Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Múltiples vulnerabilidades en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD), podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido a una falta de… | |
| Modificada | Crítica (9.8) | 2.7% | — | Symantec Security Analytics | 27/4/2021 | 17/6/2026 | Un fallo de comprobación de entrada en la Interfaz de Usuario web de Symantec Security Analytics 7.2 anterior a versión 7.2.7, 8.1, anterior a versión 8.1.3-NSR3, 8.2, anterior a versión 8.2.1-NSR2 o 8.2.2, permite a un atacante remoto no autenticado ejecutar un Sistema Operativo arbitrario comandos en el destino con… | |
| Modificada | Crítica (9.8) | 5.7% | 💥 PoC | Oracle Platform Security FOR Java | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Platform Security para Java de Oracle Fusion Middleware (componente: OPSS). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Analizada | Media (4.9) | 52% | ⚠ Explotación activa | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 20/4/2021 | 1/10/2026 | SonicWall Email Security versión 10.0.9.x, contiene una vulnerabilidad que permite a un atacante autenticado posteriormente leer un archivo arbitrario en el host remoto | |
| Modificada | Media (4.3) | 0.21% | — | Mcafee Content Security Reporter | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Transmisión de Texto Sin Cifrar de Información Confidencial en la Extensión ePO de McAfee Content Security Reporter (CSR) anterior a versión 2.8.0, permite a un administrador de ePO visualizar la contraseña no cifrada de McAfee Web Gateway (MWG) o la contraseña del usuario de solo lectura de… | |
| Modificada | Media (6.5) | 0.51% | — | Mcafee Endpoint Security | 15/4/2021 | 17/6/2026 | Una transmisión de Texto Sin Cifrar de Información Confidencial entre McAfee Endpoint Security (ENS) para Windows anterior a versión 10.7.0 Update de Febrero de 2021 y los servidores de McAfee Global Threat Intelligence (GTI) que usan DNS permite a un atacante remoto visualizar unas peticiones de ENS y unas respuestas… | |
| Analizada | Crítica (9.8) | 89% | ⚠ Explotación activa💥 Exploit | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 9/4/2021 | 12/8/2026 | Una vulnerabilidad en SonicWall Email Security versión 10.0.9.x, permite a un atacante crear una cuenta administrativa mediante el envío de una petición HTTP diseñada en el host remoto | |
| Analizada | Alta (7.2) | 17% | ⚠ Explotación activa | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 9/4/2021 | 1/10/2026 | SonicWall Email Security versión 10.0.9.x, contiene una vulnerabilidad que permite a un atacante autenticado posteriormente cargar un archivo arbitrario en el host remoto | |
| Modificada | Alta (7.5) | 1.0% | — | Forcepoint Data Loss PreventionForcepoint Email SecurityForcepoint WEB Security Content Gateway | 8/4/2021 | 17/6/2026 | Forcepoint Web Security Content Gateway versiones anteriores a 8.5.4, procesan inapropiadamente una entrada XML, conllevando a una divulgación de información | |
| Modificada | Media (4.6) | 0.18% | — | Teradici Pcoip Connection Manager AND Security Gateway | 6/4/2021 | 17/6/2026 | Los datos confidenciales de la tarjeta inteligente son se registran en los registros INFO predeterminados por PCoIP Connection Manager y Security Gateway de Teradici versiones anteriores a 21.01.3 | |
| Modificada | Alta (7.8) | 0.35% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Un atacante local con la cuenta "default" es capaz de leer el archivo /etc/passwd, que contiene una contraseña de root con un hash débil. Al tomar este hash y descifrarlo, el atacante puede obtener derechos… | |
| Modificada | Alta (7.5) | 1.5% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Es posible (usando TELNET sin contraseña) controlar la funcionalidad pan/zoom/tilt de la cámara. | |
| Modificada | Alta (7.5) | 1.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Por defecto, una aplicación móvil es usada para transmitir por medio de UDP. Sin embargo, el dispositivo ofrece muchos más servicios que también permiten la transmisión. Aunque el servicio usado por la… | |
| Modificada | Alta (7.5) | 1.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Un bloqueo y reinicio puede ser desencadenado por el tráfico IP diseñado, como es demostrado por el escáner de vulnerabilidades de Nikto. Por ejemplo, enviando la cadena 111111 hacia al puerto UDP 20188 causa… | |
| Modificada | Media (5.5) | 0.22% | — | Kaspersky Internet Security | 1/4/2021 | 17/6/2026 | KIS para macOS en algunos casos de uso era vulnerable a la omisión de AV que potencialmente permitía a un atacante deshabilitar la protección antivirus. | |
| Modificada | Media (5.3) | 1.6% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+12 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 14.1.4 y 16.0.1.1, cuando el proceso Traffic Management Microkernel (TMM) maneja cierto tráfico no revelado, puede comenzar a eliminar todo el tráfico IP fragmentado. Nota: No se evalúan las versiones de software que han alcanzado End of Software Development (EoSD). | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.6, versiones 12.1.x anteriores a 12.1.5.3 y versiones 11.6.x anteriores a 11.6.5.3, Los flujos de reenvío de Multipath TCP (MPTCP) se pueden crear en… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.6, versiones 12.1.x anteriores a 12.1.5.3 y versiones 11.6.x anteriores a 11.6.5.3, el proceso Traffic Management Microkernel (TMM) puede producir un… | |
| Modificada | Media (4.3) | 0.57% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En las versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6, versiones 12.1.x anteriores a 12.1.5.3 y versiones 11.6.x anteriores a 11.6.5.3 , la funcionalidad de carga en BIG-IP Advanced WAF y BIG-IP ASM permite a… | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 13.1.3.4-13.1.3.6 y 12.1.5.2, si la clave de BigDB tmm.http.rfc.enforcement está habilitada en un sistema BIG-IP, o si el valor del encabezado de host Bad está validado en la seguridad HTTP de AFM asociado con un servidor virtual, en raras ocasiones, una secuencia específica de peticiones… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En las versiones 15.0.x anteriores a 15.1.0 y 14.1.x anteriores a 14.1.4, el sistema BIG-IP ofrece una opción para conectar clientes HTTP/2 a servidores HTTP/1.x. Cuando un cliente tarda en aceptar respuestas y cierra una conexión prematuramente, el sistema BIG-IP puede retener indefinidamente algunos flujos sin… | |
| Modificada | Media (5.3) | 0.95% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6, versiones 12.1.x anteriores a 12.1.5.3 y versiones 11.6.x anteriores a 11.6.5.3, los umbrales de protección contra inundaciones SYN no se aplican en… | |
| Modificada | Media (6.1) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6, versiones 12.1.x anteriores a 12.1.5.3 y versiones 11.6.x anteriores a 11.6.5.3, los endpoints no revelados en iControl REST permiten un ataque XSS… | |
| Modificada | Alta (8.8) | 0.92% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 31/3/2021 | 17/6/2026 | En BIG-IP Advanced WAF y BIG-IP ASM versiones 16.0.x anteriores de 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.6 y versiones 12.1.x anteriores a 12.1 .5.3, un XSS basado en DOM en la página de propiedades de DoS Profile. Nota: No se… | |
| Analizada | Crítica (9.8) | 61% | ⚠ Explotación activa | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 31/3/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6 y versiones 12.1.x anteriores a 12.1.5.3, unas peticiones no reveladas a un servidor virtual pueden ser manejadas incorrectamente por la normalización… |