Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.98% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la API REST del software integrado de Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado obtener acceso de lectura y escritura a la información almacenada en un dispositivo afectado. Esta vulnerabilidad es debido a un manejo inapropiado de las entradas XML… | |
| Modificada | Media (6.7) | 0.29% | — | Dell Powerscale Onefs | 20/4/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una escalada de privilegios en el modo de cumplimiento de SmartLock que puede permitir a compadmin ejecutar comandos arbitrarios como root | |
| Modificada | Crítica (9.1) | 0.59% | — | Dell EMC Powerscale Onefs | 20/4/2021 | 17/6/2026 | Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una vulnerabilidad de Proveedor LDAP inhabilitado para conectarse por medio de TLSv1.2. Puede facilitar la escucha a escondidas y descifrar dicho tráfico para un actor malicioso. Nota: Esto no afecta a los clústeres que no dependen de un servidor LDAP… | |
| Modificada | Media (4.4) | 0.21% | — | Lenovo Power Management Driver | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero null en Lenovo Power Management Driver para Windows 10, anteriores a versión 1.67.17.54, que podría causar que los sistemas experimenten un error de pantalla azul | |
| Modificada | Alta (7.8) | 0.20% | — | Lenovo Power Management Driver | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Lenovo Power Management Driver para Windows 10, anteriores a versión 1.67.17.54, que podría permitir el acceso no autorizado al objeto del dispositivo del controlador | |
| Modificada | Crítica (10) | 2.2% | — | Eaton Intelligent Power Manager | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de ejecución de código remota no autenticada. El software IPM no sanea la fecha proporcionada por medio de la acción coverterCheckList en la clase meta_driver_srv.js. Los atacantes pueden enviar un paquete… | |
| Modificada | Crítica (9.9) | 0.87% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de carga de archivos arbitraria autenticada. El archivo Maps_srv.js de IPM permite a un atacante cargar un archivo NodeJS malicioso usando la acción uploadBackgroud. Un atacante puede cargar un código… | |
| Modificada | Crítica (10) | 27% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de eliminación de archivos arbitrarios no autenticados inducida debido a una comprobación inapropiada de entrada en la clase meta_driver_srv.js con la acción saveDriverData utilizando un driverID no válido. Un… | |
| Modificada | Crítica (9.6) | 1.0% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de eliminación de archivos arbitrarios autenticados inducida debido a una comprobación inapropiada de entrada en el archivo server/maps_srv.js con la acción removeBackground y en el archivo server/node_upgrade_srv.js… | |
| Modificada | Crítica (10) | 0.96% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de inyección de evaluación no autenticada. El software no neutraliza el código syntax de los usuarios antes de usarlo en la llamada de evaluación dinámica en la función loadUserFile en el archivo… | |
| Modificada | Alta (8.8) | 0.79% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es vulnerable a una inyección de SQL autenticado. Un usuario malicioso puede enviar un paquete especialmente diseñado para explotar la vulnerabilidad. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes agregar usuarios a… | |
| Modificada | Alta (7.2) | 1.6% | — | Blubrry Powerpress | 18/3/2021 | 17/6/2026 | Una carga arbitraria de archivos en el plugin de WordPress PowerPress, versiones anteriores a 8.3.8, no comprobaba algunas de las imágenes de fuentes cargadas (como las de la sección de ilustraciones de Podcast), permitiendo que las cuentas de alto privilegio (admin+) puedan cargar archivos arbitrarios, como php, lo… | |
| Modificada | Alta (7.5) | 0.86% | — | IBM Datapower Gateway | 12/3/2021 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.0.0 hasta 10.0.1.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 189965 | |
| Modificada | Crítica (9.8) | 2.4% | — | Schneider-electric Powerlogic Ion7400 FirmwareSchneider-electric Powerlogic Pm8000 FirmwareSchneider-electric Powerlogic Ion9000 Firmware | 11/3/2021 | 17/6/2026 | A CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de la Memoria en PowerLogic ION7400, PM8000 e ION9000 (todas las versiones anteriores a V3.0.0), lo que podría causar al medidor reiniciarse o permitir una ejecución de código remota | |
| Modificada | Alta (7.5) | 1.2% | — | Schneider-electric Powerlogic Ion8650 FirmwareSchneider-electric Powerlogic Ion8800 FirmwareSchneider-electric Powerlogic Ion7550 FirmwareSchneider-electric Powerlogic Ion7650 Firmware+7 | 11/3/2021 | 17/6/2026 | A CWE-119: se presenta vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de la Memoria en PowerLogic ION8650, ION8800, ION7650, ION7700 /73xx e ION83xx /84xx/85xx /8600 (consulte la notificación de seguridad para las versiones afectadas), lo que podría causar al medidor… | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint | |
| Modificada | Media (6.5) | 3.4% | — | Microsoft Power BI Report Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Power BI | |
| Modificada | Alta (8.8) | 1.1% | — | Dell EMC Powerscale Onefs | 8/3/2021 | 17/6/2026 | PowerScale OneFS versiones 8.1.2, 8.2.2 y 9.1.0, contiene un problema de saneamiento de entrada inapropiado en su controlador de API. Un usuario sin autorización con privilegios ISI_PRIV_SYS_SUPPORT e ISI_PRIV_LOGIN_PAPI podría explotar esta vulnerabilidad, conllevando una posible escalada de privilegios | |
| Modificada | Alta (7.8) | 0.32% | — | Dell EMC Powerscale Onefs | 8/3/2021 | 17/6/2026 | PowerScale OneFS versiones 8.1.2, 8.2.2 y 9.1.0, contiene un problema de saneamiento de entrada inapropiado en un comando. El usuario de Compadmin podría aprovechar esta vulnerabilidad, conllevando a una posible escalada de privilegios | |
| Modificada | Media (6.7) | 0.87% | 💥 PoC | IBM Datapower Gateway | 8/3/2021 | 17/6/2026 | IBM DataPower Gateway versiones V10 y V2018, podrían permitir a un atacante local con privilegios administrativos ejecutar código arbitrario en el sistema usando un ataque de tipo server-side request forgery. IBM X-Force ID: 193247 | |
| Modificada | Crítica (9.8) | 30% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2019+1 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de .NET Core. Este ID de CVE es diferente de CVE-2021-24112 | |
| Modificada | Media (6.5) | 3.3% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+1 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Denegación de Servicio de .NET Core y Visual Studio | |
| Modificada | Alta (8.8) | 0.46% | — | Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Unidirectional Link Detection (UDLD) del Software Cisco FXOS y el Software Cisco NX-OS, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios administrativos o causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6) | 0.26% | — | Dell EMC Powerprotect Cyber Recovery | 19/2/2021 | 17/6/2026 | Dell EMC PowerProtect Cyber ??Recovery, versión 19.7.0.1, contiene una vulnerabilidad de Divulgación de Información. Un usuario de Cyber ??Recovery con altos privilegios y autenticado localmente puede explotar potencialmente esta vulnerabilidad, lo que conlleva a la toma de control de la cuenta de correo… | |
| Modificada | Alta (7.5) | 0.60% | — | Schneider-electric Powerlogic Ion7400 FirmwareSchneider-electric Powerlogic Ion7650 FirmwareSchneider-electric Powerlogic Ion8600 FirmwareSchneider-electric Powerlogic Ion8650 Firmware+6 | 19/2/2021 | 17/6/2026 | Una CWE-319: Se presenta una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar una divulgación de las credenciales del usuario… |