Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2021-41379Media5.5
Windows Installer Elevation of Privilege Vulnerability
- CVE-2021-31890Alta7.5
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0), SIMOTICS CONNECT 400 (Todas las versiones < V1.0.0.0). La longitud total de un payload TCP (establecida en la cabecera IP) no se comprueba. Esto puede provocar varios efectos secundarios, incluidas condiciones de fuga de información y denegación de servicio, dependiendo de la organización del búfer de red en memoria. (FSMD-2021-0017)
- CVE-2021-31889Alta7.5
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0). Los paquetes TCP malformados con una opción SACK corrupta provocan fugas de información y condiciones de denegación de servicio. (FSMD-2021-0015)
- CVE-2021-31888Alta8.8
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus Source Code (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). El servidor FTP no valida correctamente la longitud del comando “MKD/XMKD”, lo que provoca desbordamientos de búfer basados en pila. Esto puede dar lugar a condiciones de denegación de servicio y ejecución remota de código. (FSMD-2021-0018)
- CVE-2021-31887Alta8.8
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus Source Code (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). El servidor FTP no valida correctamente la longitud del comando “PWD/XPWD”, lo que provoca desbordamientos de búfer basados en pila. Esto puede dar lugar a condiciones de denegación de servicio y ejecución remota de código. (FSMD-2021-0016)
- CVE-2021-31886Crítica9.8
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus Source Code (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). El servidor FTP no valida correctamente la longitud del comando “USER”, lo que provoca desbordamientos de búfer basados en pila. Esto puede dar lugar a condiciones de denegación de servicio y a la ejecución remota de código. (FSMD-2021-0010)
- CVE-2021-31885Alta7.5
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones < V4.1.1), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). La aplicación del servidor TFTP permite leer el contenido del buffer de memoria TFTP mediante el envío de comandos TFTP malformados. (FSMD-2021-0009)
- CVE-2021-31884Crítica9.8
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Capital VSTAR (Todas las versiones con opciones Ethernet habilitadas), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus Source Code (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). La aplicación cliente DHCP asume que los datos suministrados con la opción DHCP «Hostname» terminan en NULL. En los casos en que la variable global de nombre de host no está definida, esto puede provocar lecturas y escrituras fuera de los límites y condiciones de denegación de servicio. (FSMD-2021-0014)
- CVE-2021-31883Alta7.1
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303). Al procesar un mensaje DHCP ACK, la aplicación cliente DHCP no valida la longitud de la(s) opción(es) Vendor, lo que provoca condiciones de denegación de servicio. (FSMD-2021-0013)
- CVE-2021-31882Media6.5
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303). La aplicación cliente DHCP no valida la longitud de la(s) opción(es) IP del servidor de nombres de dominio (0x06) al procesar paquetes DHCP ACK. Esto puede provocar condiciones de denegación de servicio. (FSMD-2021-0011)
- CVE-2021-31881Alta7.1
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303). Al procesar un mensaje DHCP OFFER, la aplicación cliente DHCP no valida la longitud de la(s) opción(es) Vendor, lo que provoca condiciones de denegación de servicio. (FSMD-2021-0008)
- CVE-2021-31346Alta8.2
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0), SIMOTICS CONNECT 400 (Todas las versiones < V1.0.0.0). La longitud total de un payload ICMP (establecida en la cabecera IP) no se comprueba. Esto puede provocar diversos efectos secundarios, incluidas condiciones de Information Leak y Denial-of-Service, dependiendo de la organización del búfer de red en memoria. (FSMD-2021-0007)
- CVE-2021-31345Alta7.5
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions). No se comprueba la longitud total de un payload UDP (establecida en el encabezado IP). Esto puede provocar diversos efectos secundarios, incluidas condiciones de fuga de información y de denegación de servicio, dependiendo de las aplicaciones definidas por el usuario que se ejecutan sobre el protocolo UDP. (FSMD-2021-0006)
- CVE-2021-31344Media5.3
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0), SIMOTICS CONNECT 400 (Todas las versiones < V1.0.0.0). Los paquetes ICMP echo con opciones IP falsas permiten enviar mensajes ICMP echo reply a hosts arbitrarios en la red. (FSMD-2021-0004)
- CVE-2021-42237Crítica9.8
Sitecore XP 7.5 Initial Release to Sitecore XP 8.2 Update-7 is vulnerable to an insecure deserialization attack where it is possible to achieve remote command execution on the machine. No authentication or special configuration is required to exploit this vulnerability.
- CVE-2021-42258Crítica9.8
BQE BillQuick Web Suite 2018 through 2021 before 22.0.9.1 allows SQL injection for unauthenticated remote code execution, as exploited in the wild in October 2021 for ransomware installation. SQL injection can, for example, use the txtID (aka username) parameter. Successful exploitation can include the ability to execute arbitrary code as MSSQLSERVER$ via xp_cmdshell.
- CVE-2021-30807Alta7.8
A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Big Sur 11.5.1, iOS 14.7.1 and iPadOS 14.7.1, watchOS 7.6.1. An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited.
- CVE-2021-27561Crítica9.8
Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.
- CVE-2021-20124Alta7.5
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.
- CVE-2021-20123Alta7.5
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.
This product uses the NVD API but is not endorsed or certified by the NVD.