Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 0.61% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite leer algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.7) | 0.46% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite actualizar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.7) | 0.49% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite eliminar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.2) | 0.30% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite c al aprovechar el acceso de un usuario que tenga acceso de sólo lectura a las políticas de seguridad | |
| Modificada | Alta (7.3) | 0.33% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite borrar algunos recursos que no están en uso por ninguna política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Alta (7.8) | 0.73% | — | Securepoint Openvpn-client | 28/6/2021 | 17/6/2026 | Securepoint SSL VPN Client versiones v2 anteriores a 2.0.32, en Windows, presenta un manejo de configuración no seguro que permite una escalada de privilegios local a NT AUTHORITY\SYSTEM. Un usuario local no privilegiado puede modificar la configuración de OpenVPN almacenado en "%APPDATA%\Securepoint SSL VPN" y añadir… | |
| Modificada | Media (6.5) | 0.68% | — | F-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Endpoint ProtectionF-secure Linux Security | 21/6/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Linux Security por la que el componente FSAVD usado en determinados productos de F-Secure puede bloquearse mientras se analizan paquetes y archivos de gran tamaño. La explotación puede ser desencadenada remotamente por un atacante. Un… | |
| Modificada | Alta (7.2) | 4.6% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31963 | |
| Modificada | Media (6.5) | 4.5% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Microsoft SharePoint Server | |
| Modificada | Alta (8.1) | 1.5% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server. Este CVE ID es diferente de CVE-2021-31948, CVE-2021-31950 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31966 | |
| Modificada | Alta (8.1) | 4.6% | 💥 Exploit | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31948, CVE-2021-31964 | |
| Modificada | Alta (8.1) | 1.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31950, CVE-2021-31964 | |
| Modificada | Alta (8.8) | 3.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31963, CVE-2021-31966 | |
| Modificada | Media (5.3) | 23% | 💥 PoC | Checkpoint SSL Network Extender | 8/6/2021 | 17/6/2026 | SSL Network Extender Client para Linux versiones build anteriores a 800008302, revela parte del contenido del archivo de configuración suministrado, lo que permite divulgar parcialmente archivos a los que el usuario no tenía acceso | |
| Modificada | Alta (7.5) | 2.1% | — | Pharmacy Medical Store AND Sale Point Project Pharmacy Medical Store AND Sale Point | 2/6/2021 | 17/6/2026 | Se ha detectado que el parámetro catID en Pharmacy Medical Store and Sale Point versión v1.0, es vulnerable a una inyección SQL ciega Basada en Tiempo por medio del archivo /medical/inventories.php que permite a atacantes recuperar todas las bases de datos | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+13 | 28/5/2021 | 7/10/2026 | XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya… | |
| Modificada | Media (6.6) | 0.88% | — | Bitdefender Endpoint Security Tools | 24/5/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de entrada en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux, permite a un atacante man-in-the-middle abusar de la función DownloadFile de la actualización del producto para lograr una ejecución de código remota. Este problema… | |
| Modificada | Baja (3.3) | 0.47% | — | Bitdefender Endpoint Security Tools | 18/5/2021 | 17/6/2026 | Una vulnerabilidad de Control de Acceso inapropiado en el componente logging de Bitdefender Endpoint Security Tools para Windows versiones anteriores a 6.6.23.320, permite a un usuario habitual conocer las rutas de exclusión del análisis. Este problema fue detectado durante una investigación de seguridad externa | |
| Modificada | Media (5.3) | 0.79% | — | Blackberry Unified Endpoint Management | 13/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores, podría permitir a un atacante conseguir acceso potencial al historial web de la víctima | |
| Modificada | Alta (7.3) | 0.96% | — | Blackberry Unified Endpoint Management | 13/5/2021 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores, podría permitir a un atacante potencialmente causar que la aplicación de hoja de cálculo ejecute comandos en la máquina local de la… | |
| Modificada | Media (5.5) | 0.22% | — | Blackberry Unified Endpoint Management | 13/5/2021 | 17/6/2026 | Una Denegación de Servicio debido a una vulnerabilidad de Comprobación de entrada Inapropiada en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores podría permitir a un atacante impedir potencialmente cualquier conexión de usuario nuevo | |
| Modificada | Alta (7) | 0.19% | — | Mcafee Endpoint Security FOR Linux Threat Prevention | 12/5/2021 | 17/6/2026 | Al explotar una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) durante el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW), un usuario local puede llevar a cabo un ataque de escalada de privilegios para alcanzar privilegios de administrador para… | |
| Modificada | Alta (8.8) | 29% | 💥 Exploit | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Media (6.5) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server |