Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 1.9% | — | Siemens DK Standard Ethernet Controller Evaluation KIT FirmwareSiemens Ek-ertec 200 Evaulation KIT FirmwareSiemens Ek-ertec 200p Evaluation KIT FirmwareSiemens Ruggedcom Rm1224 Firmware+75 | 13/7/2021 | 17/6/2026 | Los dispositivos afectados contienen una vulnerabilidad que permite a un atacante no autentificado desencadenar una condición de denegación de servicio. La vulnerabilidad puede activarse si se envía una gran cantidad de paquetes de restablecimiento de DCP al dispositivo | |
| Modificada | Media (4.3) | 0.34% | — | Dell Powerflex Presentation Server | 12/7/2021 | 17/6/2026 | Dell EMC PowerFlex, versiones v3.5.x, contiene una Vulnerabilidad de tipo Cross-site WebSocket Hijacking en la Presentación del Servidor/Interfaz de Usuario Web. Un atacante no autenticado podría potencialmente explotar esta vulnerabilidad al engañar al usuario para realizar acciones no deseadas en el Servidor de… | |
| Modificada | Media (6.1) | 0.61% | — | Powermux Project Powermux | 29/6/2021 | 17/6/2026 | PowerMux es un sustituto de http.ServeMux de Go. En las versiones de PowerMux anteriores a 1.1.1, los atacantes pueden ser capaces de diseñar enlaces de suplantación de identidad y otras redireccionamiento abiertos al explotar la funcionalidad trailing slash redirection. Esto puede conllevar a que los usuarios sean… | |
| Modificada | Alta (7.8) | 0.95% | — | Poweriso | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad DMG File Format Handler de PowerISO versión 7.9. Un archivo DMG especialmente diseñado puede conllevar a una escritura fuera de límites. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad. El proveedor la… | |
| Modificada | Media (4.3) | 0.92% | — | Powerarchiver | 21/6/2021 | 17/6/2026 | El analizador XML usado en ConeXware PowerArchiver versiones anteriores a 20.10.02, permite el procesamiento de entidades externas, lo que podría conllevar a la exfiltración de archivos locales a través de la red (por medio de un ataque de tipo XXE) | |
| Modificada | Media (5.4) | 0.51% | — | Hitachiabb-powergrids Ellipse Asset Performance Management | 14/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en el panel principal de las versiones de Ellipse APM, permite a un usuario autenticado o a una aplicación integrada inyectar datos maliciosos en la aplicación que pueden ser ejecutados en el navegador de la víctima. Este problema afecta a: Hitachi ABB Power Grids… | |
| Modificada | Media (6.7) | 0.35% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+27 | 14/6/2021 | 17/6/2026 | Dell PowerEdge Server BIOS y select Dell Precision Rack BIOS contienen una vulnerabilidad de acceso a la matriz fuera de límites. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando una denegación de servicio, ejecución de código arbitrario o divulgación… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.31% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,… | |
| Modificada | Media (6.7) | 0.34% | — | Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+5 | 14/6/2021 | 17/6/2026 | Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y, Dell Precision 7920 Rack Workstation BIOS, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en los sistemas con Intel Optane DC Persistent Memory instalado. Un usuario local malicioso con privilegios… | |
| Modificada | Crítica (9.8) | 2.7% | — | Schneider-electric Powerlogic Egx100 FirmwareSchneider-electric Powerlogic Egx300 Firmware | 11/6/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** UN CWE-20: Se presenta una vulnerabilidad de comprobación inapropiada de la entrada en PowerLogic EGX100 (versiones 3.0.0 y posteriores) y PowerLogic EGX300 (todas las versiones) que podría causar una denegación de servicio o una ejecución de código remota por medio de un paquete… | |
| Modificada | Crítica (9.8) | 2.7% | — | Schneider-electric Powerlogic Egx100 FirmwareSchneider-electric Powerlogic Egx300 Firmware | 11/6/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** UN CWE-20: Se presenta una vulnerabilidad de comprobación inapropiada de la entrada en PowerLogic EGX100 (versiones 3.0.0 y posteriores) y PowerLogic EGX300 (todas las versiones) que podría causar una denegación de servicio o una ejecución de código remota por medio de un paquete… | |
| Modificada | Alta (7.5) | 1.3% | — | Schneider-electric Powerlogic Egx100 FirmwareSchneider-electric Powerlogic Egx300 Firmware | 11/6/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** UN CWE-20: Se presenta una vulnerabilidad de comprobación inapropiada de la entrada en PowerLogic EGX100 (versiones 3.0.0 y posteriores) y PowerLogic EGX300 (todas las versiones) que podría causar una denegación de servicio por medio de un paquete HTTP especialmente diseñado | |
| Modificada | Crítica (9.8) | 2.7% | — | Schneider-electric Powerlogic Egx100 FirmwareSchneider-electric Powerlogic Egx300 Firmware | 11/6/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** UN CWE-20: Se presenta una vulnerabilidad de comprobación inapropiada de la entrada en PowerLogic EGX100 (versiones 3.0.0 y posteriores) y PowerLogic EGX300 (todas las versiones) que podría provocar una denegación de servicio o una ejecución de código remota por medio de un paquete… | |
| Modificada | Media (5.3) | 1.9% | — | Schneider-electric Powerlogic Pm5560 FirmwareSchneider-electric Powerlogic Pm5561 FirmwareSchneider-electric Powerlogic Pm5562 FirmwareSchneider-electric Powerlogic Pm5563 Firmware | 11/6/2021 | 17/6/2026 | Un CWE-287: Se presenta una vulnerabilidad de autenticación inapropiada en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría causar la pérdida de conectividad con el dispositivo por medio del protocolo… | |
| Modificada | Crítica (9.8) | 1.9% | — | Schneider-electric Powerlogic Pm5560 FirmwareSchneider-electric Powerlogic Pm5561 FirmwareSchneider-electric Powerlogic Pm5562 FirmwareSchneider-electric Powerlogic Pm5563 Firmware+1 | 11/6/2021 | 17/6/2026 | Un CWE-640: Se presenta un Mecanismo Débil de Recuperación de Contraseñas para Contraseñas Olvidadas en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría permitir a un atacante el acceso a nivel de… | |
| Modificada | Media (5.3) | 0.87% | — | IBM Datapower Gateway | 7/6/2021 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.0.0 hasta 10.0.1.0 y versiones 2018.4.1.0 hasta 2018.4.1.14, almacena información confidencial en los parámetros de petición GET. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URLs por medio de los registros del servidor, el… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat LibvirtRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+9 | 27/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad de divulgación de información en libvirt en versiones anteriores a 6.3.0. Las cookies HTTP usadas para acceder a los discos basados ??en la red fueron guardadas en el XML dump del dominio invitado. Este fallo permite a un atacante acceder a información potencialmente… | |
| Modificada | Crítica (9.1) | 0.68% | — | IBM Power9 System FirmwareIBM Scale-out LC System Firmware | 26/5/2021 | 17/6/2026 | IBM Power9 Self Boot Engine (SBE), podría permitir a un usuario privilegiado inyectar código malicioso y comprometer la integridad del firmware del host al omitir el proceso de comprobación de la firma del firmware del host | |
| Modificada | Media (6.7) | 0.27% | — | Dell EMC Powerscale Onefs | 6/5/2021 | 17/6/2026 | Dell EMC PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar… | |
| Modificada | Media (6.7) | 0.27% | — | Dell EMC Powerscale Onefs | 6/5/2021 | 17/6/2026 | Dell PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar privilegios | |
| Modificada | Media (5.4) | 0.66% | — | Ideabox Powerpack Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Elementor Addons - PowerPack Addons for Elementor" versiones anteriores a 2.3.2, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Alta (7.8) | 0.69% | — | Dell Solutions EnablerDell Solutions Enabler Virtual ApplianceDell Unisphere FOR PowermaxDell Unisphere FOR Powermax Virtual Appliance+1 | 30/4/2021 | 17/6/2026 | Dell Unisphere para PowerMax versiones anteriores a 9.2.1.6, contienen una vulnerabilidad de Omisión de Autorización. Un usuario malicioso local autenticado con role de monitor puede explotar esta vulnerabilidad para llevar a cabo acciones no autorizadas. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la administración del uso del sistema de archivos para el software Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Media (5.4) | 0.98% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la API REST del software integrado de Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado obtener acceso de lectura y escritura a la información almacenada en un dispositivo afectado. Esta vulnerabilidad es debido a un manejo inapropiado de las entradas XML… |