Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | GNU GlibcFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native Environment+4 | 12/8/2021 | 17/6/2026 | En librt en la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, el archivo sysdeps/unix/sysv/linux/mq_notify.c, maneja inapropiadamente determinados datos NOTIFY_REMOVED, conllevando una desreferencia de puntero NULL. NOTA: esta vulnerabilidad se introdujo como efecto secundario de la… | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, usa una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 196314 | |
| Modificada | Media (4.3) | 0.73% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría divulgar información confidencial debido a la dependencia de entradas no confiables que podrían ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 196281 | |
| Modificada | Crítica (9.8) | 0.96% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, no requiere que usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 196279 | |
| Modificada | Crítica (9.8) | 2.4% | — | Dreamsecurity Magicline4nx.exe | 6/8/2021 | 17/6/2026 | Una vulnerabilidad en PKI Security Solution of Dream Security podría permitir una ejecución de comandos arbitraria. Esta vulnerabilidad es debido a una comprobación insuficiente del certificado de autorización. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP diseñada a un… | |
| Modificada | Media (5.5) | 0.53% | — | F-secure Client SecurityF-secure Linux SecurityF-secure Business SuiteF-secure Elements Endpoint Protection | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant por la que el componente SAVAPI usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito resultará en… | |
| Modificada | Media (4.9) | 1.4% | — | IBM Cloud PAK FOR Security | 2/8/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.5.0.0, 1.5.1.0, 1.6.0.0, 1.6.1.0, 1.7.0.0 y 1.7.1.0, podría permitir a un atacante autenticado remoto obtener información confidencial mediante peticiones HTTP que podría ser usada en otros ataques contra el sistema | |
| Modificada | Alta (7.2) | 2.5% | — | IBM Cloud PAK FOR Security | 2/8/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.5.0.0, 1.5.1.0, 1.6.0.0, 1.6.1.0, 1.7.0.0 y 1.7.1.0, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada | |
| Modificada | Media (5.3) | 0.87% | — | IBM Cloud PAK FOR Security | 2/8/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.5.0.0, 1.5.1.0, 1.6.0.0, 1.6.1.0, 1.7.0.0 y 1.7.1.0, podría divulgar información confidencial a un usuario no autorizado mediante peticiones HTTP GET. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 198927 | |
| Modificada | Media (5.3) | 0.91% | — | IBM Cloud PAK FOR Security | 2/8/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.5.0.0, 1.5.1.0, 1.6.0.0, 1.6.1.0, 1.7.0.0 y 1.7.1.0, podría divulgar información confidencial a un usuario no autorizado mediante peticiones HTTP GET. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 198923 | |
| Modificada | Media (5.3) | 0.94% | — | IBM Cloud PAK FOR Security | 2/8/2021 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) versiones 1.5.0.0, 1.5.1.0, 1.6.0.0, 1.6.1.0, 1.7.0.0 y 1.7.1.0, podría divulgar información confidencial a un usuario no autorizado mediante peticiones HTTP GET. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 198920 | |
| Modificada | Media (6.7) | 0.25% | — | Microfocus Zenworks Configuration ManagementMicrofocus Zenworks Endpoint Security Management | 30/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de escalada de privilegios en Micro Focus ZENworks Configuration Management, afectando la versión 2020 Update 1 y a todas las versiones anteriores. La vulnerabilidad podría ser explotada para alcanzar privilegios del sistema no autorizados | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código… | |
| Analizada | Alta (8.8) | 5.0% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad… | |
| Modificada | Crítica (9.1) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/7/2021 | 17/6/2026 | IBM Qradar SIEM versiones 7.3.0 hasta la versión 7.3.3 Parche 8 y versión 7.4.0 hasta la 7.4.3 GA es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 26/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta 7.3.3 Parche 8 y versiones 7.4.0 hasta 7.4.3 GA, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 194448 | |
| Modificada | Crítica (9.8) | 3.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 22/7/2021 | 17/6/2026 | Se ha detectado un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. El dispositivo tiene por defecto una interfaz TELNET disponible (que no se anuncia ni se usa funcionalmente, pero que sin embargo está disponible). Se presentan dos cuentas backdoor (root y predeterminada) que… | |
| Modificada | Alta (7.8) | 0.36% | — | Trendmicro Apex ONETrendmicro Worry-free Business Security | 20/7/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio por asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service (SaaS), Worry-Free Business Security versión 10.0 SP1 y Worry-Free Services, podría permitir a un atacante local escalar privilegios y eliminar archivos con privilegios del sistema en las… | |
| Modificada | Media (4.7) | 0.67% | — | IBM Resilient Security Orchestration Automation AND Response | 19/7/2021 | 17/6/2026 | IBM Resilient OnPrem versión v41.1 de IBM Security SOAR, podría permitir a un usuario autenticado llevar a cabo acciones a las que no debería tener acceso debido a una comprobación de entrada inapropiada. IBM X-Force ID: 203085 | |
| Modificada | Media (6.5) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 16/7/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa métodos menos seguros para proteger los datos en tránsito entre hosts cuando no está habilitada la opción de cifrar las conexiones de los hosts, así como los datos en reposo. IBM X-Force ID: 192539 | |
| Modificada | Alta (7.7) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 16/7/2021 | 11/8/2026 | Una vulnerabilidad en el módulo de criptografía de software de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto autenticado o a un atacante no autenticado en una posición de tipo man-in-the-middle causar una recarga inesperada del… | |
| Modificada | Alta (8) | 0.37% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario hacerse pasar por otro en el sistema. IBM X-Force ID: 201483 | |
| Modificada | Media (6.8) | 0.94% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario privilegiado remotos cargar archivos arbitrarios con un tipo de archivo peligroso que podría ser ejecutado por un usuario. IBM X-Force ID: 200600 | |
| Modificada | Media (6.5) | 0.68% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID:198918 | |
| Modificada | Baja (3.5) | 0.55% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto conducir ataques de suplantación de identidad, usando un ataque de redirección abierta. Al persuadir a una víctima de visitar un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para… |