Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.58% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de… | |
| Modificada | Alta (7.5) | 1.1% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Una vulnerabilidad de puntero null en Trend Micro Apex One y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante bloquear el programa CGI en las instalaciones afectadas | |
| Modificada | Media (5.9) | 7.5% | 💥 PoC | Oracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection Proxy+2 | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Media (4.9) | 0.52% | — | IBM Security Risk Manager ON Cp4s | 19/10/2021 | 17/6/2026 | IBM Security Risk Manager on CP4S versión 1.7.0.0, almacena las credenciales de usuarios en texto sin cifrar que puede ser leído por un usuario privilegiado autenticado. IBM X-Force ID: 209940 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Security Risk Manager ON Cp4s | 19/10/2021 | 17/6/2026 | IBM Security Risk Manager on CP4S versión 1.7.0.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Alta (7.5) | 5.9% | — | NettyQuarkusOracle Banking ApisOracle Banking Digital Experience+15 | 19/10/2021 | 8/10/2026 | La función Bzip2 decompression decoder no permite establecer restricciones de tamaño en los datos de salida descomprimidos (lo que afecta al tamaño de asignación usado durante la descompresión). Todos los usuarios de Bzip2Decoder están afectados. La entrada maliciosa puede desencadenar un OOME y así un ataque de DoS | |
| Modificada | Media (6.5) | 0.56% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+3 | 8/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant, por la que el componente del módulo de desempaquetado AVRDL usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un… | |
| Modificada | Media (6.5) | 0.56% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+3 | 8/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente del módulo AVPACK usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con… | |
| Modificada | Media (5.5) | 0.23% | — | Trendmicro Apex ONETrendmicro Worry-free Business Security | 6/10/2021 | 17/6/2026 | Una vulnerabilidad de creación de archivos arbitrarios por escalada de privilegios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podría permitir a un atacante local crear un archivo arbitrario con privilegios superiores que podría… | |
| Modificada | Media (5.3) | 0.60% | — | F-secure AtlantF-secure Cloud ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor de F-Secure Antivirus cuando el motor intenta descomprimir un archivo zip (método de descompresión LZW), y esto puede bloquear el motor de análisis. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una Denegación… | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Cloud PAK FOR Security | 30/9/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.7.0.0, 1.7.1.0, 1.7.2.0 y 1.8.0.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 207320 | |
| Modificada | Crítica (9.8) | 0.99% | — | IBM Cloud PAK FOR Security | 30/9/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.7.0.0, 1.7.1.0, 1.7.2.0 y 1.8.0.0, podría permitir a un atacante llevar a cabo acciones no autorizadas debido a controles de autenticación inapropiados o ausentes. IBM X-Force ID: 199282 | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Crítica (9.8) | 2.1% | — | Microfocus Arcsight Enterprise Security Manager | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota en el producto Micro Focus ArcSight Enterprise Security Manager (ESM), que afecta a las versiones 7.0.2 hasta 7.5. La vulnerabilidad podría ser explotada resultando en una ejecución de código remota | |
| Modificada | Alta (7.8) | 0.37% | — | Drweb Security Space | 24/9/2021 | 17/6/2026 | Dr.Web Firewall versión 12.5.2.4160, en Windows restringe incorrectamente las aplicaciones firmadas por Dr.Web. Una DLL para una carga útil personalizada dentro de un binario legítimo (por ejemplo, frwl_svc.exe) omite los filtros del firewall. | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Verify Bridge | 23/9/2021 | 17/6/2026 | IBM Security Verify Bridge versión 1.0.5.0, podría permitir a un usuario conseguir información confidencial debido a una comprobación inapropiada del certificado. ID de IBM X-Force: 208155 | |
| Modificada | Media (5.5) | 0.23% | — | IBM Security Verify Bridge | 23/9/2021 | 17/6/2026 | IBM Security Verify Bridge versión 1.0.5.0, almacena las credenciales de usuario en texto plano sin cifrar que puede ser leído por un usuario autenticado localmente. IBM X-Force ID: 208154 | |
| Modificada | Media (5.5) | 0.13% | — | IBM Security Verify Bridge | 23/9/2021 | 17/6/2026 | IBM Security Verify Bridge versión 1.0.5.0, no comprueba apropiadamente un certificado, que podría permitir a un atacante local conseguir información confidencial que podría ayudar en otros ataques contra el sistema. IBM X-Force ID: 196355 | |
| Modificada | Media (4.4) | 0.21% | — | IBM Security Verify Bridge | 23/9/2021 | 17/6/2026 | IBM Security Verify Bridge versión 1.0.5.0, almacena las credenciales de usuario en texto plano sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 196346 | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Guardium | 23/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 195569 | |
| Modificada | Crítica (9.8) | 1.1% | — | IBM Security Guardium | 23/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida con componentes externos o el cifrado de datos internos. IBM X-Force ID: 186697 | |
| Modificada | Alta (7.8) | 0.26% | — | Pandasecurity Panda Adaptive Defense 360Pandasecurity Panda Devices Agent | 23/9/2021 | 17/6/2026 | Un secuestro de DLL en Panda Agent versiones anteriores a 1.16.11 incluyéndola, en Panda Security, S.L.U. Panda Adaptive Defense 360 versiones anteriores a 8.0.17 incluyéndola, permite a un atacante escalar privilegios por medio de un archivo DLL diseñado maliciosamente | |
| Modificada | Alta (7.5) | 7.4% | — | Apache Santuario XML Security FOR JavaApache CXFApache TomeeDebian Linux+14 | 19/9/2021 | 8/10/2026 | Todas las versiones de Apache Santuario - XML Security for Java anteriores a 2.2.3 y 2.1.7 son vulnerables a un problema donde la propiedad "secureValidation" no es pasada correctamente cuando es creado un KeyInfo a partir de un elemento KeyInfoReference. Esto permite a un atacante abusar de una transformación XPath… | |
| Modificada | Alta (7.8) | 0.31% | — | Mcafee Endpoint Security | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en McAfee Endpoint Security (ENS) Windows versiones anteriores a la actualización 10.7.0 de septiembre de 2021, permite a usuarios locales acceder a archivos a los que no tendrían acceso por medio de la manipulación de enlaces de unión para redirigir las… |