Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.0% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.0% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Media (4.3) | 0.98% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 8/7/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de deserialización no segura remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 0.94% | — | Stormshield Network Security | 1/7/2021 | 17/6/2026 | Se ha detectado un problema en Stormshield SNS versiones hasta 4.2.1. Puede ocurrir un ataque de fuerza bruta | |
| Modificada | Alta (7.5) | 1.0% | — | Fidelissecurity DeceptionFidelissecurity Network | 25/6/2021 | 17/6/2026 | Unas credenciales de usuarios almacenadas en un formato recuperable dentro de Fidelis Network and Deception CommandPost. En el evento que un atacante consigue acceso al CommandPost, estos valores podrían ser decodificados y usados para iniciar sesión en la aplicación. La vulnerabilidad está presente en Fidelis Network… | |
| Modificada | Alta (8.8) | 4.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 25/6/2021 | 17/6/2026 | Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web. La vulnerabilidad podría permitir a una petición HTTP especialmente diseñada ejecutar comandos del sistema en el CommandPost y devolver los resultados en una respuesta HTTP en una… | |
| Modificada | Crítica (9.8) | 1.3% | — | Fidelissecurity DeceptionFidelissecurity Network | 25/6/2021 | 17/6/2026 | Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de SQL no autenticada mediante la interfaz web. La vulnerabilidad podría conllevar a una exposición de los tokens de autenticación en algunas versiones del software Fidelis. La vulnerabilidad está presente en Fidelis Network and… | |
| Modificada | Alta (8.8) | 1.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 25/6/2021 | 17/6/2026 | Una vulnerabilidad en los componentes CommandPost, Collector y Sensor de Fidelis Network and Deception, permite a un atacante con acceso a nivel de usuario a la CLI inyectar comandos a nivel de root en el componente y en los componentes vecinos Fidelis. La vulnerabilidad está presente en Fidelis Network and Deception… | |
| Modificada | Crítica (9.8) | 1.4% | — | Paloaltonetworks Cortex Xsoar | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Palo Alto Networks Cortex XSOAR permite a un atacante remoto no autenticado con acceso a la red del servidor Cortex XSOAR llevar a cabo acciones no autorizadas mediante la API REST. Este problema afecta: Cortex XSOAR versiones 6.1.0 builds posteriores a 1016923 y… | |
| Modificada | Crítica (9.1) | 33% | — | Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 FirmwareSiemens Simatic Information Server+6 | 16/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura excesiva del búfer en Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para revelar el contenido de la memoria de la pila o bloquear el CodeMeter Runtime Server | |
| Modificada | Crítica (9.8) | 1.9% | — | Hillrom Connex Central StationHillrom Connex Device Integration Suite Network Connectivity EngineHillrom Connex Integrated Wall SystemHillrom Connex Spot Monitor+5 | 11/6/2021 | 17/6/2026 | El producto afectado es vulnerable a una escritura fuera de límites, lo que puede resultar en una corrupción de datos o una ejecución de código de Welch Allyn medical device management tools (Welch Allyn Service Tool: versiones anteriores a v1.10, Welch Allyn Connex Device Integration Suite - Network Connectivity… | |
| Modificada | Alta (7.5) | 1.7% | — | Hillrom Connex Central StationHillrom Connex Device Integration Suite Network Connectivity EngineHillrom Connex Integrated Wall SystemHillrom Connex Spot Monitor+5 | 11/6/2021 | 17/6/2026 | El producto afectado es vulnerable a una lectura fuera de límites, lo que puede causar un filtrado de información que conlleve una ejecución de código arbitrario si se encadena con la vulnerabilidad de escritura fuera de límites de Welch Allyn medical device management tools (Welch Allyn Service Tool: versiones… | |
| Modificada | Baja (3.1) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraOracle Communications Cloud Native Core Binding Support Function+8 | 11/6/2021 | 17/6/2026 | curl versiones 7.7 hasta 7.76.1 sufre de una divulgacion de información cuando la opción de línea de comandos "-t", conocida como "CURLOPT_TELNETOPTIONS" en libcurl, se usa para enviar pares de variables=contenido a servidores TELNET. Debido a un fallo en el analizador de opciones para el envío de variables NEW_ENV,… | |
| Modificada | Media (5.3) | 3.0% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+18 | 11/6/2021 | 17/6/2026 | curl versiones 7.61.0 hasta 7.76.1, sufre de exposición de un elemento de datos a una sesión equivocada debido a un error en el código para la función CURLOPT_SSL_CIPHER_LIST cuando libcurl es construído para usar la biblioteca TLS de Schannel. El ajuste de cifrado seleccionado se almacenaba en una única variable… | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Media (4.3) | 0.45% | — | Paessler Prtg Network Monitor | 10/6/2021 | 17/6/2026 | PRTG Network Monitor versión 20.1.55.1775 permite una vulnerabilidad de tipo CSRF en el parámetro /editsettings para la creación de cuentas de usuario | |
| Modificada | Alta (7.8) | 0.25% | — | Paloaltonetworks Cortex XDR Agent | 10/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en el agente Palo Alto Networks Cortex XDR agent en plataformas Windows que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio… | |
| Modificada | Alta (7.2) | 1.3% | — | Paloaltonetworks Bridgecrew Checkov | 10/6/2021 | 17/6/2026 | Una vulnerabilidad de deserialización insegura en Bridgecrew Checkov de Prisma Cloud permite la ejecución de código arbitrario al procesar un archivo terraform malicioso. Este problema afecta a las versiones de Checkov 2.0 anteriores a Checkov 2.0.139. Las versiones de Checkov 1.0 no se ven afectadas |