Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.8% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-28478 | |
| Modificada | Media (4.4) | 0.65% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint | |
| Modificada | Alta (7.1) | 1.6% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-31172 | |
| Modificada | Alta (8.8) | 51% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Alta (7.1) | 1.2% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-28478, CVE-2021-31172 | |
| Modificada | Media (6.1) | 0.80% | — | Vmware Workspace ONE Unified Endpoint Management | 11/5/2021 | 17/6/2026 | Consola de VMware Workspace one UEM (versiones 2102 anteriores a 21.2.0.8, versiones 2101 anteriores a 21.1.0.14, versiones 2011 anteriores a 20.11.0.27, versiones 2010 anteriores a 20.10.0.16,2008 versiones anteriores a 20.8.0.28, versiones 2007 anteriores a 20.7.0.14, versiones 2006 anteriores a 20.6.0.19, versiones… | |
| Modificada | Media (6.3) | 0.32% | — | Proofpoint Enterprise Protection | 7/5/2021 | 17/6/2026 | Proofpoint Enterprise Protection (PPS/PoD) versiones anteriores a 8.16.4, contiene una vulnerabilidad que podría permitir a un atacante entregar un mensaje de correo electrónico con un archivo adjunto malicioso que omita las reglas de escaneo y bloqueo de archivos. La vulnerabilidad se presenta porque los mensajes con… | |
| Modificada | Media (5.4) | 0.59% | — | Junhetec Enterprise Resource Planning Point OF Sale System | 7/5/2021 | 17/6/2026 | Los caracteres especiales de la página de noticias de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting Almacenado), además de acceder y manipular la información del cliente | |
| Modificada | Media (5.4) | 0.59% | — | Junhetec Enterprise Resource Planning Point OF Sale System | 7/5/2021 | 17/6/2026 | Los caracteres especiales de la página de perfil de cliente de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting) Almacenado, además de acceder y manipular la información del… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la API de endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de… | |
| Modificada | Alta (8.1) | 1.00% | — | Checkpoint Identity Agent | 22/4/2021 | 17/6/2026 | Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema | |
| Modificada | Alta (7.8) | 0.22% | — | Mcafee Data Loss Prevention Endpoint | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, escribir direcciones de kernel controladas arbitrariamente. Esto es logrado al iniciar aplicaciones, suspenderlas, modificar la… | |
| Modificada | Media (5.5) | 0.22% | — | Mcafee Data Loss Prevention Endpoint | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, causar un BSoD al suspender un proceso, modificar la memoria del proceso y reiniciarlo. Esto es desencadenado cuando el controlador… | |
| Modificada | Media (6.5) | 0.51% | — | Mcafee Endpoint Security | 15/4/2021 | 17/6/2026 | Una transmisión de Texto Sin Cifrar de Información Confidencial entre McAfee Endpoint Security (ENS) para Windows anterior a versión 10.7.0 Update de Febrero de 2021 y los servidores de McAfee Global Threat Intelligence (GTI) que usan DNS permite a un atacante remoto visualizar unas peticiones de ENS y unas respuestas… | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Media (6.5) | 2.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/4/2021 | 17/6/2026 | Una Actualización de una Denegación de Servicio de Microsoft SharePoint | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (7.5) | 1.0% | — | Forcepoint Data Loss PreventionForcepoint Email SecurityForcepoint WEB Security Content Gateway | 8/4/2021 | 17/6/2026 | Forcepoint Web Security Content Gateway versiones anteriores a 8.5.4, procesan inapropiadamente una entrada XML, conllevando a una divulgación de información | |
| Modificada | Alta (7.8) | 0.28% | — | Cisco Advanced Malware Protection FOR EndpointsCisco ClamavCisco Immunet | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de la dynamic link library (DLL) en Cisco Advanced Malware Protection (AMP) para Endpoints Windows Connector, ClamAV para Windows e Immunet, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro DLL en un sistema Windows afectado. Para… | |
| Modificada | Alta (8.1) | 2.5% | — | Proofpoint Insider Threat Management | 6/4/2021 | 17/6/2026 | El Servidor Proofpoint Insider Threat Management (anteriormente ObserveIT Server) presenta una falta de verificación de autorización en varias páginas de la consola web. Esto permite que un usuario de solo lectura cambie cualquier ajuste de configuración y elimine cualquier agente registrado. Todas las… | |
| Modificada | Alta (7.4) | 0.64% | — | Proofpoint Insider Threat Management | 6/4/2021 | 17/6/2026 | Los Agentes Proofpoint Insider Threat Management (anteriormente ObserveIT Agent) para MacOS y Linux llevan a cabo una comprobación inapropiada del certificado del servidor ITM, lo que permite a un atacante remoto interceptar y alterar estas comunicaciones usando un ataque de tipo man-in-the-middle. Todas las… | |
| Modificada | Alta (7.2) | 0.62% | — | Proofpoint Insider Threat Management | 6/4/2021 | 17/6/2026 | El Servidor Proofpoint Insider Threat Management (anteriormente ObserveIT Server) es vulnerable a una XML external entity (XXE) en la consola web. La vulnerabilidad requiere privilegios de usuario administrador y conocimiento de la clave de cifrado del archivo XML para una explotación con éxito. Todas las… | |
| Modificada | Media (6.1) | 1.9% | — | Proofpoint Insider Threat Management | 6/4/2021 | 17/6/2026 | Proofpoint Insider Threat Management Server (anteriormente ObserveIT Server) versiones anteriores a 7.11.1, permite un ataque de tipo XSS almacenado | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 8/10/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Media (4.4) | 0.23% | — | Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la implementación de un comando de CLI en Cisco Aironet Access Points (AP), podría permitir a un atacante local autenticado sobrescribir archivos en la memoria flash del dispositivo. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada para un comando… |