Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.57% | 💥 Exploit | Codeflock WP Desklite | 15/5/2025 | 17/6/2026 | El complemento WP DeskLite para WordPress hasta la versión 1.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Aplazada | Baja (3.9) | 0.14% | — | Hitachi Jp1/it Desktop Management 2 - Smart Device ManagerAI | 15/5/2025 | 17/6/2026 | Vulnerabilidad de exposición de información en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50… | |
| Aplazada | Media (5.3) | 0.16% | — | Hitachi Jp1/it Desktop Management 2 - Smart Device ManagerAI | 15/5/2025 | 17/6/2026 | Vulnerabilidad de cifrado débil en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50 hasta las… | |
| Aplazada | Alta (8.7) | 0.38% | — | Hitachi JP1 IT Desktop Management 2 Smart Device ManagerAI | 15/5/2025 | 17/6/2026 | Vulnerabilidad XXE en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50 hasta las 10:50-06. | |
| Analizada | Media (6.1) | 0.29% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/5/2025 | 17/6/2026 | La neutralización incorrecta de elementos especiales en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado afecte la integridad de la aplicación a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.58% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+1 | 14/5/2025 | 17/6/2026 | La sobrelectura del búfer en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.55% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/5/2025 | 17/6/2026 | El desbordamiento de enteros en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.55% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/5/2025 | 17/6/2026 | La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.55% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+1 | 14/5/2025 | 17/6/2026 | La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.55% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+1 | 14/5/2025 | 17/6/2026 | La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Alta (8.2) | 0.27% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/5/2025 | 17/6/2026 | La neutralización incorrecta de elementos especiales en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7) | 0.15% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/5/2025 | 17/6/2026 | La condición de ejecución de tiempo de uso y tiempo de verificación en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Remote DesktopMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Windows Remote Desktop permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.3) | 0.22% | — | Todesk | 11/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Hainan ToDesk 4.7.6.3. Se ha declarado crítica. Esta vulnerabilidad afecta a código desconocido en la libreria profapi.dll del componente DLL File Parser. La manipulación genera una ruta de búsqueda incontrolada. Es posible lanzar el ataque contra el host local. La complejidad del… | |
| Aplazada | Media (4.7) | 0.32% | — | Crmperks WP Gravity Forms ZendeskAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en CRM Perks WP Gravity Forms Zendesk permite el phishing. Este problema afecta a WP Gravity Forms Zendesk desde n/d hasta la versión 1.1.2. | |
| Aplazada | Alta (7.8) | 0.22% | — | Solidworks EdrawingsAISolidworks DesktopAI | 2/5/2025 | 17/6/2026 | Existe una vulnerabilidad de use-after-free en el procedimiento de lectura de archivos SLDPRT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo SLDPRT especialmente manipulado. | |
| Aplazada | Alta (7.8) | 0.21% | — | 3DS Solidworks EdrawingsAI3DS Solidworks DesktopAI | 2/5/2025 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en el procedimiento de lectura de archivos OBJ en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo OBJ especialmente manipulado. | |
| Analizada | Alta (8.8) | 0.78% | — | Microsoft Azure Virtual Desktop | 30/4/2025 | 17/6/2026 | La falta de autorización en Azure Virtual Desktop permite que un atacante autorizado eleve privilegios en una red. | |
| Aplazada | Media (4.3) | 0.15% | — | Docker DesktopAI | 29/4/2025 | 17/6/2026 | Registry Access Management (RAM) es una función de seguridad que permite a los administradores restringir el acceso de sus desarrolladores únicamente a los registros permitidos. Cuando se utiliza un perfil de configuración de macOS para forzar el inicio de sesión de la organización, no se aplican las políticas de RAM,… | |
| Aplazada | Media (5.2) | 0.17% | — | Docker DesktopAI | 29/4/2025 | 17/6/2026 | El registro de variables de entorno configuradas para la ejecución de contenedores en los registros de la aplicación Docker Desktop podría provocar la divulgación involuntaria de información confidencial, como claves API, contraseñas, etc. Un agente malicioso con acceso de lectura a estos registros podría obtener… | |
| Analizada | Alta (7.3) | 0.25% | — | Docker Desktop | 28/4/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de Docker Desktop para versiones de Windows anteriores a la 4.41.0 podría permitir que un atacante local con pocos privilegios aumente los privilegios a SYSTEM. Durante una actualización, Docker Desktop intenta eliminar archivos y subdirectorios en la ruta… | |
| Aplazada | Media (6.4) | 0.31% | — | Jeremyshapiro FusedeskAI | 24/4/2025 | 17/6/2026 | El complemento FuseDesk para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'successredirect' en todas las versiones hasta la 6.7 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o… | |
| Aplazada | Media (5.8) | 1.2% | — | Ivanti Landesk Management GatewayAI | 23/4/2025 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como… | |
| Analizada | Crítica (9.8) | 0.67% | — | Oretnom23 Student Study Center Desk Management System | 22/4/2025 | 17/6/2026 | Un problema en Student Study Center Desk Management System v1.0 permite a los atacantes eludir la autenticación a través de una solicitud GET manipulada para /php-sscdms/admin/login.php. | |
| Analizada | Baja (3.3) | 0.11% | — | Freedesktop Poppler | 18/4/2025 | 17/6/2026 | NSSCryptoSignBackend.cc en Poppler anterior a 25.04.0 no verifica las firmas adbe.pkcs7.sha1 en los documentos, lo que resulta en posibles falsificaciones de firmas. |