Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.65% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de Control de Acceso incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de Control de Acceso Incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (4.4) | 0.35% | — | IBM Security Verify Privilege Manager | 8/1/2021 | 17/6/2026 | IBM Security Verify Privilege Manager versión 10.8, es vulnerable a un ataque de Inyección de Entidad Externa XML (XXE) al procesar datos XML. Un atacante local podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 184883 | |
| Modificada | Media (4.2) | 0.20% | — | Ftsafe K13Ftsafe K21Ftsafe K40Ftsafe K9+41 | 7/1/2021 | 17/6/2026 | Se detectó un problema de canal lateral de ondas electromagnéticas en los microcontroladores de seguridad NXP SmartMX / P5x y en los microcontroladores de autenticación segura A7x, con CryptoLib versiones hasta v2.9. Permite a los atacantes extraer la clave privada ECDSA después de un acceso físico extenso (y en… | |
| Modificada | Alta (7.5) | 1.3% | — | Ithemes Security | 6/1/2021 | 17/6/2026 | El plugin iThemes Security (anteriormente Better WP Security) versiones anteriores a 7.7.0 para WordPress, no aplica el requisito de una nueva contraseña para una cuenta existente hasta que el segundo inicio de sesión ocurre | |
| Modificada | Media (6.5) | 0.53% | — | Mcafee Network Security Management | 5/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgery en McAfee Network Security Management (NSM) versiones anteriores a 10.1.7.35 y NSM versiones 9.x anteriores a 9.2.9.55, puede permitir a un atacante cambiar la configuración de Network Security Manager por medio de una petición HTTP cuidadosamente diseñada | |
| Modificada | Crítica (9.8) | 2.8% | — | Jiransecurity Spamsniper | 27/12/2020 | 17/6/2026 | Spamsniper versiones 5.0 ~ 5.2.7, contiene una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria causada por comprobaciones de límites incorrectas al analizar el comando MAIL FROM. Lleva al atacante remoto a ejecutar código arbitrario por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 1.9% | — | Huorong Internet Security | 26/12/2020 | 17/6/2026 | Beijing Huorong Internet Security versión 5.0.55.2, permite a un usuario no administrador escalar privilegios inyectando código en un proceso y luego esperando que los servicios de Huorong se reinicien o un reinicio del sistema | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 24/12/2020 | 17/6/2026 | En BIG-IP ASM y Advanced WAF versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5 y 14.1.0-14.1.3, bajo determinadas condiciones, el demonio de Análisis, Visibilidad e Informes (AVRD) puede generar un archivo principal y reiniciar en el sistema BIG-IP cuando procesan peticiones enviadas desde dispositivos móviles | |
| Modificada | Media (4.9) | 0.85% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 24/12/2020 | 17/6/2026 | En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.3 y 13.1.0-13.1.3.4, cuando un usuario administrativo autenticado instala unas RPM usando el instalador REST iAppsLX, el sistema BIG-IP no comprueba suficientemente la entrada del usuario, permitiendo al usuario acceso de lectura al sistema de archivos | |
| Modificada | Media (6.1) | 0.77% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 24/12/2020 | 17/6/2026 | En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5 y 14.1.0-14.1.3, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en una página no revelada de la utilidad BIG-IP Configuration | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 24/12/2020 | 17/6/2026 | En BIG-IP 15.1.0-15.1.0.5 y 14.1.0-14.1.3, una petición TLS diseñada a la interfaz de administración de BIG-IP por medio del puerto 443 puede causar una alta utilización de CPU (~100%) por el demonio httpd | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 24/12/2020 | 17/6/2026 | Cuando un sistema BIG-IP ASM o Advanced WAF ejecutándose en las versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.3, 13.1.0-13.1.3.4, 12.1.0-12.1. 5.2, o 11.6.1-11.6.5.2, procesa peticiones con carga útil JSON, una cantidad inusualmente grande de parámetros pueden causar un uso excesivo de la CPU en el proceso… | |
| Modificada | Media (4.3) | 0.50% | — | IBM Security Secret Server | 21/12/2020 | 17/6/2026 | IBM Security Secret Server versión 10.6, almacena información potencialmente confidencial en archivos de configuración que podrían ser leídos por un usuario autenticado. IBM X-Force ID: 190048 | |
| Modificada | Media (4.9) | 1.1% | — | IBM Security Secret Server | 21/12/2020 | 17/6/2026 | IBM Security Secret Server versión 10.6, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 190046 | |
| Modificada | Media (5.9) | 1.2% | — | IBM Security Secret Server | 21/12/2020 | 17/6/2026 | IBM Security Secret Server 10.6, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo para habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para conseguir información confidencial usando técnicas de tipo man in the… | |
| Modificada | Media (6.1) | 0.91% | — | IBM Security Secret Server | 21/12/2020 | 17/6/2026 | IBM Security Secret Server versión 10.6, podría permitir a un atacante remoto conducir ataques de phishing usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL… | |
| Modificada | Crítica (9.8) | 64% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, con el método habilitado de hashing de contraseña mejorado, podría permitir a un atacante no autenticado ejecutar determinados comandos al proporcionar una contraseña manipulada | |
| Modificada | Crítica (9.8) | 2.7% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular las actualizaciones del sistema mediante una combinación de omisión de CSRF (CVE-2020-8461) y una omisión de autenticación (CVE-2020-8464) para ejecutar código como usuario root | |
| Modificada | Alta (7.5) | 6.4% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante enviar peticiones que parecen provenir del host local, lo que podría exponer la interfaz de administración del producto a usuarios que normalmente no tendrían acceso | |
| Modificada | Alta (7.5) | 6.0% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante omitir una comprobación de autorización global para usuarios anónimos mediante la manipulación de rutas de petición | |
| Modificada | Media (4.8) | 1.1% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular a la interfaz web del producto | |
| Modificada | Alta (8.8) | 1.1% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de omisión de protección CSRF en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante conseguir que el navegador de la víctima envíe una petición codificada específicamente sin requerir un token CSRF válido |