CVE-2021-27101
Accellion FTA 9_12_370 y anteriores está afectado por inyección SQL mediante un encabezado Host manipulado en una solicitud a document_root.html. La versión corregida es FTA_9_12_380 y posteriores.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 3 nov 2021
- Las agencias federales de EE. UU. deben corregirla antes del 17 nov 2021 (BOD 22-01)
- Primer ataque observado 55 días después de la divulgación
- Utilizada en campañas de ransomware
Apply updates per vendor instructions.
Fuente: CISA KEV · 26 sept 2026 18 ago 2026 15 jun 2026 4 mar 2026 24 feb 2026 20 ene 2026
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFabricantesaccellion
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| accellion | fta | <= 9_12_370 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
