Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4322 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 4.0% | — | Solarwinds Dameware Mini Remote Control | 13/7/2021 | 17/6/2026 | En SolarWinds DameWare Mini Remote Control Server versión 12.0.1.200, unos permisos de archivo no seguro permiten la eliminación de archivos como SYSTEM | |
| Modificada | Alta (8.7) | 1.9% | — | Siemens DK Standard Ethernet Controller Evaluation KIT FirmwareSiemens Ek-ertec 200 Evaulation KIT FirmwareSiemens Ek-ertec 200p Evaluation KIT FirmwareSiemens Ruggedcom Rm1224 Firmware+75 | 13/7/2021 | 17/6/2026 | Los dispositivos afectados contienen una vulnerabilidad que permite a un atacante no autentificado desencadenar una condición de denegación de servicio. La vulnerabilidad puede activarse si se envía una gran cantidad de paquetes de restablecimiento de DCP al dispositivo | |
| Modificada | Alta (7.8) | 0.69% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+13 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el… | |
| Modificada | Crítica (9.8) | 56% | 💥 Exploit | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. Se presentan unos Endpoints de API no Autenticados | |
| Modificada | Alta (7.8) | 0.25% | — | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. Se presentan Claves de API Embebidas | |
| Modificada | Crítica (9.8) | 2.1% | — | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. Se presentan Contraseñas de Administrador de Aplicaciones Web Embebidas para las cuentas admin y nplus1user | |
| Modificada | Crítica (9.8) | 2.3% | — | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. Se presentan Contraseñas de Sistema Embebidas que proporcionan acceso al shell | |
| Modificada | Alta (8.8) | 1.4% | — | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. La Aplicación Web permite acciones arbitrarias de lectura y escritura por parte de usuarios autenticados. La API permite un POST HTTP de contenido arbitrario en cualquier archivo del sistema de archivos como root | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. Se presenta una Puerta Trasera No Documentada, permitiendo el acceso al shell por medio de una cuenta de desarrollador | |
| Modificada | Media (4.3) | 1.2% | — | Commscope Ruckus IOT Controller | 7/7/2021 | 17/6/2026 | Se ha detectado un problema en CommScope Ruckus IoT Controller versiones 1.7.1.0 y anteriores. La API permite un Salto de Directorio | |
| Analizada | Alta (7.8) | 79% | ⚠ Explotación activa💥 Exploit | Netapp C400 FirmwareNetapp C250 FirmwareNetapp H410c FirmwareNetapp H300s Firmware+17 | 7/7/2021 | 17/6/2026 | En el archivo net/netfilter/x_tables.c se ha detectado una escritura fuera de límites en la pila que afecta a Linux desde la versión 2.6.19-rc1. Esto permite a un atacante alcanzar privilegios o causar una denegación de servicio (por medio de corrupción de la memoria de la pila) mediante el espacio de nombres de… | |
| Modificada | Alta (8.8) | 0.82% | — | Johnsoncontrols F4-snc Firmware | 1/7/2021 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad podría dar a un usuario autenticado del Controlador de Supervisión de la Serie SNC de Facility Explorer (F4-SNC) un nivel de acceso no deseado al sistema de archivos del controlador, permitiéndole acceder o modificar los archivos del sistema mediante el envío de… | |
| Modificada | Alta (8.8) | 2.1% | — | Johnsoncontrols C-cure 9000 Firmware | 1/7/2021 | 17/6/2026 | Una funcionalidad no segura de actualización automática de clientes en C-CURE 9000, puede permitir una ejecución remota de programas de Windows con menos privilegios | |
| Analizada | Alta (7.8) | 0.36% | — | Netapp Solidfire Baseboard Management ControllerLinux KernelNetapp Cloud BackupNetapp H410c Firmware+7 | 29/6/2021 | 26/8/2026 | Un uso de memoria previamente liberada desencadenado por el usuario en Linux xen-netback. Un frontend de red PV malicioso o con errores puede forzar a Linux netback a deshabilitar la interfaz y terminar el hilo del kernel de recepción asociado a la cola 0 en respuesta al envío de un paquete malformado por parte del… | |
| Modificada | Media (6.1) | 1.2% | — | Johnsoncontrols Exacqvision WEB Service | 24/6/2021 | 17/6/2026 | exacqVision Web Service versión 21.03 no combrueba, filtra, escapa y/o codifica suficientemente la entrada controlable por el usuario antes de colocarla en la salida que se utiliza como página web que es servida a otros usuarios | |
| Modificada | Media (5.4) | 0.89% | — | Johnsoncontrols Exacqvision Enterprise Manager | 24/6/2021 | 17/6/2026 | exacqVision Enterprise Manager versión 20.12 no combrueba, filtra, escapa y/o codifica suficientemente las entradas controlables por el usuario antes de colocarlas en la salida que se utiliza como página web que es servida a otros usuarios | |
| Modificada | Crítica (9.8) | 11% | — | Vmware Carbon Black APP Control | 23/6/2021 | 17/6/2026 | VMware Carbon Black App Control versiones 8.0, 8.1, 8.5 anteriores a 8.5.8 y versiones 8.6 anteriores a 8.6.2, presenta una omisión de autenticación. Un actor malicioso con acceso de red al servidor de administración de VMware Carbon Black App Control podría obtener acceso administrativo al producto sin necesidad de… | |
| Modificada | Alta (7.5) | 1.4% | — | Synology Diskstation ManagerSynology Diskstation Manager Unified Controller | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de limitación inapropiada de un nombre de ruta a un directorio restringido ("'Path Traversal") en el componente webapi de Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, que permite a atacantes remotos escribir archivos arbitrarios por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 1.2% | — | Synology Diskstation ManagerSynology Diskstation Manager Unified Controller | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en el componente webapi en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes remotos obtener información confidencial por medio de vectores no especificados | |
| Modificada | Alta (7.5) | 1.3% | — | Synology Diskstation ManagerSynology Diskstation Manager Unified Controller | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de elementos especiales en la salida usada por un componente aguas abajo ("Injection") en el componente file sharing management en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes remotos leer archivos arbitrarios por medio de… | |
| Modificada | Alta (7.5) | 1.3% | — | Synology Diskstation ManagerSynology Diskstation Manager Unified Controller | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de elementos especiales en la salida usada por un componente descendente ("Injection") en el componente de administración de informes Security Advisor en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes remotos leer archivos… | |
| Modificada | Crítica (9.8) | 2.0% | — | Synology Diskstation ManagerSynology Diskstation Manager Unified Controller | 23/6/2021 | 17/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en el componente file transfer protocol en Synology DiskStation Manager (DSM) versiones anteriores a 6.2.3-25426-3, permite a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados | |
| Modificada | Baja (3.5) | 0.96% | 💥 PoC | Eclipse JettyDebian LinuxNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+12 | 22/6/2021 | 17/6/2026 | Para Eclipse Jetty versiones anteriores a 9.4.40 incluyéndola, versiones anteriores a 10.0.2 incluyéndola, versiones anteriores a 11.0.2 incluyéndola, si es lanzada una excepción desde el método SessionListener#sessionDestroyed(), el ID de sesión no es invalidado en el administrador de ID de sesión. En despliegues con… | |
| Modificada | Media (6.5) | 3.0% | 💥 PoC | Citrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller Firmware | 16/6/2021 | 17/6/2026 | Citrix ADC y Citrix/NetScaler Gateway versiones anteriores a 13.0-82.41, 12.1-62.23, 11.1-65.20 y Citrix ADC 12.1-FIPS versiones anteriores a 12.1-55.238, sufren de un control de acceso inapropiado que permite el secuestro de la autenticación SAML mediante un ataque de phishing para robar una sesión de usuario válida.… | |
| Modificada | Media (6.5) | 0.42% | — | Citrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller FirmwareCitrix Sd-wan Wanop | 16/6/2021 | 17/6/2026 | Citrix ADC y Citrix/NetScaler Gateway versiones 13.0 anteriores a 13.0-76.29, 12.1-61.18, 11.1-65.20, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.238, y Citrix SD-WAN WANOP Edition versiones anteriores a 11.4.0, 11. 3.2, 11.3.1a, 11.2.3a, 11.1.2c, 10.2.9a, sufren un consumo no controlado de recursos mediante… |