Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.7% | — | Tp-link Archer C90 Firmware | 21/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de los routers TP-Link Archer C90 versión 1.0.6 Build 20200114 rel.73164(5553). No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las respuestas… | |
| Modificada | Crítica (9.8) | 1.3% | — | Sourcecodester Logistic HUB Parcel's Management System Project Sourcecodester Logistic HUB Parcel's Management System | 20/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Logistic Hub Parcel"s Management System versión 1.0, por medio del parámetro username en el archivo login.php | |
| Modificada | Media (6.1) | 0.57% | — | Microfocus Arcsight Enterprise Security Manager | 14/1/2022 | 17/6/2026 | Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Enterprise Security Manager, afectando las versiones 7.4.x y 7.5.x. Las vulnerabilidades podrían ser explotadas de forma remota resultando en ataques de tipo Cross-Site Scripting (XSS) | |
| Modificada | Media (6.1) | 0.57% | — | Microfocus Arcsight Enterprise Security Manager | 14/1/2022 | 17/6/2026 | Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Enterprise Security Manager, afectando las versiones 7.4.x y 7.5.x. Las vulnerabilidades podrían ser explotadas de forma remota resultando en ataques de tipo Cross-Site Scripting (XSS) | |
| Modificada | Crítica (9.8) | 2.8% | — | Online Thesis Archiving System Project Online Thesis Archiving System | 10/1/2022 | 17/6/2026 | Sourcecodester Online Thesis Archiving System versión 1.0, es vulnerable a una inyección SQL. Un atacante puede omitir la autenticación del administrador y conseguir acceso al panel de administración usando la inyección SQL | |
| Modificada | Alta (7.5) | 2.2% | — | Sphinxsearch SphinxDebian Linux | 10/1/2022 | 17/6/2026 | SphinxSearch en Sphinx Technologies Sphinx versiones hasta 3.1.1, permite un salto de directorio (en conjunto con CVE-2019-14511) porque el cliente mysql puede ser usado para operaciones CALL SNIPPETS y load_file en una ruta completa (por ejemplo, un archivo en el directorio /etc). NOTA: esto no está relacionado con… | |
| Modificada | Media (4.3) | 0.38% | — | Archivy Project Archivy | 25/12/2021 | 17/6/2026 | archivy es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Alta (7.5) | 1.9% | — | Circl Cve-search | 23/12/2021 | 17/6/2026 | El archivo lib/DatabaseLayer.py en cve-search versiones anteriores a 4.1.0, permite una inyección de expresiones regulares, que puede conllevar a ReDoS (denegación de servicio por expresiones regulares) u otros impactos | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados a través de PDFTron anterior a la versión 9.0.7 | |
| Modificada | Alta (7.8) | 1.5% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | PDFTron antes de la versión 9.0.7 puede ser forzado a leer más allá de los límites asignados al analizar un archivo PDF malicioso. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (8.8) | 0.46% | — | Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware | 22/12/2021 | 9/7/2026 | Determinados productos de Starcharge están afectados por una Comprobación de Entrada Inapropiada. Los productos afectados son: Nova 360 Cabinet versiones anteriores a 1.3.0.0.7b102 incluyéndola - Corregido: Beta1.3.0.1.0 y Titan 180 Premium versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9 | |
| Modificada | Alta (8.8) | 1.8% | — | Starcharge Titan 180 Premium FirmwareStarcharge Nova 360 Cabinet Firmware | 22/12/2021 | 9/7/2026 | Determinados productos de Starcharge son vulnerables a un salto de directorio por medio del archivo main.cgi. Los productos afectados incluyen: Nova 360 Cabinet versiones anteriores a 1.3.0.0.6 incluyéndola - Corregido: 1.3.0.0.9 y Titan 180 Premium versiones anteriores a1.3.0.0.7b102 incluyéndola - Corregido:… | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Modificada | Alta (7.5) | 2.5% | — | Tp-link Archer Ax10 Firmware | 17/12/2021 | 9/7/2026 | Una configuración errónea en HTTP/1.0 y HTTP/1.1 de la interfaz web en TP-Link AX10v1 antes de V1_211117 permite que un atacante remoto no autenticado envíe una solicitud HTTP especialmente diseñada y reciba una respuesta HTTP/0.9 mal configurada, lo que podría conducir a un ataque de envenenamiento de caché | |
| Modificada | Media (5.5) | 0.29% | — | IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Space Management | 13/12/2021 | 17/6/2026 | IBM Spectrum Protect Client versiones 7.1 y 8.1, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría aprovechar esta vulnerabilidad y causar una denegación de servicio. IBM X-Force ID: 214438 | |
| Modificada | Alta (7.8) | 0.86% | — | Comprehensive Perl Archive NetworkFedoraproject Fedora | 13/12/2021 | 17/6/2026 | CPAN versión 2.28, permite una Omisión de Verificación de Firmas | |
| Modificada | Crítica (9.8) | 1.6% | — | Amazon AWS Opensearch | 12/12/2021 | 17/6/2026 | El CLI 1.0.0 para Amazon AWS OpenSearch presenta permisos débiles para el archivo de configuración | |
| Modificada | Media (6.7) | 0.29% | — | AMD Generic Encapsulated Software Architecture | 10/12/2021 | 17/6/2026 | Un manejo inapropiado de los punteros en el código de manejo de System Management Mode (SMM) puede permitir a un atacante privilegiado con acceso físico o administrativo manipular potencialmente la arquitectura de software encapsulado genérico de AMD (AGESA) para ejecutar código arbitrario sin ser detectado por el… | |
| Modificada | Alta (7.5) | 1.8% | — | Tp-link Archer Ax10 V1 Firmware | 8/12/2021 | 9/7/2026 | Un ataque de contrabando de peticiones HTTP en TP-Link AX10v1 versiones anteriores a v1_211117, permite a un atacante remoto no autenticado hacer DoS a la aplicación web por medio del envío de un paquete HTTP específico | |
| Modificada | Alta (7.5) | 2.3% | — | Tp-link Archer Ax10 Firmware | 7/12/2021 | 17/6/2026 | Un ataque de denegación de servicio en los métodos de autenticación WPA2 y WPA3-SAE en TP-Link AX10v1 versiones anteriores a V1_211014, permite a un atacante remoto no autenticado desconectar un cliente inalámbrico ya conectado por medio del envío con un adaptador inalámbrico de tramas de autenticación falsas… | |
| Modificada | Media (6.8) | 0.76% | — | Elastic Enterprise Search | 7/12/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación de información por medio de una petición GET de tipo server-side request forgery con la integración de Workplace Search Github Enterprise Server. Usando esta vulnerabilidad, un administrador malicioso de Workplace Search podría usar la integración de GHES para… | |
| Modificada | Media (6.1) | 0.81% | — | Esri Arcgis Server | 7/12/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en los servicios de características de Esri ArcGIS Server versiones 10.8.1 y 10.9 (únicamente) puede permitir a un atacante remoto no autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando se accede a ellas, podrían… | |
| Modificada | Media (5.3) | 2.2% | — | Esri Arcgis Enterprise | 7/12/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en el directorio de servicios de ArcGIS en Esri ArcGIS Enterprise versiones 10.9.0 y anteriores, puede permitir a un atacante remoto visualizar los nombres de los campos ocultos en las capas de características. Este problema puede revelar los nombres de los campos, pero… | |
| Modificada | Crítica (9.8) | 1.0% | — | Esri Arcgis Server | 7/12/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en los servicios de características proporcionados por Esri ArcGIS Server versión 10.9 y anteriores, permite a un atacante remoto no autenticado afectar a la confidencialidad, integridad y disponibilidad de los servicios objetivo por medio de consultas específicamente diseñadas | |
| Modificada | Media (4.7) | 0.84% | — | Esri Arcgis Server | 7/12/2021 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos remotos en la documentación de ayuda de ArcGIS Server puede permitir a un atacante remoto no autenticado inyectar en una página el html suministrado por el atacante |