CVE-2021-27101

Crítica9.8Publicada el 16 de febrero de 2021

Accellion FTA 9_12_370 y anteriores está afectado por inyección SQL mediante un encabezado Host manipulado en una solicitud a document_root.html. La versión corregida es FTA_9_12_380 y posteriores.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 3 nov 2021
  • Las agencias federales de EE. UU. deben corregirla antes del 17 nov 2021 (BOD 22-01)
  • Primer ataque observado 55 días después de la divulgación
  • Utilizada en campañas de ransomware

Apply updates per vendor instructions.

Fuente: CISA KEV · 26 sept 2026 18 ago 2026 15 jun 2026 4 mar 2026 24 feb 2026 20 ene 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Fabricantesaccellion

Productos afectados

FabricantesProductoVersiones
accellionfta<= 9_12_370

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE