Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.57%💥 ExploitCodeflock WP Desklite15/5/202517/6/2026
El complemento WP DeskLite para WordPress hasta la versión 1.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AplazadaBaja (3.9)0.14%—Hitachi Jp1/it Desktop Management 2 - Smart Device ManagerAI15/5/202517/6/2026
Vulnerabilidad de exposición de información en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50…
AplazadaMedia (5.3)0.16%—Hitachi Jp1/it Desktop Management 2 - Smart Device ManagerAI15/5/202517/6/2026
Vulnerabilidad de cifrado débil en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50 hasta las…
AplazadaAlta (8.7)0.38%—Hitachi JP1 IT Desktop Management 2 Smart Device ManagerAI15/5/202517/6/2026
Vulnerabilidad XXE en Hitachi JP1/IT Desktop Management 2 - Smart Device Manager en Windows. Este problema afecta a JP1/IT Desktop Management 2 - Smart Device Manager: desde las 12:00 hasta las 12:00-08, desde las 11:10 hasta las 11:10-08, desde las 11:00 hasta las 11:00-05, desde las 10:50 hasta las 10:50-06.
AnalizadaMedia (6.1)0.29%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/5/202517/6/2026
La neutralización incorrecta de elementos especiales en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado afecte la integridad de la aplicación a través del acceso a la red.
AnalizadaMedia (6.5)0.58%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+114/5/202517/6/2026
La sobrelectura del búfer en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/5/202517/6/2026
El desbordamiento de enteros en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/5/202517/6/2026
La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+114/5/202517/6/2026
La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+114/5/202517/6/2026
La desreferencia de puntero NULL en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (8.2)0.27%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/5/202517/6/2026
La neutralización incorrecta de elementos especiales en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
AnalizadaAlta (7)0.15%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/5/202517/6/2026
La condición de ejecución de tiempo de uso y tiempo de verificación en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
AnalizadaAlta (8.8)1.4%—Microsoft Remote DesktopMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+1313/5/202517/6/2026
El desbordamiento del búfer basado en montón en Windows Remote Desktop permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.3)0.22%—Todesk11/5/202517/6/2026
Se encontró una vulnerabilidad en Hainan ToDesk 4.7.6.3. Se ha declarado crítica. Esta vulnerabilidad afecta a código desconocido en la libreria profapi.dll del componente DLL File Parser. La manipulación genera una ruta de búsqueda incontrolada. Es posible lanzar el ataque contra el host local. La complejidad del…
AplazadaMedia (4.7)0.32%—Crmperks WP Gravity Forms ZendeskAI7/5/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en CRM Perks WP Gravity Forms Zendesk permite el phishing. Este problema afecta a WP Gravity Forms Zendesk desde n/d hasta la versión 1.1.2.
AplazadaAlta (7.8)0.22%—Solidworks EdrawingsAISolidworks DesktopAI2/5/202517/6/2026
Existe una vulnerabilidad de use-after-free en el procedimiento de lectura de archivos SLDPRT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo SLDPRT especialmente manipulado.
AplazadaAlta (7.8)0.21%—3DS Solidworks EdrawingsAI3DS Solidworks DesktopAI2/5/202517/6/2026
Existe una vulnerabilidad de escritura fuera de los límites en el procedimiento de lectura de archivos OBJ en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo OBJ especialmente manipulado.
AnalizadaAlta (8.8)0.78%—Microsoft Azure Virtual Desktop30/4/202517/6/2026
La falta de autorización en Azure Virtual Desktop permite que un atacante autorizado eleve privilegios en una red.
AplazadaMedia (4.3)0.15%—Docker DesktopAI29/4/202517/6/2026
Registry Access Management (RAM) es una función de seguridad que permite a los administradores restringir el acceso de sus desarrolladores únicamente a los registros permitidos. Cuando se utiliza un perfil de configuración de macOS para forzar el inicio de sesión de la organización, no se aplican las políticas de RAM,…
AplazadaMedia (5.2)0.17%—Docker DesktopAI29/4/202517/6/2026
El registro de variables de entorno configuradas para la ejecución de contenedores en los registros de la aplicación Docker Desktop podría provocar la divulgación involuntaria de información confidencial, como claves API, contraseñas, etc. Un agente malicioso con acceso de lectura a estos registros podría obtener…
AnalizadaAlta (7.3)0.25%—Docker Desktop28/4/202517/6/2026
Una vulnerabilidad en el proceso de actualización de Docker Desktop para versiones de Windows anteriores a la 4.41.0 podría permitir que un atacante local con pocos privilegios aumente los privilegios a SYSTEM. Durante una actualización, Docker Desktop intenta eliminar archivos y subdirectorios en la ruta…
AplazadaMedia (6.4)0.31%—Jeremyshapiro FusedeskAI24/4/202517/6/2026
El complemento FuseDesk para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'successredirect' en todas las versiones hasta la 6.7 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AplazadaMedia (5.8)1.2%—Ivanti Landesk Management GatewayAI23/4/202517/6/2026
Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como…
AnalizadaCrítica (9.8)0.67%—Oretnom23 Student Study Center Desk Management System22/4/202517/6/2026
Un problema en Student Study Center Desk Management System v1.0 permite a los atacantes eludir la autenticación a través de una solicitud GET manipulada para /php-sscdms/admin/login.php.
AnalizadaBaja (3.3)0.11%—Freedesktop Poppler18/4/202517/6/2026
NSSCryptoSignBackend.cc en Poppler anterior a 25.04.0 no verifica las firmas adbe.pkcs7.sha1 en los documentos, lo que resulta en posibles falsificaciones de firmas.