Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.76% | — | Yomi-search Project Yomi-search | 7/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Yomi-Search versión Ver4.22, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Alta (8.1) | 3.2% | — | Tp-link Archer A7 Firmware | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite una omisión del firewall en las instalaciones afectadas de TP-Link Archer A7 antes de los enrutadores Archer C7(EE. UU.)_V5_210125 y Archer A7(EE. UU.)_V5_200220 AC1750. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Media (6.1) | 1.8% | — | Tp-link Td-w9977 FirmwareTp-link Tl-wa801nd FirmwareTp-link Tl-wa801n FirmwareTp-link Tl-wr802n Firmware+1 | 26/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado no autenticado en múltiples productos de TP-Link, incluyendo WIFI Routers (enrutadores Wireless AC), Access Points, ADSL + DSL Gateways and Routers, que afectan a dispositivos TD-W9977v1, TL-WA801NDv5, TL-WA801Nv6, TL-WA802Nv5, y Archer… | |
| Analizada | Alta (7.8) | 2.0% | — | Esri Arcgis EngineEsri Arcgis PROEsri ArcmapEsri Arcreader | 25/3/2021 | 17/6/2026 | Múltiples vulnerabilidades de puntero no inicializado cuando se analiza un archivo especialmente diseñado en Esri ArcReader, ArcGIS Desktop, ArcGIS Engine versiones 10.8.1 (y anteriores) y ArcGIS Pro versiones 2.7 (y anteriores), permiten a un atacante no autenticado lograr una ejecución de código arbitrario en el… | |
| Modificada | Alta (7.8) | 2.4% | — | Esri Arcgis EngineEsri Arcgis PROEsri ArcmapEsri Arcreader | 25/3/2021 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer cuando se analiza un archivo especialmente diseñado en Esri ArcReader, ArcGIS Desktop, ArcGIS Engine versiones 10.8.1 (y anteriores) y ArcGIS Pro versiones 2.7 (y anteriores), permiten a un atacante no autenticado lograr una ejecución de código arbitrario en el… | |
| Modificada | Media (6.8) | 0.88% | — | Esri Arcgis Server | 25/3/2021 | 17/6/2026 | Múltiples vulnerabilidades de puntero no inicializado cuando se analiza un archivo especialmente diseñado en Esri ArcGIS Server versiones 10.8.1 (y anteriores), permiten a un atacante autenticado con permisos especializados lograr una ejecución de código arbitrario en el contexto de la cuenta de servicio | |
| Modificada | Media (6.8) | 1.0% | — | Esri Arcgis Server | 25/3/2021 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer cuando se analiza un archivo especialmente diseñado en Esri ArcGIS Server versiones 10.8.1 (y anteriores), permiten a un atacante autenticado con permisos especializados lograr una ejecución de código arbitrario en el contexto de la cuenta de servicio | |
| Modificada | Media (6.8) | 0.95% | — | Esri Arcgis Server | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada cuando se analiza un archivo especialmente diseñado en Esri ArcGIS Server versiones 10.8.1 (y anteriores), permite a un atacante autenticado con permisos especializados lograr una ejecución de código arbitrario en el contexto de la cuenta de servicio | |
| Modificada | Alta (7.8) | 1.5% | — | Esri Arcgis EngineEsri Arcgis PROEsri ArcmapEsri Arcreader | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada cuando se analiza un archivo especialmente diseñado en Esri ArcReader, ArcGIS Desktop, ArcGIS Engine versiones 10.8.1 (y anteriores) y ArcGIS Pro versiones 2.7 (y anteriores), permite a un atacante no autenticado lograr una ejecución de código arbitrario en… | |
| Modificada | Alta (7.4) | 18% | 💥 PoC | OpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+29 | 25/3/2021 | 8/10/2026 | El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la… | |
| Modificada | Media (4.3) | 1.1% | — | ElasticsearchOracle Communications Cloud Native Core Automated Test Suite | 8/3/2021 | 17/6/2026 | Se encontró un fallo en una divulgación de documentos en Elasticsearch versiones posteriores a 7.6.0 y versiones anteriores a 7.11.0, cuando es usada el Nivel de Seguridad de Documento o Campo. Las peticiones Get no aplican apropiadamente unos permisos de seguridad cuando se ejecuta una consulta contra un… | |
| Modificada | Alta (7.5) | 2.4% | — | Zint Barcode Generator | 26/2/2021 | 17/6/2026 | La función ean_leading_zeroes en el archivo backend/upcean.c en Zint Barcode Generator versión 2.19.1, presenta un desbordamiento del búfer en la región stack de la memoria que es accesible desde la API C por medio de una aplicación que incluye el código de la biblioteca Zint Barcode Generator | |
| Modificada | Alta (8.8) | 1.2% | — | Tesla Solarcity Solar Monitoring Gateway | 18/2/2021 | 17/6/2026 | Tesla SolarCity Solar Monitoring Gateway versiones hasta 5.46.43, presenta un problema de "Use of Hard-coded Credentials" porque Digi ConnectPort X2e usa un archivo .pyc para almacenar la contraseña en texto sin cifrar para la cuenta de usuario de python | |
| Modificada | Media (6.5) | 0.84% | — | Tp-link Archer C5V Firmware | 13/2/2021 | 17/6/2026 | Los dispositivos TP-Link Archer C5v versión 1.7_181221, permiten a atacantes remotos recuperar credenciales de texto sin cifrar por medio de [USER_CFG#0,0,0,0,0,0 # 0,0,0,0,0,0] 0,0 al URI /cgi?1&5 | |
| Modificada | Alta (7.1) | 0.24% | — | Tp-link Archer C5V Firmware | 13/2/2021 | 17/6/2026 | En la interfaz de administración de los dispositivos TP-Link Archer C5v versión 1.7_181221, unas credenciales son enviadas en formato base64 por medio de HTTP de texto sin cifrar | |
| Modificada | Media (4.9) | 1.3% | — | Elasticsearch | 10/2/2021 | 17/6/2026 | Las versiones de Elasticsearch versiones anteriores a 7.10.0 y 6.8.14, presentan un problema de divulgación de información cuando se habilita el registro de auditoría y la opción emit_request_body. El registro de auditoría de Elasticsearch podría contener información confidencial como un hash de contraseña o… | |
| Modificada | Media (4.9) | 0.97% | — | RSA Archer | 29/1/2021 | 17/6/2026 | Archer versiones anteriores a 6.9 P1 (6.9.0.1), contiene una vulnerabilidad de control de acceso inapropiado en una API. Un usuario administrativo malicioso autenticado remoto puede explotar esta vulnerabilidad para recopilar información sobre el sistema y puede usar esta información en ataques posteriores | |
| Modificada | Media (5.4) | 0.81% | — | RSA Archer | 29/1/2021 | 17/6/2026 | Archer versiones anteriores a 6.8 P2 (6.8.0.2), está afectado por una vulnerabilidad de redireccionamiento abierto. Un atacante privilegiado remoto puede potencialmente redireccionar a usuarios legítimos a sitios web arbitrarios y llevar a cabo ataques de phishing. El atacante podría entonces robar las… | |
| Modificada | Media (4.3) | 0.54% | — | RSA Archer | 29/1/2021 | 17/6/2026 | Archer versiones anteriores a 6.8 P2 (6.8.0.2), está afectado por una vulnerabilidad de exposición de ruta. Un atacante malicioso autenticado remoto con acceso a archivos de servicio puede conseguir información confidencial para usarla en futuros ataques | |
| Modificada | Media (5.4) | 0.81% | — | RSA Archer | 29/1/2021 | 17/6/2026 | Archer versiones anteriores a 6.8 P4 (6.8.0.4), contiene una vulnerabilidad de tipo XSS almacenado. Un usuario de Archer malicioso autenticado remoto podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en un almacén confiable de datos de aplicación. Cuando los usuarios de la… | |
| Modificada | Alta (7.5) | 1.5% | — | Marc Project Marc | 29/1/2021 | 17/6/2026 | Se detectó un problema en la crate marc versiones anteriores a la 2.0.0 para Rust. Una implementación de Lectura proporcionada por el usuario puede conseguir acceso al contenido antiguo de la memoria recientemente asignada, violando la solidez | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Local Services Search Engine Management System Project Local Services Search Engine Management System | 26/1/2021 | 17/6/2026 | Local Service Search Engine Management System versión 1.0, presenta una vulnerabilidad debido a una omisión de autenticación usando una inyección SQL. Con esta vulnerabilidad, un atacante puede omitir la página de inicio de sesión | |
| Modificada | Alta (7.5) | 74% | — | Arcserve D2D | 20/1/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de CA Arcserve D2D versión 16.5. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del método getNews. Debido a una restricción inapropiada de… | |
| Analizada | Alta (8.1) | 7.5% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Oncommand API ServicesNetapp Oncommand Insight+5 | 19/1/2021 | 24/7/2026 | Se encontró un fallo en jackson-databind versiones anteriores a 2.9.10.7. FasterXML maneja inapropiadamente la interacción entre los gadgets de serialización y escritura. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Analizada | Alta (7.5) | 71% | ⚠ Explotación activa | PHP Archive TARFedoraproject FedoraDebian LinuxDrupal | 18/1/2021 | 17/6/2026 | El archivo Tar.php en Archive_Tar versiones hasta 1.4.11, permite operaciones de escritura con Salto de Directorio debido a una comprobación inadecuada de enlaces simbólicos, un problema relacionado al CVE-2020-28948 |