (bloqueo y reinicio) en el agente ControllerOob por medio… | |
| Modificada | Media (6.7) | 0.29% | — | Mcafee Mvision Endpoint Detection AND Response | 15/10/2020 | 17/6/2026 | Una comprobación de seguridad implementada inapropiadamente en McAfee MVISION Endpoint Detection and Response Client (MVEDR) versiones anteriores a 3.2.0, puede permitir a administradores locales ejecutar código malicioso por medio de la detención de un servicio principal de Windows, dejando el componente de confianza… | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Vision Dynamic Signage Director | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Vision Dynamic Signage Director | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en el endpoint de la API REST de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una falta de autenticación en algunas de las llamadas de la API. Un atacante podría… |