Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.71% | — | IBM Resilient Security Orchestration Automation AND Response | 16/6/2021 | 17/6/2026 | IBM Resilient SOAR versión V38.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 199238 | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Alta (7.5) | 3.0% | — | Rockwellautomation Micro800 FirmwareRockwellautomation Micrologix 1400 Firmware | 3/6/2021 | 17/6/2026 | Cuando se produce una petición de cambio de contraseña autenticada, esta vulnerabilidad podría permitir al atacante interceptar el mensaje que incluye el hash legítimo de la nueva contraseña y reemplazarlo por un hash ilegítimo. El usuario ya no podría ser capaz de autenticarse en el controlador (Micro800: todas las… | |
| Modificada | Media (5.5) | 5.4% | — | GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+8 | 2/6/2021 | 17/6/2026 | GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2 | |
| Modificada | Media (4.3) | 0.66% | — | Redhat Descision ManagerRedhat JbpmRedhat Process Automation | 1/6/2021 | 17/6/2026 | Se encontró un fallo en el editor BPMN en versión jBPM 7.51.0.Final. Cualquier usuario autenticado de cualquier proyecto puede visualizar el nombre de los Ruleflow Groups de otros proyectos, a pesar de que el usuario no tenga acceso a esos proyectos. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Alta (7.5) | 1.7% | — | Unified-automation .net Based OPC UA Client/server SDK | 20/5/2021 | 17/6/2026 | Productos con el programa Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versiones V3.0.7 y anteriores (solo versiones de .NET 4.5, 4.0 y 3.5 Framework) son vulnerables a una recursividad no controlada, que puede permitir a un atacante desencadenar un desbordamiento de pila | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… | |
| Modificada | Media (6.5) | 1.1% | — | IBM Robotic Process Automation With Automation Anywhere | 7/5/2021 | 17/6/2026 | IBM Robotic Process Automation con Automation Anywhere versión 11.0, podría permitir a un atacante en la red obtener información confidencial o causar una denegación de servicio mediante la enumeración de nombres de usuario.  IBM X-Force ID: 190992 | |
| Modificada | Media (5.4) | 0.87% | — | HighchartsNetapp Cloud BackupNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 5/5/2021 | 17/6/2026 | Highcharts JS es una biblioteca de gráficos de JavaScript basada en SVG. En Highcharts versiones 8 y anteriores, la estructura de opciones de gráficos no se filtraba sistemáticamente para vectores de tipo XSS. El impacto potencial fue que el contenido de fuentes no confiables podría ejecutar código en el… | |
| Modificada | Alta (8.8) | 0.53% | — | Codesys Automation Server | 3/5/2021 | 17/6/2026 | CODESYS Automation Server versiones anteriores a 1.16.0, permite un ataque de tipo cross-site request forgery (CSRF). | |
| Modificada | Alta (7.5) | 2.1% | — | Redhat Ansible EngineRedhat Ansible Automation PlatformRedhat Ansible TowerDebian Linux | 29/4/2021 | 17/6/2026 | Se encontró un fallo en Ansible Engine versión 2.9.18, donde la información confidencial no está enmascarada por defecto y no está protegida por la funcionalidad no_log cuando se usa la funcionalidad sub-option del módulo basic.py. Este fallo permite a un atacante obtener información confidencial. La mayor… | |
| Modificada | Crítica (9.8) | 3.4% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, sufre una vulnerabilidad de omisión de autenticación cuando se falsifica la dirección IP del cliente usando el encabezado X-Fordered-For con el valor de la dirección IP local (loopback) que permite el control remoto de la solución de smart home | |
| Modificada | Alta (8) | 1.1% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, sufre de una vulnerabilidad de ejecución de comandos del Sistema Operativo autenticado usando el complemento de comando personalizado versión v0.1. Esto puede ser explotado con una vulnerabilidad CSRF para ejecutar comandos de shell arbitrarios como un usuario web por medio de los… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | En HomeAutomation versión 3.3.2, la entrada pasada por medio del parámetro GET "redirect" en el script "api.php" no es comprobado apropiadamente antes de ser usado para redireccionar a usuarios. Esto puede ser explotado para redireccionar a un usuario a un sitio web arbitrario, por ejemplo, cuando un usuario hace… | |
| Modificada | Alta (8.8) | 0.75% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Request Forgery (CSRF). La interfaz de la aplicación permite a usuarios llevar a cabo determinadas acciones por medio de peticiones HTTP sin llevar a cabo ninguna comprobación de validez para comprobar las peticiones. Esto puede ser… | |
| Modificada | Media (6.1) | 0.91% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Scripting (XSS) persistente. Las vulnerabilidades de tipo XSS ocurren cuando la entrada es pasada por medio de varios parámetros en varios scripts no son saneada apropiadamente antes de devolvérsela al usuario. Esto puede ser… | |
| Modificada | Crítica (9.8) | 1.3% | — | Deltaww Industrial Automation Commgr | 27/4/2021 | 17/6/2026 | Delta Industrial Automation COMMGR versiones 1.12 y anteriores, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código remoto | |
| Modificada | Alta (7.8) | 0.22% | — | Hornerautomation Cscape | 23/4/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP4) está configurado por defecto para ser instalado para todos los usuarios, lo que permite permisos completos, incluyendo el acceso de lectura y escritura. Esto puede permitir a usuarios sin privilegios modificar los archivos binarios y de configuración y conllevar… | |
| Modificada | Alta (7.8) | 1.0% | — | Hornerautomation Cscape | 23/4/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP4) carece de una comprobación apropiada de datos suministrados por el usuario cuando se analizan archivos del proyecto. Esto podría causar una corrupción de la memoria. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Baja (2.7) | 0.95% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Packaging). Las versiones compatibles que están afectadas son 5.7.33 y anteriores y 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado iniciar sesión en la infraestructura donde… | |
| Modificada | Media (4.9) | 1.2% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a… | |
| Modificada | Media (5.5) | 1.2% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Stored Procedure). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Baja (2.7) | 1.0% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (4.9) | 1.1% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a… |