Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.99% | — | Mitsubishielectric EzsocketMitsubishielectric GX Works2Mitsubishielectric Melsoft Navigator | 17/12/2021 | 17/6/2026 | Una vulnerabilidad de lectura fuera de los límites en las versiones 1.606G y anteriores de Mitsubishi Electric GX Works2, en las versiones 2.84N y anteriores de Mitsubishi Electric MELSOFT Navigator y en las versiones 5.4 y anteriores de Mitsubishi Electric EZSocket permite que un atacante provoque una condición de… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Workspace ONE UEM Console | 17/12/2021 | 1/10/2026 | La consola VMware Workspace ONE UEM versiones 20.0.8 anteriores a 20.0.8.37, versiones 20.11.0 anteriores a 20.11.0.40, versiones 21.2.0 anteriores a 21.2.0.27 y versiones 21.5.0 anteriores a 21.5.0.37, contienen una vulnerabilidad de tipo SSRF. Este problema puede permitir a un actor malicioso con acceso a la red de… | |
| Modificada | Alta (7.5) | 2.2% | — | Ivanti Workspace Control | 15/12/2021 | 17/6/2026 | Ivanti Workspace Control versiones anteriores a 10.4.50.0, permite a atacantes degradar la integridad | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Alta (7.2) | 1.1% | — | Siemens Teamcenter Active Workspace | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V4.3 (Todas las versiones anteriores a V4.3.11), Teamcenter Active Workspace versiones V5.0 (Todas las versiones anteriores a V5.0.10), Teamcenter Active Workspace versiones V5.1 (Todas las versiones anteriores a V5.1.6), Teamcenter Active… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Alta (8.8) | 0.50% | — | Accops Hyworks Windows Client | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks Windows Client | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por… | |
| Modificada | Alta (8.8) | 0.50% | — | Accops Hyworks Windows Client | 7/12/2021 | 17/6/2026 | Se presenta un Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools anterior a la v3.3.1.105 . IOCTL Handler 0x22005B de Accops HyWorks DVM Tools versiones anteriores a v3.3.1.105, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks Windows Client | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en el modo kernel o causar una denegación de servicio (corrupción de la memoria y bloqueo del Sistema Operativo) por… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por medio de… | |
| Modificada | Alta (8.8) | 0.55% | — | Amazon Workspaces | 7/12/2021 | 17/6/2026 | Amazon Amazon WorkSpaces agent está afectado por un Desbordamiento de Enteros. IOCTL Handler 0x22001B en el agente de Amazon WorkSpaces versiones anteriores a v1.0.1.1537, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del… | |
| Modificada | Alta (8.8) | 0.48% | — | Amazon Workspaces | 7/12/2021 | 17/6/2026 | Amazon Amazon WorkSpaces agent está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en el agente de Amazon WorkSpaces versiones anteriores a v1.0.1.1537, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del… | |
| Modificada | Media (6.5) | 0.88% | — | Windriver Vxworks | 24/11/2021 | 17/6/2026 | Se ha detectado un problema en VxWorks versiones 6.9 a 7. En el componente IKE, un paquete específicamente diseñado puede conllevar a una lectura más allá del final de un búfer, o una doble liberación | |
| Modificada | Media (5.6) | 2.8% | — | C-ares Project C-aresFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Computer Node+13 | 23/11/2021 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca c-ares, en la que una falta de comprobación de la comprobación de entrada de los nombres de host devueltos por los DNS (Servidores de Nombres de Dominio) puede conllevar a una salida de nombres de host erróneos, que podría conllevar potencialmente a un Secuestro de Dominios.… | |
| Modificada | Crítica (9.8) | 36% | 💥 Exploit | Extremenetworks Aerohive Netconfig | 14/11/2021 | 17/6/2026 | La interfaz administrativa NetConfig UI en Extreme Networks ExtremeWireless Aerohive HiveOS e IQ Engine versiones hasta 10.0r8a, permite a atacantes ejecutar código PHP como usuario root por medio de peticiones HTTP remotas que insertan este código en un archivo de registro y luego lo recorren | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en las interfaces del portal y la puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios de root. El atacante… | |
| Modificada | Alta (7.5) | 0.93% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en las interfaces de portal y puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado a una interfaz de GlobalProtect que cause que el… | |
| Modificada | Alta (8.8) | 0.72% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en el software PAN-OS permite a un atacante con acceso autenticado a los portales y puertas de enlace de GlobalProtect conectarse al endpoint de metadatos de la instancia EC2 para los firewalls VM-Series alojados en Amazon AWS. Una explotación de esta vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.86% | — | Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de línea de comandos (CLI) de PAN-OS de Palo Alto Networks permite que un administrador autenticado con acceso a la CLI ejecute comandos arbitrarios del sistema operativo para aumentar sus privilegios. Este problema afecta a: PAN-OS… | |
| Modificada | Alta (8.1) | 33% | 💥 PoC | Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la función Simple Certificate Enrollment Protocol (SCEP) del software PAN-OS permite a un atacante no autenticado basado en la red con conocimientos específicos de la configuración del firewalls ejecutar código arbitrario con privilegios de usuario… | |
| Modificada | Alta (8.1) | 1.5% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS de Palo Alto Networks cuando se llevan a cabo actualizaciones dinámicas. Esta vulnerabilidad permite a un atacante de tipo "man-in-the-middle" ejecutar comandos arbitrarios del sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permisos para usar la API XML la capacidad de ejecutar comandos arbitrarios del sistema operativo para escalar privilegios. Este problema afecta a: PAN-OS… |