Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Secom Door Access ControlSecom Personnel Attendance System | 16/7/2021 | 17/6/2026 | Unos parámetros específicos de la página en el sistema Dr. ID Door Access Control and Personnel Attendance Management no filtran los caracteres especiales. Unos atacantes remotos pueden aplicar medios de Salto de Ruta para descargar archivos de credenciales del sistema sin permiso | |
| Modificada | Crítica (9.8) | 2.2% | — | Secom Dr.id Access Control | 16/7/2021 | 17/6/2026 | El sistema Dr. ID Door Access Control and Personnel Attendance Management, usa las credenciales predeterminadas de admin embebidas que permite a atacantes remotos acceder al sistema mediante la contraseña predeterminada y obtener el permiso más alto | |
| Modificada | Alta (8) | 0.37% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario hacerse pasar por otro en el sistema. IBM X-Force ID: 201483 | |
| Modificada | Media (6.8) | 0.94% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario privilegiado remotos cargar archivos arbitrarios con un tipo de archivo peligroso que podría ser ejecutado por un usuario. IBM X-Force ID: 200600 | |
| Modificada | Media (6.5) | 0.68% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID:198918 | |
| Modificada | Baja (3.5) | 0.55% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto conducir ataques de suplantación de identidad, usando un ataque de redirección abierta. Al persuadir a una víctima de visitar un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para… | |
| Modificada | Alta (7.2) | 1.8% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 198813 | |
| Modificada | Media (4.8) | 0.49% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 198660 | |
| Modificada | Media (4.9) | 1.9% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto saltar los directorios del sistema. Un atacante podría enviar una petición de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 198300 | |
| Modificada | Media (4.4) | 0.48% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, almacena unas credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 198299 | |
| Modificada | Media (4.4) | 0.25% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría revelar información altamente confidencial a un usuario local privilegiado. IBM X-Force ID: 197980 | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197973 | |
| Modificada | Media (5.3) | 0.94% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker 10.0.0 revela información de la versión en las solicitudes HTTP que podría utilizarse en otros ataques contra el sistema. ID de IBM X-Force: 197972 | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 197969 | |
| Modificada | Media (4.9) | 0.65% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario autenticado omitir la entrada debido a una comprobación inapropiada de entrada. IBM X-Force ID: 197966 | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Security Access ManagerIBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Access Manager versión 9.0 e IBM Security Verify Access Docker versión 10.0.0, almacenan las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario no autorizado | |
| Modificada | Alta (7.8) | 0.95% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El producto afectado es vulnerable a una condición de corrupción de memoria debido a una falta de comprobación apropiada de los archivos suministrados por el usuario, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Alta (7.8) | 0.97% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | Abriendo un archivo de proyecto diseñado maliciosamente puede causar una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y anteriores) | |
| Modificada | Alta (7.8) | 1.0% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El análisis de un archivo de proyecto diseñado maliciosamente puede causar un desbordamiento del búfer en la región heap de la memoria, que puede permitir a un atacante llevar a cabo una ejecución de código arbitraria. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Media (6.1) | 0.70% | — | Advantech Webaccess/scada | 18/6/2021 | 17/6/2026 | Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un redireccionamiento, que puede permitir a un atacante enviar una URL maliciosamente diseñada que podría resultar en redireccionar a un usuario a una página web maliciosa | |
| Modificada | Media (6.5) | 2.1% | — | Advantech Webaccess/scada | 18/6/2021 | 17/6/2026 | Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un salto de directorio, que puede permitir a un atacante leer remotamente archivos arbitrarios en el sistema de archivos | |
| Modificada | Media (6.1) | 0.87% | — | Advantech Webaccess | 11/6/2021 | 17/6/2026 | Advantech WebAccess versiones 8.4.2 y 8.4.4, permite ataques de tipo XSS por medio de la columna de nombre de usuario de la página bwRoot.asp de WADashboard | |
| Modificada | Alta (7.8) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 10/6/2021 | 17/6/2026 | En las versiones 7.2.1.x anteriores a 7.2.1.3 y versiones 7.1.x anteriores a 7.1.9.9 Update 1, la carpeta temporal del servicio de instalación de Windows de BIG-IP Edge Client tiene permisos débiles de archivos y carpetas. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan | |
| Modificada | Alta (7.8) | 0.30% | — | F5 Big-ip Access Policy Manager | 10/6/2021 | 17/6/2026 | En las versiones 7.2.1.x anterior a 7.2.1.3 y 7.1.x anterior a 7.1.9.9 Update 1, existe un problema de secuestro de DLL en la biblioteca cachecleaner.dll incluida en el instalador de Windows de BIG-IP Edge Client. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan |