Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.92% | — | Vmware Vrealize AutomationVmware Vrealize Orchestrator | 13/10/2021 | 17/6/2026 | VMware vRealize Orchestrator (versiones 8.x anteriores a 8.6) contienen una vulnerabilidad de redireccionamiento abierto debido a un manejo inapropiado de la ruta. Un actor malicioso puede ser capaz de redirigir a la víctima a un dominio controlado por el atacante debido al manejo inapropiado de la ruta en vRealize… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Business Automation WorkflowIBM Business Process Manager | 29/9/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2, 19.0.0.3,20.0.0.1, 20.0.0.2 y 21.0.2 e IBM Business Process Manager 8.5 y 8.6 son vulnerables a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en… | |
| Modificada | Alta (7.1) | 0.90% | — | Redhat Ansible Automation PlatformRedhat Ansible EngineRedhat Ansible Tower | 22/9/2021 | 17/6/2026 | Se encontró una falla en Ansible, donde el controlador de un usuario es vulnerable a la inyección de plantillas. Este problema puede ocurrir mediante hechos usados en la plantilla si el usuario está tratando de poner plantillas en cadenas YAML de varias líneas y los hechos que se manejan no incluyen rutinariamente… | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 15/9/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778 | |
| Analizada | Alta (7.8) | 2.9% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648 | |
| Analizada | Alta (7.8) | 11% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649 | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Landscape TransformationSAP Landscape Transformation Replication ServerSAP S/4hanaSAP Test Data Migration Server | 14/9/2021 | 17/6/2026 | Debido a una incorrecta sanitización de la entrada, un usuario autenticado con ciertos privilegios específicos puede llamar remotamente a los módulos de función NZDT listados en la Sección de Soluciones para ejecutar consultas manipuladas o inyectar código ABAP para obtener acceso a la Base de Datos Backend. Si la… | |
| Modificada | Crítica (9.8) | 3.4% | — | Siemens Apogee MBC (ppc) (P2 Ethernet) FirmwareSiemens Apogee MEC (ppc) (P2 Ethernet) FirmwareSiemens Apogee PXC Bacnet Automation Controller FirmwareSiemens Apogee PXC Compact (P2 Ethernet) Firmware+4 | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Compact (P2… | |
| Modificada | Crítica (9.8) | 1.4% | — | Systeminformation | 9/9/2021 | 17/6/2026 | systeminformation es un paquete npm que proporciona una biblioteca de información del sistema y del Sistema Operativo para node.js. En systeminformation versiones anteriores a 4.26.2 Se presenta una vulnerabilidad de inyección de comandos. El problema fue corregido en la versión 4.26.2 con una corrección de la cadena… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Network Automation | 7/9/2021 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Micro Focus Network Automation, que afecta a las versiones 10.4x, 10.5x, 2018.05, 2018.11, 2019.05, 2020.02, 2020.08, 2020.11, 2021.05 de Network Automation. La vulnerabilidad podría permitir redirigir a usuarios a sitios web maliciosos después de la autenticación | |
| Modificada | Media (5.4) | 0.65% | — | Care2x Hospital Information Management | 26/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Care2x Hospital Information Management versión 2.7 Alpha. La vulnerabilidad ha encontrado peticiones POST en la página /modules/registration_admission/patient_register.php con los parámetros "name_middle", "addr_str", "station", "name_maiden",… | |
| Modificada | Alta (7.8) | 1.00% | — | Hornerautomation Cscape | 25/8/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP5) carece de una comprobación apropiada de los datos proporcionados por el usuario cuando analiza los archivos del proyecto. Esto podría conllevar a una escritura fuera de límites por medio de un puntero no inicializado. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 1.00% | — | Hornerautomation Cscape | 25/8/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP5) carece de una comprobación apropiada de los datos suministrados por el usuario cuando analiza los archivos de proyecto. Esto podría conllevar una escritura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Alta (7.8) | 0.97% | — | Hornerautomation Cscape | 25/8/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP5) carece de una comprobación apropiada de los datos proporcionados por el usuario cuando analiza los archivos de proyecto. Esto podría conllevar una lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Alta (7.5) | 1.3% | — | Mz-automation Lib60870 | 25/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad message processing de ASDU de MZ Automation GmbH lib60870.NET versión 2.2.0. Una petición de red especialmente diseñada puede conllevar a una pérdida de comunicaciones. Un atacante puede enviar un mensaje no autenticado para desencadenar esta… | |
| Modificada | Crítica (9.8) | 88% | — | OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+27 | 24/8/2021 | 8/10/2026 | Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer… | |
| Modificada | Alta (7.5) | 0.62% | — | IBM Resilient Security Orchestration Automation AND Response | 23/8/2021 | 17/6/2026 | IBM Security SOAR lleva a cabo una operación a un nivel de privilegio superior al mínimo requerido, lo que crea nuevas debilidades o amplifica las consecuencias de otras debilidades. | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Resilient Security Orchestration Automation AND Response | 23/8/2021 | 17/6/2026 | IBM Security SOAR usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Modificada | Crítica (9.8) | 22% | — | Nodejs Node.jsNetapp Active IQ Unified ManagerNetapp Nextgen APINetapp Oncommand Insight+6 | 16/8/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a una Ejecución de Código Remota , ataques de tipo XSS, bloqueo de Aplicaciones debido a una falta de comprobación de entrada de los nombres de host devueltos por los Servidores de Nombres de Dominio en la librería dns de Node.js, que puede… | |
| Modificada | Media (6.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 13/8/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.3 GA - 7.4.3 Fix Pack 1, cuando se usan dominios o multi-tenancy podría ser vulnerable a una divulgación de información entre inquilinos al enrutar los datos SIEM al dominio incorrecto. IBM X-Force ID: 206979. | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Automation License Manager | 10/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager 5 (Todas las versiones), Automation License Manager 6 (Todas las versiones anteriores a V6.0 SP9 Update 2). El envío de paquetes especialmente diseñados al puerto 4410/tcp de un sistema afectado podría conllevar a un gran consumo de memoria y, por… | |
| Modificada | Crítica (9.8) | 1.9% | — | Care2x Hospital Information Management System | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Care2x Open Source Hospital Information Management versión 2.7 Alpha, por medio de los parámetros (1) pday, (2) pmonth, y (3) pyear en peticiones GET enviadas al archivo /modules/nursing/nursing-station.php |