Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la autenticación para la implementación de las API de propósito general de Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA) y Cisco Web Security Appliance (WSA), podría permitir a un atacante no autenticado remoto acceder a información general del sistema y… | |
| Modificada | Alta (8.8) | 1.5% | — | IBM Security Guardium | 20/1/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.2, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end.  IBM X-Force ID: 191398 | |
| Modificada | Alta (7.8) | 0.90% | — | IBM Security Guardium | 20/1/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.2, podrían permitir a un atacante local ejecutar comandos arbitrarios en el sistema como un usuario sin privilegios, causado por una vulnerabilidad de inyección de comandos. IBM X-Force ID: 186700 | |
| Modificada | Media (4.4) | 0.19% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario privilegiado local. IBM X-Force ID: 184861. | |
| Modificada | Media (4.4) | 0.31% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 184836. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184832. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184824. | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al colocar este enlace en un sitio al que accede el… | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184812. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184819. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184800. | |
| Modificada | Alta (8.1) | 0.43% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, especifica los permisos para un recurso crítico de seguridad de una manera que permite que ese recurso sea leído o modificado por actores no deseados. | |
| Modificada | Media (5.3) | 0.45% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena información confidencial en parámetros URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. IBM… | |
| Modificada | Alta (7.5) | 0.58% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 158577. | |
| Analizada | Alta (7.8) | 39% | ⚠ Explotación activa💥 PoC | Microsoft Windows DefenderMicrosoft Security EssentialsMicrosoft System Center Endpoint Protection | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Defender | |
| Modificada | Alta (7.4) | 0.93% | — | Flask-security-too Project Flask-security-too | 11/1/2021 | 17/6/2026 | El paquete Python "Flask-Security-Too" es usado para agregar funcionalidades de seguridad a su aplicación Flask. Es una versión mantenida independientemente de Flask-Security basada en la versión 3.0.0 de Flask-Security. En Flask-Security-Too desde la versión 3.3.0 y versiones anteriores a 3.4.5, los… | |
| Modificada | Alta (7.8) | 0.37% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Control de Acceso Incorrecto. El impacto es: alcanzar privilegios (local) | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: Archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Desbordamiento del Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: alcanzar privilegios (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.33% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: una Ejecución de Procesos Locales (local). El componente es: la biblioteca K7Sentry.sys | |
| Modificada | Alta (7.5) | 1.1% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | K7TSMngr.exe en K7Computing K7AntiVirus Premium versión 15.1.0.53, presenta una fuga de la memoria | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53 |