Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 5.8% | 💥 PoC | Ieee 802.11Debian LinuxLinux Mac80211Arista C-250 Firmware+20 | 11/5/2021 | 17/6/2026 | El estándar 802.11 que sustenta a Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) no requiere que los fragmentos recibidos se borren de la memoria después de (re)conectarse a una red. En las circunstancias adecuadas, cuando otro dispositivo envía tramas fragmentadas cifradas mediante… | |
| Modificada | Alta (7.2) | 2.5% | — | Microsoft Neural Network Intelligence | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Common Utilities | |
| Modificada | Media (6.5) | 2.9% | — | Alfa Awus036h FirmwareSiemens Scalance W1748-1 FirmwareSiemens Scalance W1750d FirmwareSiemens Scalance W1788-1 Firmware+190 | 11/5/2021 | 8/10/2026 | Se detectó un problema en el controlador ALFA de Windows 10 versión 6.1316.1209 para AWUS036H. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas de texto plano en una red Wi-Fi protegida. Un adversario puede abusar de esto para inyectar tramas de datos arbitrarias independientes de la configuración de la red | |
| Modificada | Alta (7.5) | 2.3% | — | Jetbrains Intellij Idea | 11/5/2021 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2021.1, un ataque de tipo DoS fue posible debido a una asignación ilimitada de recursos | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Intellij Idea | 11/5/2021 | 17/6/2026 | En IntelliJ IDEA versiones anteriores a 2020.3.3, un ataque de tipo XXE fue posible, conllevando a una divulgación de información | |
| Modificada | Alta (7.8) | 0.46% | — | Jetbrains Intellij Idea | 11/5/2021 | 17/6/2026 | En JetBrains IntelliJ IDEA versión 2020.3.3, una ejecución de código local fue posible debido a comprobaciones insuficientes cuando se obtiene el proyecto desde VCS | |
| Modificada | Alta (8.1) | 1.0% | — | Oracle E-business Intelligence | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.4) | 0.54% | — | Oracle Business Intelligence | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado… | |
| Modificada | Media (4) | 0.54% | — | Oracle Business Intelligence | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante muy… | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Intelbras WIN 300 FirmwareIntelbras WRN 342 Firmware | 14/4/2021 | 17/6/2026 | La interfaz web en los dispositivos Intelbras WIN 300 y WRN 342 hasta el 04-01-2021, permite a atacantes remotos detectar credenciales mediante la lectura de la línea def_wirelesspassword en el código fuente HTML | |
| Modificada | Crítica (10) | 2.2% | — | Eaton Intelligent Power Manager | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de ejecución de código remota no autenticada. El software IPM no sanea la fecha proporcionada por medio de la acción coverterCheckList en la clase meta_driver_srv.js. Los atacantes pueden enviar un paquete… | |
| Modificada | Crítica (9.9) | 0.87% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de carga de archivos arbitraria autenticada. El archivo Maps_srv.js de IPM permite a un atacante cargar un archivo NodeJS malicioso usando la acción uploadBackgroud. Un atacante puede cargar un código… | |
| Modificada | Crítica (10) | 27% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de eliminación de archivos arbitrarios no autenticados inducida debido a una comprobación inapropiada de entrada en la clase meta_driver_srv.js con la acción saveDriverData utilizando un driverID no válido. Un… | |
| Modificada | Crítica (9.6) | 1.0% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de eliminación de archivos arbitrarios autenticados inducida debido a una comprobación inapropiada de entrada en el archivo server/maps_srv.js con la acción removeBackground y en el archivo server/node_upgrade_srv.js… | |
| Modificada | Crítica (10) | 0.96% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es susceptible a una vulnerabilidad de inyección de evaluación no autenticada. El software no neutraliza el código syntax de los usuarios antes de usarlo en la llamada de evaluación dinámica en la función loadUserFile en el archivo… | |
| Modificada | Alta (8.8) | 0.79% | — | Eaton Intelligent Power ManagerEaton Intelligent Power Manager Virtual ApplianceEaton Intelligent Power Protector | 13/4/2021 | 17/6/2026 | Eaton Intelligent Power Manager (IPM) versiones anteriores a 1.69, es vulnerable a una inyección de SQL autenticado. Un usuario malicioso puede enviar un paquete especialmente diseñado para explotar la vulnerabilidad. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes agregar usuarios a… | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite Firmware | 12/4/2021 | 9/7/2026 | INTELBRAS TELEFONE IP TIP200 versión 60.61.75.22, permite a un atacante obtener información confidencial por medio del archivo /cgi-bin/cgiServer.exx | |
| Modificada | Media (6.1) | 1.0% | — | Intelliants Subrion | 9/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en subrion CMS versiones anteriores a 4.2.1 incluyéndola, permite a atacantes remotos ejecutar un script web arbitrario por medio de la columna "payment gateway" en la pestaña de transacciones | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Contact Center ExpressCisco Unified Intelligence Center | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta porque la interfaz de… | |
| Modificada | Alta (7.5) | 6.6% | — | Apache CXFOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Element Manager+2 | 2/4/2021 | 17/6/2026 | CXF admite (por medio de JwtRequestCodeFilter) pasar parámetros de OAuth 2 por medio de un token JWT en lugar de parámetros de consulta (consulte: El Framework de Autorización de OAuth 2.0: JWT Secured Authorization Request (JAR)). En lugar de enviar un token JWT como un parámetro "request", la especificación… | |
| Modificada | Alta (8.8) | 52% | — | SAP Manufacturing Integration AND Intelligence | 9/3/2021 | 17/6/2026 | SAP MII permite a los usuarios crear cuadros de mando y guardarlos como JSP a través del SSCE (Self Service Composition Environment). Un atacante puede interceptar una petición al servidor, inyectar código JSP malicioso en la petición y reenviarlo al servidor. Cuando este tablero es abierto por usuarios que tienen al… | |
| Modificada | Media (6.7) | 0.28% | — | Intel BMC Firmware | 19/2/2021 | 17/6/2026 | Un desbordamiento del búfer en el firmware de BMC para algunas Intel® Server Boards, Server Systems y Compute Modules versiones anteriores a 2.47, puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.23% | — | Intel Graphics Drivers | 17/2/2021 | 17/6/2026 | Una desreferencia de puntero no confiable en algunos Intel® Graphics Drivers versiones anteriores a 15.33.51.5146, 15.45.32.5145, 15.36.39.5144 y 15.40.46.5143, puede permitir que un usuario autenticado potencialmente lleve a cabo una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.24% | — | Intel Compute Stick Stk1a32sc Firmware | 17/2/2021 | 17/6/2026 | Los permisos heredados no seguros para el paquete de controladores Intel® SOC para STK1A32SC versión anterior a 604, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local |