Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, son vulnerables a una evasión de la restricción de acceso al portal de administración. | |
| Modificada | Crítica (9.8) | 4.8% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, permiten omitir el CAPTCHA debido a una comprobación inapropiada de los parámetros. | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, es vulnerable a un ataque de tipo XSS reflejado en la página loadframe. | |
| Modificada | Crítica (9.8) | 18% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones hasta 6102, permite una ejecución de código remota no autenticado en ediciones no Inglesas. | |
| Modificada | Alta (8.8) | 0.99% | — | Zohocorp Manageengine Cloud Security Plus | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Cloud Security Plus versiones anteriores al Build 4117, permite un ataque de tipo CSRF en la configuración del proxy del servidor. | |
| Modificada | Alta (7.5) | 1.0% | — | Joyplus-cms Project Joyplus-cms | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en el componente \inc\config.php de joyplus-cms versión v1.6, permite a atacantes acceder a información confidencial. | |
| Modificada | Media (5.9) | 1.3% | — | Creative Pebble V3 FirmwareCreative Pebble V2 FirmwareCreative Pebble FirmwareCreative Pebble Plus Firmware | 11/8/2021 | 17/6/2026 | Los dispositivos CREATIVE Pebble hasta 09-08-2021, permiten a atacantes remotos recuperar las señales de voz de un LED del dispositivo, por medio de un telescopio y un sensor electro-óptico, también se conoce como un ataque "Glowworm". El LED indicador de potencia de los altavoces está conectado directamente a la… | |
| Modificada | Media (5.3) | 0.75% | — | Siemens CPU 1504d TF FirmwareSiemens CPU 1507d TF FirmwareSiemens CPU 1515sp PC2 TF FirmwareSiemens Simatic S7 Plcsim Advanced Firmware+52 | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), SIMATIC S7 PLCSIM Advanced (Todas… | |
| Modificada | Alta (8.8) | 79% | — | Zohocorp Manageengine Adselfservice Plus | 9/8/2021 | 17/6/2026 | ** EN DISPUTA ** Una vulnerabilidad de inyección CSV en el panel de inicio de sesión de ManageEngine ADSelfService Plus Versión: 6.1 Build No: 6101, puede ser explotada por un usuario no autenticado. El parámetro j_username parece ser vulnerable y se podría obtener un shell inverso si un usuario con privilegios… | |
| Modificada | Baja (3.7) | 6.3% | 💥 PoC | Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+29 | 5/8/2021 | 17/6/2026 | libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin… | |
| Modificada | Crítica (9.8) | 4.0% | — | Gitlogplus Project Gitlogplus | 23/7/2021 | 17/6/2026 | Todas las versiones del paquete gitlogplus, son vulnerables a la Inyección de Comandos por medio de la funcionalidad main, ya que los atributos de las opciones se anexan al comando para ser ejecutado sin saneamiento | |
| Modificada | Media (6.1) | 0.94% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS almacenado | |
| Modificada | Media (6.1) | 0.94% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS reflejado | |
| Modificada | Crítica (9.8) | 5.3% | — | Zohocorp Manageengine Admanager Plus | 17/7/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite una ejecución de código remota | |
| Modificada | Media (5.9) | 4.3% | — | Zohocorp Manageengine Adselfservice Plus | 2/7/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6104, en raras situaciones, permite a atacantes obtener información confidencial sobre la aplicación de base de datos de sincronización de contraseñas | |
| Modificada | Alta (7.5) | 1.1% | — | Jtekt Pc10g-cpu FirmwareJtekt 2port-efr FirmwareJtekt Plus CPU FirmwareJtekt Plus EX Firmware+18 | 1/7/2021 | 17/6/2026 | Cuando JTEKT Corporation TOYOPUC PLC versiones PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P y PC10GE reciben una trama no válida, el área exterior de… | |
| Modificada | Media (5.5) | 0.20% | — | IBM Spectrum Protect Plus | 29/6/2021 | 17/6/2026 | IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.8, podría permitir a un usuario local causar una denegación de servicio debido a una configuración no segura de los permisos de los archivos. IBM X-Force ID: 197791 | |
| Modificada | Media (6.8) | 0.55% | — | Arlo Q Plus Firmware | 29/6/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes con acceso físico escalar privilegios en las instalaciones afectadas de Arlo Q Plus versión 1.9.0.3_278. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el servicio SSH. El dispositivo puede ser arrancado en un modo de… | |
| Modificada | Crítica (9.8) | 2.4% | — | Zohocorp Manageengine Servicedesk Plus MSP | 29/6/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, es vulnerable a ataques de tipo Server-Side Request Forgery (SSRF) | |
| Modificada | Alta (7.5) | 2.8% | — | Zohocorp Manageengine Servicedesk Plus MSP | 29/6/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10522, es vulnerable a una Divulgación de Información | |
| Modificada | Alta (7.5) | 3.5% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSP | 29/6/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, permite a un atacante acceder a datos internos | |
| Modificada | Crítica (9.8) | 73% | — | Zohocorp Manageengine Adselfservice Plus | 25/6/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones hasta 6101, es vulnerable a una Ejecución de Código Remota no autenticada mientras se cambia la contraseña | |
| Modificada | Alta (7.5) | 0.54% | — | Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Certificados en el módulo Online Threat Prevention tal y como es usado en Bitdefender Total Security, permite a un atacante omitir potencialmente las comprobaciones de HTTP Strict Transport Security (HSTS). Este problema afecta a: Bitdefender Total Security versiones… | |
| Modificada | Media (5.3) | 18% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus MSP | 16/6/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10519 es vulnerable a un bug de Enumeración de Usuarios debido a la generación inapropiada de mensajes de error en la funcionalidad Forgot Password, también se conoce como SDPMSP-15732 | |
| Modificada | Media (5.3) | 1.1% | — | Posimyth THE Plus Addons FOR Elementor | 14/6/2021 | 17/6/2026 | El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario… |