Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Tiff_Loader.dll contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos TIFF… | |
| Modificada | Alta (7.8) | 1.2% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Tiff_Loader.dll contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos TIFF… | |
| Modificada | Media (5.5) | 0.95% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Tiff_Loader.dll es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado al analizar archivos TIFF. Un atacante… | |
| Modificada | Media (5.5) | 0.82% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Tiff_Loader.dll es vulnerable al uso de memoria no inicializada mientras analiza los archivos TIFF suministrados por el usuario. Esto podría… | |
| Modificada | Alta (7.8) | 1.6% | — | Siemens JT Open ToolkitSiemens JT UtilitiesSiemens Jt2goSiemens Solid Edge+1 | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Jt1001.dll contiene una escritura fuera de límites más allá del final de una estructura asignada al analizar archivos JT especialmente… | |
| Modificada | Alta (7.8) | 2.1% | — | Siemens Jt2goSiemens Teamcenter Visualization | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo DL180pdfl.dll contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PDF especialmente… | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens Simcenter Star-ccm+ Viewer | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a 2021.3.1). La aplicación starview+.exe carece de una comprobación apropiada de los datos suministrados por el usuario al analizar los archivos de escena. Esto podría resultar en una escritura fuera de límites más allá… | |
| Modificada | Alta (7.2) | 1.1% | — | Siemens Teamcenter Active Workspace | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4.3 (Todas las versiones anteriores a V4.3.11), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.10), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.6), Teamcenter Active… | |
| Modificada | Media (5.5) | 0.22% | — | IBM Spectrum Protect Operations Center | 13/12/2021 | 17/6/2026 | IBM Spectrum Protect Operations Center versión 7.1, bajo configuraciones especiales, podría permitir a un usuario local obtener información altamente confidencial. IBM X-Force ID: 209610 | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (6.5) | 2.9% | — | NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+14 | 9/12/2021 | 8/10/2026 | Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la… | |
| Modificada | Alta (7.5) | 0.86% | — | Atlassian Jira Software Data Center | 8/12/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes con acceso a una cuenta de administrador a la que le es revocado el acceso, modificar la configuración de Usuarios y Roles de los proyectos, por medio de una vulnerabilidad de Autenticación Rota en el endpoint… | |
| Modificada | Media (5.3) | 0.83% | — | Atlassian Jira Software Data Center | 8/12/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten que un usuario al que le es revocado el acceso a Jira Service Management exporte registros de auditoría del proyecto de Jira Service Management de otro usuario por medio de una vulnerabilidad de Autenticación Rota en el endpoint… | |
| Modificada | Alta (7.5) | 3.5% | — | Zohocorp Manageengine Supportcenter Plus | 30/11/2021 | 17/6/2026 | Zoho ManageEngine SupportCenter Plus versiones anteriores a 11016, es vulnerable a un ataque de tipo SSRF en ActionExecutor | |
| Modificada | Media (6.1) | 2.8% | — | Zohocorp Manageengine Supportcenter Plus | 30/11/2021 | 17/6/2026 | Zoho ManageEngine SupportCenter Plus versiones anteriores a 11016, es vulnerable a un ataque de tipo XSS Reflejado en el módulo Accounts | |
| Modificada | Media (6.1) | 1.0% | — | Zohocorp Manageengine Supportcenter Plus | 30/11/2021 | 17/6/2026 | Zoho ManageEngine SupportCenter Plus versiones anteriores a 11016, es vulnerable a un ataque de tipo XSS Reflejado en el módulo Products | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 29/11/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11306, ServiceDesk Plus MSP versiones anteriores a 10530, y SupportCenter Plus versiones anteriores a 11014, son vulnerables a una ejecución de código remota no autenticada. Esto está relacionado con las URLs /RestAPI en un servlet, y con ImportTechnicians en… | |
| Modificada | Crítica (9.8) | 1.7% | — | Vmware Vcenter Server | 24/11/2021 | 17/6/2026 | El cliente web de vSphere (FLEX/Flash) contiene una vulnerabilidad de tipo SSRF (Server Side Request Forgery) en el plugin del cliente web de vSAN (vSAN UI). Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema al acceder a una petición de URL fuera de vCenter Server o… | |
| Modificada | Alta (7.5) | 4.7% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 24/11/2021 | 17/6/2026 | El cliente web de vSphere (FLEX/Flash), contiene una vulnerabilidad de lectura arbitraria de archivos no autorizada. Un actor malicioso con acceso a la red al puerto 443 en vCenter Server puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Media (5.4) | 1.6% | — | CkeditorDrupalOracle Agile Product Lifecycle ManagementOracle Application Express+5 | 17/11/2021 | 17/6/2026 | CKEditor4 es un editor HTML WYSIWYG de código abierto. En la versión afectada se ha detectado una vulnerabilidad en el módulo central de procesamiento de HTML y puede afectar a todos los plugins usados por CKEditor 4. La vulnerabilidad permitía inyectar comentarios HTML malformados omitiendo el saneo del contenido, lo… | |
| Modificada | Media (5.4) | 1.3% | — | CkeditorDrupalOracle Banking ApisOracle Banking Digital Experience+6 | 17/11/2021 | 25/8/2026 | CKEditor4 es un editor HTML WYSIWYG de código abierto. En las versiones afectadas, se detectó una vulnerabilidad en el módulo Advanced Content Filter (ACF) y puede afectar a todos los plugins utilizados por CKEditor 4. La vulnerabilidad permitía inyectar HTML mal formado sin pasar por el saneamiento del… | |
| Modificada | Alta (7.8) | 1.7% | — | Opendesign Drawings Software Development KITSiemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites cuando es leído un archivo DXF usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado dentro del análisis de los archivos DXF. Los datos diseñados en un archivo DXF (un número no válido de propiedades)… | |
| Analizada | Alta (7.5) | 25% | 💥 PoC | Balasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+26 | 11/11/2021 | 23/9/2026 | El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita… | |
| Modificada | Alta (8.8) | 10% | — | Vmware Cloud FoundationVmware Vcenter Server | 10/11/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de escalada de privilegios en el mecanismo de autenticación IWA (Integrated Windows Authentication). Un actor malicioso con acceso no administrativo a vCenter Server podría explotar este problema para elevar los privilegios a un grupo con mayores privilegios | |
| Modificada | Alta (7.5) | 1.2% | — | Atlassian Data CenterAtlassian Jira | 3/11/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a un atacante remoto al que le ha sido revocado el acceso a Jira Service Management habilitar y deshabilitar Issue Collectors en proyectos de Jira Service Management por medio de una vulnerabilidad de Autenticación Inapropiada en el endpoint… |