Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Mcafee Endpoint Security | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de tipo XML Entity Expansion injection en McAfee Endpoint Security (ENS) para Windows versiones anteriores a la actualización 10.7.0 de septiembre de 2021, permite a un usuario local iniciar un elevado consumo de CPU y memoria resultando en un ataque de denegación de servicio mediante la edición… | |
| Modificada | Media (5.3) | 72% | 💥 Exploit | Ait-pro Bulletproof Security | 17/9/2021 | 17/6/2026 | El plugin BulletProof Security de WordPress es vulnerable a una divulgación de información confidencial debido a una divulgación de la ruta de archivos en el archivo ~/db_backup_log.txt de acceso público que otorga a los atacantes la ruta completa del sitio, además de la ruta de los archivos de copia de seguridad de… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dahuasecurity Ipc-hum7xxx FirmwareDahuasecurity Ipc-hx3xxx FirmwareDahuasecurity Ipc-hx5xxx FirmwareDahuasecurity Nvr-1xxx Firmware+14 | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación de identidad encontrada en algunos productos Dahua durante el proceso de inicio de sesión. Los atacantes pueden omitir la autenticación de identidad del dispositivo al construir paquetes de datos maliciosos | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dahuasecurity Ipc-hum7xxx FirmwareDahuasecurity Ipc-hx3xxx FirmwareDahuasecurity Ipc-hx5xxx FirmwareDahuasecurity Sd1a1 Firmware+15 | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación de identidad encontrada en algunos productos Dahua durante el proceso de inicio de sesión. Los atacantes pueden omitir la autenticación de la identidad del dispositivo al construir paquetes de datos maliciosos | |
| Modificada | Media (5.4) | 0.68% | — | IBM Security Guardium | 15/9/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.3, podría permitir a un atacante autenticado remoto conseguir información confidencial o modificar los detalles del usuario causado por una vulnerabilidad de objeto directo no seguro (IDOR). IBM X-Force ID: 202865 | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 15/9/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778 | |
| Modificada | Media (6.5) | 0.95% | — | IBM Security Guardium | 15/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un usuario autenticado conseguir información confidencial que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196345 | |
| Analizada | Alta (7.8) | 2.9% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648 | |
| Analizada | Alta (7.8) | 11% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649 | |
| Modificada | Alta (8.8) | 0.88% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, unas comprobaciones de permisos insuficientes pueden permitir a usuarios autenticados con privilegios de invitado llevar a cabo ataques de tipo Server-Side Request Forgery (SSRF) mediante F5 Advanced Web Application Firewall (WAF) y la utilidad BIG-IP ASM Configuration. Nota:… | |
| Modificada | Media (6.1) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1 y versiones 14.1.x anteriores a 14.1.4.3, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) basada en el DOM en una página no divulgada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar… | |
| Modificada | Alta (8.8) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+11 | 14/9/2021 | 17/6/2026 | BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x y la 11.6.x y todas las versiones de BIG-IQ 8.x, 7.x y 6.x son vulnerables a ataques de tipo cross-site request forgery… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 14/9/2021 | 17/6/2026 | En BIG-IP Advanced WAF y BIG-IP ASM versiones 16.0.x anteriores a 16.0.1.2, 15.1.x anteriores a 15.1.3.1, 14.1.x anteriores a 14.1.4.3, 13.1.x anteriores a 13.1.4.1, y todas las versiones de 12.1.x, cuando se configura un perfil WebSocket en un servidor virtual, las peticiones no divulgadas pueden causar la… | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.2 y versiones 13.1.x anteriores a 13.1.4, cuando los perfiles de contenido JSON están configurados para las URL como parte de una política de seguridad de F5 Advanced Web Application Firewall… | |
| Modificada | Alta (8.8) | 2.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 14/9/2021 | 17/6/2026 | En versiones 15.1.x anteriores a 15.1.0.5, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x y 11.6.x, se presenta una vulnerabilidad de ejecución de comandos remotos autenticados en la utilidad BIG-IP Configuration. Nota: Las versiones de software que han… | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security ManagerF5 Big-ip Datasafe | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, cuando se configura un BIG-IP ASM y un perfil DataSafe en un servidor virtual, las peticiones no divulgadas pueden causar la finalización del Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado End of Technical Support (EoTS) no son… | |
| Modificada | Crítica (9.9) | 2.8% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.1, versiones 13.1.x anteriores a 13.1.4, versiones 12.1.x anteriores a 12.1.6 y 11.6.x anteriores a 11.6.5.3, un usuario autenticado puede llevar a cabo una escalada de privilegios en la utilidad de… | |
| Modificada | Alta (7.5) | 0.95% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.2.8, y todas las versiones de 13.1.x y 12.1.x, cuando se configura IPSec en un sistema BIG-IP, las peticiones no divulgadas de un peer remoto (IPSec) autorizado, que ya presenta una Asociación de… | |
| Modificada | Crítica (9) | 0.92% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en una página no divulgada de la utilidad de… | |
| Modificada | Crítica (9.6) | 0.82% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 14/9/2021 | 17/6/2026 | En todas las versiones de 16.1.x, 16.0.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en una página no divulgada de la utilidad de Configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente… | |
| Modificada | Alta (7.5) | 0.95% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 14.1.x anteriores a 14.1.4.4, cuando se configura un perfil HTTP en un servidor virtual, después de una secuencia específica de paquetes, las respuestas en trozos pueden causar la terminación del Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado End of… | |
| Modificada | Alta (7.5) | 0.95% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 16.x anteriores a 16.1.0 y versiones 15.1.x anteriores a 15.1.3.1, cuando se configura un perfil DNS usando un DNS caché resolver en un servidor virtual, las peticiones no divulgadas pueden causar la terminación del proceso del Traffic Management Microkernel (TMM). Nota: Las versiones de software… | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 14/9/2021 | 17/6/2026 | En BIG-IP Advanced WAF y BIG-IP ASM versiones 16.x anteriores a 16.1.0x, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, cuando es configurado un perfil WebSocket en un servidor virtual, las peticiones no divulgadas… |