Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.60% | — | Southsoft Graduate Management Information System | 6/8/2021 | 17/6/2026 | Southsoft GMIS versión 5.0, es vulnerable a ataques de tipo CSRF. Unos atacantes pueden acceder a la información privada de otros usuarios, como las fotos, mediante un ataque de tipo CSRF. Por ejemplo: puede ser accedido a la información de las fotos de cualquier estudiante mediante… | |
| Modificada | Media (5.3) | 0.85% | — | Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+9 | 5/8/2021 | 17/6/2026 | Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad. | |
| Modificada | Alta (7.5) | 9.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Management Node+15 | 5/8/2021 | 17/6/2026 | Las aplicaciones que usan libcurl pueden pedir un certificado de cliente específico para ser usado en una transferencia. Esto se hace con la opción "CURLOPT_SSLCERT" ("--cert" con la herramienta de línea de comandos).Cuando libcurl se construye para usar la biblioteca TLS nativa de macOS Transporte Seguro, una… | |
| Modificada | Crítica (9.1) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/7/2021 | 17/6/2026 | IBM Qradar SIEM versiones 7.3.0 hasta la versión 7.3.3 Parche 8 y versión 7.4.0 hasta la 7.4.3 GA es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 26/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta 7.3.3 Parche 8 y versiones 7.4.0 hasta 7.4.3 GA, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 194448 | |
| Modificada | Alta (7.5) | 10% | — | MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 22/7/2021 | 17/6/2026 | La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto… | |
| Modificada | Alta (8.8) | 1.4% | — | Matio Project Matio | 21/7/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en la función Mat_VarReadNextInfo5 en el archivo mat5.c en tbeu matio (también se conoce como MAT File I/O Library) versión 1.5.17, permite a atacantes causar una Denegación de Servicio o posiblemente otros impactos no especificados | |
| Modificada | Media (5.9) | 8.1% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer… | |
| Modificada | Media (5) | 1.9% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Media (4.4) | 3.0% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.34 y anteriores, 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Baja (2.7) | 2.6% | — | Oracle MysqlFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Memcached). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (6.5) | 1.5% | — | Matio Project Matio | 20/7/2021 | 17/6/2026 | matio (también conocido como MAT File I/O Library) versiones 1.5.20 y 1.5.21 presenta un desbordamiento de búfer basado en heap en H5MM_memcpy (llamado desde H5MM_malloc y H5C_load_entry), relacionado con el uso de HDF5 1.12.0. | |
| Modificada | Alta (8.8) | 1.4% | — | Matio Project Matio | 20/7/2021 | 17/6/2026 | matio (también se conoce como MAT File I/O Library) versiones 1.5.18 hasta 1.5.21, presenta un desbordamiento de búfer en la región heap de la memoria en la función ReadInt32DataDouble (llamado desde ReadInt32Data y Mat_VarRead4) | |
| Modificada | Media (4.7) | 0.67% | — | IBM Resilient Security Orchestration Automation AND Response | 19/7/2021 | 17/6/2026 | IBM Resilient OnPrem versión v41.1 de IBM Security SOAR, podría permitir a un usuario autenticado llevar a cabo acciones a las que no debería tener acceso debido a una comprobación de entrada inapropiada. IBM X-Force ID: 203085 | |
| Modificada | Media (6.5) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 16/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa métodos menos seguros para proteger los datos en tránsito entre hosts cuando no está habilitada la opción de cifrar las conexiones de los hosts, así como los datos en reposo. IBM X-Force ID: 192539 | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Alta (8.8) | 0.97% | — | IBM Infosphere Information Server | 9/7/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 201164 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Infosphere Information Server | 9/7/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a una divulgación de credenciales en una sesión… | |
| Modificada | Alta (8.6) | 2.6% | — | Rockwellautomation Micrologix 1100 Firmware | 9/7/2021 | 17/6/2026 | Rockwell Automation MicroLogix 1100, todas las versiones, permite a un atacante remoto no autenticado enviar comandos especialmente diseñados para causar un fallo en el PLC cuando el controlador es colocado en modo RUN, lo que resulta en una condición de denegación de servicio. Si es explotado con éxito, esta… | |
| Modificada | Alta (8.8) | 1.1% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto autenticado elevar los privilegios a Administrador. Estas vulnerabilidades son debido a la aplicación inapropiada de la autorización para funcionalidades… | |
| Modificada | Alta (8.8) | 1.7% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto y autenticado elevar privilegios a Administrador. Estas vulnerabilidades son debido a una aplicación inapropiada de la autorización para funcionalidades específicas… | |
| Modificada | Media (5.4) | 0.88% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Automation | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 19.0.03 y 20.0 e IBM Cloud Pak for Automation versiones 20.0.3-IF002 y 21.0.1, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Media (4.3) | 0.85% | — | IBM Business Automation WorkflowIBM Business Process Manager | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.5 y 8.6, podrían permitir a un usuario autenticado obtener información confidencial sobre otro usuario bajo configuraciones no predeterminadas. IBM X-Force ID: 201779 |