Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.28% | — | Intel Converged Security AND Manageability EngineSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e Firmware+9 | 9/6/2021 | 17/6/2026 | Una inicialización inapropiada en un subsistema en Intel® CSME versiones anteriores a 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 14.1.53, 14.5.32, 13.50.11 y 15.0.22 puede habilitar a un usuario privilegiado para permitir potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (4.4) | 0.28% | — | Intel Converged Security AND Manageability EngineSiemens Simatic Field PG M6 FirmwareSiemens Simatic Ipc627e FirmwareSiemens Simatic Ipc647e Firmware+2 | 9/6/2021 | 17/6/2026 | Una lectura fuera de límites de un subsistema en Intel® CSME versiones anteriores a 12.0.81, 13.0.47, 13.30.17, 14.1.53 y 14.5.32 puede permitir a un usuario privilegiado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (8.8) | 0.96% | — | Hitachi ID Bravura Security Fabric | 9/6/2021 | 17/6/2026 | Se detectó un problema en Hitachi ID Bravura Security Fabric versiones 11.0.0 hasta 11.1.3, versiones 12.0.0 hasta 12.0.2 y versión 12.1.0. Cuando se usa la administración de identidad federada (autenticando por medio de SAML mediante un proveedor de identidad de terceros), un atacante puede inyectar datos… | |
| Modificada | Media (5.9) | 2.3% | — | Websockets Project WebsocketsOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Cloud Native Core Service Communication Proxy+1 | 6/6/2021 | 17/6/2026 | La biblioteca aaugustin websockets versiones anteriores a 9.1, para Python presenta una Discrepancia de Sincronización Observable en servidores cuando la Autenticación Básica HTTP está habilitada con basic_auth_protocol_factory(credentials=...). Un atacante puede ser capaz de adivinar una contraseña por medio de un… | |
| Modificada | Alta (7.8) | 0.30% | — | Trendmicro Maximum Security 2021 | 3/6/2021 | 17/6/2026 | El producto de consumo Trend Micro Maximum Security 2021 (versión v17) es suceptible a una vulnerabilidad de control de acceso inapropiado en el instalador que podría permitir a un atacante local escalar privilegios en un equipo objetivo. Tenga en cuenta que un atacante debe tener ya privilegios de usuario local y… | |
| Modificada | Media (4.8) | 0.50% | — | Mcafee Database Security | 3/6/2021 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Entrada durante la Generación de Página Web ("Cross-site Scripting") en McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un administrador insertar código JavaScript cuando se configura el nombre de una base de datos para ser monitoreada. Esto… | |
| Modificada | Media (5.5) | 0.64% | — | Mcafee Database Security | 3/6/2021 | 17/6/2026 | Una vulnerabilidad de acceso incorrecto a scripts eliminados en McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un atacante remoto autenticado conseguir acceso a scripts SQL firmados que han sido marcados como eliminados o caducados dentro de la consola administrativa. Este acceso solo estaba… | |
| Modificada | Media (4.5) | 0.20% | — | Mcafee Database Security | 2/6/2021 | 17/6/2026 | Una vulnerabilidad de Information Confidencial de la Transmision de Texto Sin cifrar en la interfaz de administrador de McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un administrador visualizar la contraseña no cifrada del servidor McAfee Insights utilizada para pasar datos al servidor… | |
| Modificada | Alta (8) | 1.9% | — | Mcafee Database Security | 2/6/2021 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un atacante remoto autenticado crear un shell inverso con privilegios de administrador en el servidor DBSec por medio de un objeto serializado Java cuidadosamente construido enviado… | |
| Modificada | Alta (8.8) | 2.2% | — | Mcafee Database Security | 2/6/2021 | 17/6/2026 | Una vulnerabilidad de deserialización de datos no confiables en McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un atacante remoto no autenticado crear un shell inverso con privilegios de administrador en el servidor DBSec por medio de un objeto serializado de Java cuidadosamente construido… | |
| Modificada | Media (5.9) | 2.2% | — | Redhat XnioRedhat Jboss BrmsRedhat Jboss Data GridRedhat Jboss Data Virtualization+10 | 2/6/2021 | 17/6/2026 | Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones… | |
| Modificada | Alta (7.8) | 1.1% | — | IBM Security Verify Access | 1/6/2021 | 17/6/2026 | IBM Security Verify Access versión 20.07,, es vulnerable a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites que podría permitir a un atacante local ejecutar código arbitrario en el sistema con privilegios elevados | |
| Modificada | Media (6.2) | 0.61% | — | Clogica WP Login Security AND History | 1/6/2021 | 17/6/2026 | El plugin WP Login Security and History de WordPress versiones hasta 1.0, no tenía comprobación de tipo CSRF al guardar su configuración, ni ningun saneamiento o comprobación en ellos. Esto podría permitir a atacantes hacer que los administradores registrados cambien la configuración del plugin a valores arbitrarios y… | |
| Modificada | Media (5.3) | 1.0% | — | IBM Security Verify Access | 1/6/2021 | 17/6/2026 | IBM Security Verify Access versión 20.07, podría divulgar información confidencial en los encabezados del servidor HTTP que podría ser usado en futuros ataques contra el sistema. IBM X-Force ID: 199398 | |
| Modificada | Alta (7.5) | 2.5% | — | IBM Application GatewayIBM Security Verify Access | 1/6/2021 | 17/6/2026 | IBM Security Verify Access versión 20.07, podría permitir a un atacante remoto enviar una petición HTTP GET especialmente diseñada que podría causar que la aplicación se bloquee | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Application GatewayIBM Security Verify Access | 1/6/2021 | 17/6/2026 | IBM Security Verify Access versión 20.07, permite que las páginas web sean almacenadas localmente, que pueden ser leídas por otro usuario en el sistema. X-Force ID: 199278 | |
| Modificada | Alta (8.8) | 12% | — | Sonicwall Network Security Manager | 27/5/2021 | 17/6/2026 | Una vulnerabilidad en el producto SonicWall NSM On-Prem, permite a un atacante autenticado llevar a cabo una inyección de comandos del Sistema Operativo usando una petición HTTP diseñada. Esta vulnerabilidad afecta a NSM On-Prem versiones 2.2.0-R10 y anteriores | |
| Modificada | Alta (7.8) | 0.40% | — | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+28 | 27/5/2021 | 17/6/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la… | |
| Modificada | Media (6.5) | 0.96% | — | Trendmicro Home Network Security | 27/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security contienen una vulnerabilidad de contraseña codificada en el servidor de recopilación de registros que podría permitir a un atacante utilizar una solicitud de red especialmente diseñada para llevar a una autenticación arbitraria. Un atacante debe… | |
| Modificada | Alta (7.8) | 0.39% | — | Trendmicro Home Network Security | 27/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security son vulnerables a una vulnerabilidad de desbordamiento del búfer basada en la pila de iotcl que podría permitir a un atacante emitir un iotcl especialmente diseñado que podría conducir a la ejecución de código en los dispositivos afectados. Un… | |
| Modificada | Alta (7.8) | 0.51% | — | Trendmicro Home Network Security | 26/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security son vulnerables a una vulnerabilidad de desbordamiento del búfer basada en la pila de iotcl que podría permitir a un atacante emitir un iotcl especialmente diseñado para escalar privilegios en los dispositivos afectados. Un atacante debe obtener… | |
| Modificada | Media (6.6) | 0.88% | — | Bitdefender Endpoint Security Tools | 24/5/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de entrada en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux, permite a un atacante man-in-the-middle abusar de la función DownloadFile de la actualización del producto para lograr una ejecución de código remota. Este problema… | |
| Modificada | Alta (7.2) | 2.7% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 199184 | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante remoto conseguir información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196315 | |
| Modificada | Crítica (9.8) | 0.96% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 196313 |