Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.66% | — | IBM Security Verify Access | 10/1/2022 | 17/6/2026 | IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 210067 | |
| Modificada | Media (5.4) | 0.45% | — | IBM Security Verify Access | 10/1/2022 | 17/6/2026 | IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Baja (2.7) | 0.94% | — | IBM Security Verify Access | 10/1/2022 | 17/6/2026 | IBM Security Verify versiones 10.0.0, 10.0.1.0 y 10.0.2.0, podría permitir a un atacante remoto conseguir información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. IBM X-Force ID: 209515 | |
| Modificada | Alta (7.8) | 0.57% | — | Checkpoint Endpoint Security | 10/1/2022 | 17/6/2026 | Los usuarios tienen acceso al directorio donde se produce la reparación de la instalación. Dado que el instalador de MS permite a usuarios normales ejecutar la reparación, un atacante puede iniciar la reparación de la instalación y colocar un EXE especialmente diseñado en la carpeta de reparación que es ejecutada con… | |
| Modificada | Baja (3.5) | 0.30% | — | SMR Shenwang Endpoint Protection Security System | 3/1/2022 | 17/6/2026 | La función programming de Shockwall system presenta una vulnerabilidad de comprobación de entrada inapropiada. Un atacante autenticado dentro de la red de área local puede enviar una respuesta maliciosa al servidor para interrumpir el servicio parcialmente | |
| Modificada | Media (4.2) | 0.49% | — | Encsecurity Datavault | 2/1/2022 | 17/6/2026 | ENC DataVault versión 7.1.1W, usa un algoritmo de encriptación inapropiado, de manera que un atacante (que no conoce la clave secreta) puede hacer modificaciones en el texto cifrado que son reflejadas en el texto plano modificado. No se presenta ningún mecanismo de integridad de los datos. (Este comportamiento es dado… | |
| Modificada | Alta (7.5) | 0.89% | — | Stormshield Network Security | 29/12/2021 | 17/6/2026 | Se ha detectado un problema en Stormshield Network Security (SNS) versiones 4.2.2 a 4.2.7 (corregido en versión 4.2.8). En un escenario específico de actualización-migración, el primer cambio de contraseña SSH no borra correctamente la contraseña antigua | |
| Modificada | Media (6.5) | 0.78% | — | IBM Cloud PAK FOR Security | 22/12/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.7.2.0, 1.7.1.0 y 1.7.0.0, podría permitir que un usuario autenticado obtuviera información confidencial en las respuestas HTTP que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 213651 | |
| Modificada | Media (5.5) | 0.46% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Linux Security 64+2 | 22/12/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure por la que el análisis de archivos .pst de MS outlook puede conllevar a una denegación de servicio. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una denegación de servicio del motor… | |
| Modificada | Media (4.3) | 0.55% | — | Stormshield Endpoint Security | 21/12/2021 | 17/6/2026 | Stormshield Endpoint Security desde la versión 2.1.0 a 2.1.1, presenta un Control de Acceso Incorrecto | |
| Modificada | Crítica (9.8) | 2.9% | — | Stormshield Endpoint Security | 21/12/2021 | 17/6/2026 | Stormshield Endpoint Security versiones anteriores a 2.1.2, permite una ejecución de código remota | |
| Modificada | Media (5.2) | 0.28% | — | Stormshield Endpoint Security | 21/12/2021 | 17/6/2026 | Stormshield Endpoint Security versiones 2.x anteriores a 2.1.2 , presenta un Control de Acceso Incorrecto | |
| Modificada | Alta (7.8) | 0.98% | — | Goabode Iota All-in-one Security KIT Firmware | 20/12/2021 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el manejador wirelessConnect de Abode iota All-In-One Security Kit permite que un atacante inyecte comandos y obtenga acceso de root. Este problema afecta a: Abode iota All-In-One Security Kit versiones anteriores a… | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Modificada | Alta (7.1) | 0.42% | — | Trendmicro Antivirus+ Security 2021Trendmicro Internet Security 2021Trendmicro Maximum Security 2021Trendmicro Premium Security 2021 | 16/12/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en la familia de productos Trend Micro Security (Consumer) versión 2021, podría permitir a un atacante abusar de la función PC Health Checkup del producto para crear enlaces simbólicos que permitirían la modificación de archivos, lo que podría conllevar a una… | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (6.5) | 2.9% | — | NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+14 | 9/12/2021 | 8/10/2026 | Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la… | |
| Modificada | Media (4.8) | 0.59% | — | Mcafee Network Security Manager | 9/12/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en McAfee Network Security Manager (NSM) versiones anteriores a 10.1 Minor 7, permite a un administrador remoto autenticado insertar una vulnerabilidad de tipo XSS en la interfaz del administrador por medio de reglas personalizadas especialmente diseñadas que… | |
| Modificada | Media (6.1) | 1.00% | — | Mcafee Database Security | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Database Security (DBS) versiones anteriores a 4.8.4, permite a un administrador remoto autenticado desencadenar un ataque de denegación de servicio contra el servidor DBS. La configuración del archivado mediante la interfaz de usuario permitía, de forma incorrecta, la… | |
| Modificada | Alta (7.5) | 3.2% | 💥 PoC | Owasp ModsecurityTrustwave ModsecurityF5 Nginx Modsecurity WAFDebian Linux+2 | 7/12/2021 | 17/6/2026 | ModSecurity versiones 3.x hasta 3.0.5, maneja inapropiadamente los objetos JSON excesivamente anidados. Los objetos JSON diseñados con un anidamiento de decenas de miles de metros de profundidad podían hacer que el servidor web no pudiera atender peticiones legítimas. Incluso una petición HTTP moderadamente grande… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Media (5.5) | 0.21% | — | Trendmicro Antivirus+ SecurityTrendmicro Internet SecurityTrendmicro Maximum SecurityTrendmicro Premium Security | 3/12/2021 | 17/6/2026 | Trend Micro Security 2021 versión v17.0 (Consumer), contiene una vulnerabilidad que permite modificar los archivos dentro de la carpeta protegida sin ninguna detección |