Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.8% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 198813 | |
| Modificada | Media (4.8) | 0.49% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 198660 | |
| Modificada | Media (4.9) | 1.9% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto saltar los directorios del sistema. Un atacante podría enviar una petición de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 198300 | |
| Modificada | Media (4.4) | 0.48% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, almacena unas credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 198299 | |
| Modificada | Media (4.4) | 0.25% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría revelar información altamente confidencial a un usuario local privilegiado. IBM X-Force ID: 197980 | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197973 | |
| Modificada | Media (5.3) | 0.94% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker 10.0.0 revela información de la versión en las solicitudes HTTP que podría utilizarse en otros ataques contra el sistema. ID de IBM X-Force: 197972 | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 197969 | |
| Modificada | Media (4.9) | 0.65% | — | IBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario autenticado omitir la entrada debido a una comprobación inapropiada de entrada. IBM X-Force ID: 197966 | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Eclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+14 | 15/7/2021 | 17/6/2026 | Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Security Access ManagerIBM Security Verify Access | 15/7/2021 | 17/6/2026 | IBM Security Access Manager versión 9.0 e IBM Security Verify Access Docker versión 10.0.0, almacenan las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario no autorizado | |
| Modificada | Media (6.7) | 0.25% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | Stormshield Endpoint Security Evolution versiones 2.0.0 hasta 2.0.2, no logra la defensa prevista contra los administradores locales que pueden reemplazar las DLL de tiempo de ejecución de Visual C++ (en %WINDIR%\system32) por otras maliciosas | |
| Modificada | Baja (3.5) | 0.33% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite duplicar una política de seguridad existente al aprovechar el acceso de un usuario con acceso de sólo lectura a las políticas de seguridad | |
| Modificada | Media (5.7) | 0.61% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite leer algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.7) | 0.46% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite actualizar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.7) | 0.49% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite eliminar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Media (5.2) | 0.30% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite c al aprovechar el acceso de un usuario que tenga acceso de sólo lectura a las políticas de seguridad | |
| Modificada | Alta (7.3) | 0.33% | — | Stormshield Endpoint Security | 13/7/2021 | 17/6/2026 | SES Evolution versiones anteriores a 2.1.0, permite borrar algunos recursos que no están en uso por ninguna política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración | |
| Modificada | Alta (8.1) | 20% | 💥 PoC | Cisco Adaptive Security Device Manager | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en el Iniciador de Cisco Adaptive Security Device Manager (ASDM), podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo de un usuario. Esta vulnerabilidad se presenta debido a la falta de verificación de firmas apropiada para el código específico… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco WEB Security ApplianceCisco Asyncos | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en la administración de la configuración de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado llevar a cabo una inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad se presenta debido a que la comprobación de la entrada XML… | |
| Modificada | Alta (7.5) | 0.94% | — | Stormshield Network Security | 1/7/2021 | 17/6/2026 | Se ha detectado un problema en Stormshield SNS versiones hasta 4.2.1. Puede ocurrir un ataque de fuerza bruta | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Vmware Spring SecurityOracle Communications Cloud Native Core Policy | 29/6/2021 | 17/6/2026 | Spring Security versiones 5.5.x anteriores a 5.5.1, versiones 5.4.x anteriores a 5.4.7, versiones 5.3.x anteriores a 5.3.10 y versiones 5.2.x anteriores a 5.2.11 son susceptibles a un ataque de Denegación de Servicio (DoS) por medio de la iniciación de la Petición de Autorización en una Aplicación OAuth versión 2.0… | |
| Modificada | Alta (8.8) | 1.7% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, podrían permitir a un atacante remoto autenticado conducir una inyección LDAP. Al usar una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad y tomar el contro de otras cuentas. IBM X-Force ID: 199252 | |
| Modificada | Media (6.5) | 1.5% | — | IBM Security Identity Manager Adapter | 28/6/2021 | 17/6/2026 | IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199249 |