Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.41% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Linux Security 64+1 | 26/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure por la que el desempaquetado de archivos UPX puede conllevar a una denegación de servicio. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una denegación de servicio del motor antivirus | |
| Modificada | Media (4.4) | 0.25% | — | Sophos Exploit PreventionSophos Intercept X EndpointSophos Intercept X FOR Server | 26/11/2021 | 17/6/2026 | Un administrador local podría evitar que el servicio HMPA sea iniciado a pesar de la protección contra manipulaciones mediante una vulnerabilidad de ruta de servicio no citada en el componente HMPA de Sophos Intercept X Advanced y Sophos Intercept X Advanced for Server versiones anteriores a 2.0.23, así como Sophos… | |
| Modificada | Crítica (10) | 2.1% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en la API patchesUpdate, tal y como se implementa en Bitdefender Endpoint Security Tools for Linux como rol de retransmisión, permite a un atacante manipular la dirección remota usada para extraer parches. Este problema afecta a: Las versiones de Bitdefender Endpoint… | |
| Modificada | Alta (7.5) | 1.3% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante usar el relé de Endpoint Protection como proxy para cualquier host remoto. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390;… | |
| Modificada | Alta (7.5) | 1.3% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el componente EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante enviar peticiones al servidor de retransmisión. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390; las… | |
| Modificada | Alta (7.5) | 0.97% | — | Intel Endpoint Management Assistant | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada para Intel(R) EMA versiones anteriores a 1.5.0, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio del acceso a la red | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel | |
| Modificada | Media (5.5) | 0.23% | — | Eset Cyber SecurityEset Endpoint AntivirusEset Endpoint Security | 8/11/2021 | 17/6/2026 | ESET se dio cuenta de una vulnerabilidad en sus productos de consumo y empresariales para macOS que permite a un usuario conectado al sistema detener el demonio de ESET, deshabilitando efectivamente la protección del producto de seguridad de ESET hasta un reinicio del sistema | |
| Modificada | Alta (7.5) | 1.2% | — | Cradlepoint Ibr600c FirmwareCradlepoint Ibr600 FirmwareCradlepoint Ibr900 Firmware | 7/11/2021 | 17/6/2026 | Los dispositivos Cradlepoint IBR900-600 que ejecutan versiones anteriores a la versión 7.21.10 son vulnerables a una secuencia de escape de shell restringida que proporciona a un atacante la capacidad de denegar simultáneamente la disponibilidad de la consola de NetCloud Manager del dispositivo, la consola local y la… | |
| Modificada | Alta (7.5) | 2.6% | — | Kaspersky Endpoint Security | 3/11/2021 | 17/6/2026 | Una posible denegación de servicio del sistema en caso de cambio arbitrario de los parámetros del navegador Firefox. Un atacante podría cambiar un archivo específico de parámetros del navegador Firefox de una manera determinada y luego reiniciar el sistema para hacer que el sistema no pueda arrancar | |
| Analizada | Crítica (9.8) | 1.9% | — | Manuelstofer Json-pointer | 3/11/2021 | 17/6/2026 | Esto afecta a todas las versiones del paquete json-pointer. Una vulnerabilidad de confusión de tipo puede conllevar a una omisión de CVE-2020-7709 cuando los componentes del puntero son matrices | |
| Modificada | Crítica (9.8) | 2.7% | — | Janl Jsonpointer | 3/11/2021 | 17/6/2026 | Esto afecta al paquete jsonpointer versiones anteriores a 5.0.0. Una vulnerabilidad de confusión de tipo puede conllevar a una omisión de una corrección anterior de Contaminación de Prototipos cuando los componentes de los punteros son matrices | |
| Modificada | Alta (7.2) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 1/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de McAfee Data Loss Prevention (DLP) ePO versiones anteriores a 11.7.100, permite a un atacante remoto que haya iniciado sesión en ePO como administrador inyectar SQL arbitrario en la base de datos de ePO mediante la sección de administración de usuarios de la… | |
| Modificada | Media (6.1) | 0.81% | — | Mcafee Data Loss Prevention Endpoint | 1/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la extensión de McAfee Data Loss Prevention (DLP) ePO versiones anteriores a 11.7.100, permite a un atacante remoto secuestrar una sesión activa de administrador de DLP ePO al convencer al administrador que ha iniciado la sesión de que haga clic en un enlace… | |
| Modificada | Crítica (9.8) | 1.5% | — | Pharmacy Point OF Sale System Project Pharmacy Point OF Sale System | 29/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en oretnom23 Pharmacy Point of Sale System versión 1.0, en la función login en el archivo actions.php | |
| Modificada | Alta (7.8) | 0.69% | — | Bitdefender Endpoint Security ToolsBitdefender Total Security | 28/10/2021 | 17/6/2026 | Una vulnerabilidad de Permisos Predeterminados Incorrectos en los componentes bdservicehost.exe y Vulnerability.Scan.exe usados en Bitdefender Endpoint Security Tools for Windows, Total Security permite a un atacante local elevar los privilegios a NT AUTHORITY\SYSTEM Este problema afecta a: Bitdefender Endpoint… | |
| Modificada | Alta (7.8) | 0.92% | — | Bitdefender Endpoint Security ToolsBitdefender Total Security | 28/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución con Privilegios Innecesarios en Bitdefender Endpoint Security Tools, Total Security permite a un atacante local elevarse a "NT AUTHORITY\System". La suplantación permite al hilo del servidor llevar a cabo acciones en nombre del cliente pero dentro de límites del contexto de seguridad… | |
| Modificada | Alta (7.8) | 3.9% | — | Checkpoint Harmony BrowseCheckpoint Sandblast Agent FOR Browsers | 22/10/2021 | 17/6/2026 | Los instaladores de Harmony Browse y SandBlast Agent for Browsers deben tener privilegios de administrador para ejecutar algunos pasos durante la instalación. Dado que el instalador de MS permite a usuarios normales reparar su instalación, un atacante que ejecute un instalador anterior a versión 90.08.7405, puede… | |
| Modificada | Alta (7.2) | 27% | — | Checkpoint Mobile Access Portal Agent | 19/10/2021 | 17/6/2026 | Las Aplicaciones Nativas del Portal de Acceso Móvil cuya ruta está definida por el administrador con variables de entorno pueden ejecutar aplicaciones desde otras ubicaciones por el agente del portal de acceso móvil | |
| Modificada | Alta (7.3) | 0.46% | — | Proofpoint Insider Threat Management Server | 13/10/2021 | 17/6/2026 | Proofpoint Insider Threat Management Server contiene una vulnerabilidad de deserialización no segura en la consola web. Un atacante con acceso de escritura a la base de datos local podría causar la ejecución de código arbitrario con privilegios SYSTEM en el servidor subyacente cuando un usuario de la Consola Web… | |
| Modificada | Crítica (9.8) | 1.00% | — | Proofpoint Insider Threat Management Server | 13/10/2021 | 17/6/2026 | Proofpoint Insider Threat Management Server contiene una vulnerabilidad de inyección SQL en la consola web. La vulnerabilidad se presenta debido a que no se comprueba la entrada del parámetro del nombre de la base de datos que se requiere en determinadas API no autenticadas. Una URL maliciosa visitada por cualquier… | |
| Modificada | Alta (7.5) | 1.0% | — | Proofpoint Enterprise Protection | 13/10/2021 | 17/6/2026 | Proofpoint Enterprise Protection versiones anteriores a 8.12.0-2108090000 permite una omisión del control de seguridad | |
| Modificada | Alta (7.5) | 1.0% | — | Proofpoint Spam Engine | 13/10/2021 | 17/6/2026 | Proofpoint Spam Engine versiones anteriores a 8.12.0-2106240000 presenta una Omisión de Control de Seguridad | |
| Modificada | Alta (8.8) | 6.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-40487 | |
| Modificada | Alta (8.8) | 48% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-41344 |