Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.72% | — | Trendmicro Interscan WEB Security Virtual Appliance | 17/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante manipular la interfaz web del producto de una manera diferente del CVE-2020-8462 similar | |
| Modificada | Baja (2.7) | 0.98% | — | IBM Security KEY Lifecycle Manager | 17/12/2020 | 17/6/2026 | IBM Security Key Lifecycle Manager versiones 3.0.1 y 4.0, podrían permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 190290 | |
| Modificada | Media (5.4) | 0.56% | — | IBM Security KEY Lifecycle Manager | 17/12/2020 | 17/6/2026 | IBM Security Key Lifecycle Manager versiones 3.0.1 y 4.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (7.5) | 2.2% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 16/12/2020 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 11/12/2020 | 17/6/2026 | En BIG-IP versiones 14.0.0-14.0.1 y 13.1.0-13.1.3.4, un determinado patrón de tráfico enviado a un servidor virtual configurado con un perfil FTP puede causar que el canal FTP se interrumpa | |
| Modificada | Crítica (9.6) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 11/12/2020 | 17/6/2026 | En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.2.7, 13.1.0-13.1.3.4, 12.1.0-12.1.5.2 y 11.6.1- 11.6.5.2, los endpoints no divulgados en iControl REST permiten un ataque de tipo XSS reflejado, lo que podría conllevar a un compromiso completo del sistema BIG-IP si el usuario víctima se le concede el… | |
| Modificada | Alta (8.8) | 2.9% | — | IBM Resilient Security Orchestration Automation AND Response | 11/12/2020 | 17/6/2026 | IBM Resilient SOAR versión V38.0, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una inyección de fórmulas debido a una comprobación inapropiada de la entrada | |
| Modificada | Media (6.3) | 0.17% | — | Mcafee Database Security | 10/12/2020 | 17/6/2026 | Una vulnerabilidad de Uso de Algoritmo Criptográfico Roto o Arriesgado en McAfee Database Security Server and Sensor versiones anteriores a 4.8.0, en forma de un certificado firmado SHA1 que permitiría a un atacante en la misma red local interceptar potencialmente la comunicación entre el servidor y los sensores. | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Alta (7.8) | 0.30% | — | Checkpoint Endpoint Security | 3/12/2020 | 17/6/2026 | Check Point Endpoint Security Client para Windows versiones anteriores a E84.20, permite un acceso de escritura al directorio desde el cual la reparación de la instalación toma lugar. Dado que MS Installer permite a usuarios habituales ejecutar la reparación, un atacante puede iniciar la reparación de la… | |
| Modificada | Media (6.7) | 0.36% | — | Quickheal Total Security | 30/11/2020 | 17/6/2026 | Quick Heal Total Security versiones anteriores a 19.0, permite a atacantes con derechos de administrador local obtener acceso a los archivos en el File Vault mediante un ataque de fuerza bruta sobre la contraseña | |
| Modificada | Media (5.9) | 0.70% | — | Quickheal Total Security | 30/11/2020 | 17/6/2026 | Quick Heal Total Security anterior a versión 19.0, transmite archivos de cuarentena y de sysinfo por medio de texto sin cifrar | |
| Modificada | Media (4.4) | 0.32% | — | Quickheal Total Security | 30/11/2020 | 17/6/2026 | Quick Heal Total Security versiones anteriores a 19.0, permite a atacantes con derechos de administrador local modificar la configuración confidencial del antivirus mediante un ataque de fuerza bruta sobre la contraseña de configuración | |
| Modificada | Media (4.3) | 0.75% | — | IBM Cloud PAK FOR Security | 30/11/2020 | 17/6/2026 | IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) no comprueba la sesión después del cierre de sesión, lo que podría permitir a un usuario autenticado obtener información confidencial de la sesión anterior. IBM X-Force ID: 186789 | |
| Modificada | Crítica (9) | 1.6% | — | IBM Cloud PAK FOR Security | 30/11/2020 | 17/6/2026 | IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) potencialmente vulnerable a una inyección CVS. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, provocados por una comprobación inapropiada del contenido del archivo csv.  IBM X-Force ID: 185367 | |
| Modificada | Media (4.3) | 0.99% | — | IBM Cloud PAK FOR Security | 30/11/2020 | 17/6/2026 | IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) podría revelar información confidencial sobre la red interna a un usuario autenticado mediante una petición HTTP especialmente diseñada. IBM X-Force ID: 185362 | |
| Modificada | Media (5.3) | 1.5% | — | IBM Cloud PAK FOR Security | 30/11/2020 | 17/6/2026 | IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al ajustar el flag HTTPOnly. Un atacante remoto podría explotar esta vulnerabilidad para obtener información confidencial de la cookie | |
| Modificada | Media (5.3) | 0.73% | — | IBM Cloud PAK FOR Security | 30/11/2020 | 17/6/2026 | IBM Cloud Pak for Security versión 1.3.0.1 (CP4S) usa algoritmos criptográficos más débiles de lo esperado durante la negociación que podría permitir a un atacante descifrar información confidencial | |
| Modificada | Alta (7.8) | 0.53% | — | Securityonionsolutions Security Onion | 23/11/2020 | 17/6/2026 | Security Onion versiones v2 anteriores a 2.3.10, presenta una configuración de sudo incorrecta, que permite al usuario administrador obtener acceso de root sin utilizar la contraseña de sudo editando y ejecutando /home/(user)/ SecurityOnion/setup/so-setup | |
| Modificada | Media (4.3) | 0.70% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 19/11/2020 | 17/6/2026 | En versiones 16.0.0-16.0.0.1 y 15.1.0-15.1.1, en plataformas BIG-IP específicas, unos atacantes pueden obtener números de secuencia TCP del sistema BIG-IP que pueden ser reusadas en conexiones futuras con el mismo puerto de origen y destino y números IP. Solo estas plataformas están afectadas: serie BIG-IP 2000… | |
| Modificada | Alta (7.2) | 45% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en ModifyVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados | |
| Modificada | Alta (7.2) | 45% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en AddVLANItem de Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar mensajes HTTP especialmente diseñados y ejecutar comandos de SO arbitrarios con privilegios elevados | |
| Modificada | Alta (8.8) | 51% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados | |
| Modificada | Crítica (9.8) | 73% | — | Trendmicro Interscan WEB Security Virtual Appliance | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro InterScan Web Security Virtual Appliance versión 6.5 SP2, podría permitir a un atacante remoto no autenticado enviar un mensaje HTTP especialmente diseñado y lograr una ejecución de código remota con privilegios elevados | |
| Modificada | Alta (7.5) | 2.8% | — | Trendmicro Worry-free Business Security | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto |