Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.17% | — | HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+373 | 1/2/2023 | 17/6/2026 | HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities. | |
| Modificada | Baja (3.3) | 0.23% | — | Devolutions Remote Desktop Manager | 26/1/2023 | 17/6/2026 | La configuración de forzar el aviso MFA sin conexión no se respeta al cambiar al modo sin conexión en Devolutions Remote Desktop Manager 2022.3.29 a 2022.3.30 permite al usuario guardar datos confidenciales en el disco. | |
| Modificada | Baja (3.3) | 0.86% | — | Signal-desktop | 23/1/2023 | 17/6/2026 | Signal Desktop anterior a 6.2.0 en Windows, Linux y macOS permite a un atacante obtener archivos adjuntos potencialmente confidenciales enviados en mensajes desde el directorio attachments.noindex. Los archivos adjuntos almacenados en caché no se borran de manera efectiva. En algunos casos, incluso después de la… | |
| Modificada | Alta (7.8) | 0.37% | — | Signal-desktop | 23/1/2023 | 17/6/2026 | Signal Desktop anterior a 6.2.0 en Windows, Linux y macOS permite a un atacante modificar archivos adjuntos de conversaciones dentro del directorio attachments.noindex. Los mecanismos del cliente no logran validar las modificaciones de los archivos almacenados en caché existentes, lo que da como resultado la capacidad… | |
| Modificada | Alta (7.1) | 0.45% | — | Opengroup Common Desktop Environment | 21/1/2023 | 17/6/2026 | dtprintinfo en Common Desktop Environment 1.6 tiene un error en el analizador de lpstat (un comando externo invocado) durante la lista de nombres de impresoras disponibles. Esto permite a los usuarios locales con pocos privilegios inyectar nombres de impresoras arbitrarios a través del archivo $HOME/.printers. Esta… | |
| Modificada | Alta (7.8) | 0.45% | — | Opengroup Common Desktop Environment | 21/1/2023 | 17/6/2026 | Los usuarios locales con pocos privilegios pueden aprovechar un desbordamiento de búfer en la región stack de la memoria en ParseColors en libXm en Common Desktop Environment 1.6 a través del binario dtprintinfo setuid para escalar sus privilegios a root en sistemas Solaris 10. NOTA: Esta vulnerabilidad solo afecta a… | |
| Modificada | Crítica (9.8) | 1.6% | — | Gnupg LibksbaGpg4winGnupg Vs-desktopGnupg | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en la librería Libksba debido a un desbordamiento de enteros dentro del analizador CRL. La vulnerabilidad se puede explotar de forma remota para la ejecución de código en el sistema de destino pasando datos especialmente manipulados a la aplicación, por ejemplo, un archivo adjunto S/MIME… | |
| Modificada | Alta (8.8) | 0.20% | — | Nextcloud Desktop | 9/1/2023 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Es posible hacer que un usuario envíe cualquier solicitud POST con un cuerpo arbitrario siempre que haga clic en un enlace profundo malicioso en una computadora… | |
| Modificada | Alta (7.5) | 0.47% | — | Devolutions Remote Desktop Manager | 26/12/2022 | 17/6/2026 | La derivación de contraseña débil para exportar en Devolutions Remote Desktop Manager antes de 2022.1 permite la divulgación de información mediante un ataque de fuerza bruta de contraseña. Un error provocó que se decodificara base64. | |
| Modificada | Alta (8.8) | 1.0% | — | Devolutions Remote Desktop Manager | 21/12/2022 | 17/6/2026 | La omisión de autenticación en la función de bloqueo de aplicaciones locales en Devolutions Remote Desktop Manager 2022.3.26 y versiones anteriores en Windows permite que usuarios malintencionados accedan a la aplicación. | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft PowershellMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11+8 | 13/12/2022 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Windows Graphics Component. | |
| Modificada | Alta (8.4) | 0.24% | — | HP Z1 G3 FirmwareHP Z2 Mini G3 FirmwareHP Z238 Microtower FirmwareHP Z240 SFF Firmware+71 | 12/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en el BIOS del sistema para ciertos productos de PC HP que puede permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar la vulnerabilidad potencial. | |
| Modificada | Alta (8.8) | 0.59% | — | Devolutions Remote Desktop Manager | 12/12/2022 | 17/6/2026 | La elevación de privilegios en la fuente de datos SQL de Azure en Devolutions Remote Desktop Manager 2022.3.13 a 2022.3.24 permite a un usuario autenticado falsificar una cuenta privilegiada. | |
| Modificada | Media (6.1) | 0.94% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HTML arbitrario en la aplicación Desktop Client. Se recomienda actualizar el cliente Nextcloud Desktop a 3.6.1. No se conocen workarounds para este problema. | |
| Modificada | Media (5.4) | 0.98% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HyperText Markup Language (HTML) arbitrario en la aplicación Desktop Client a través de información y estado del usuario. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen… | |
| Modificada | Media (4.7) | 0.21% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nextcloud también incluye una utilidad CLI llamada nextcloudcmd que a veces se utiliza para scripts automatizados y servidores headless. Las versiones de nextcloudcmd anteriores a la 3.6.1 confiarían incorrectamente en certificados TLS no válidos, lo que puede permitir un ataque de man-in-the-middle que exponga datos… | |
| Modificada | Media (5.4) | 0.96% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización de escritorio para Nextcloud. Un atacante puede inyectar un lenguaje de marcado de hipertexto arbitrario en la aplicación del cliente de escritorio en las notificaciones. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen workarounds para… | |
| Modificada | Alta (7.4) | 0.68% | — | Freedesktop Xdg-utils | 19/11/2022 | 17/6/2026 | Cuando xdg-mail está configurado para usar Thunderbird para URL de correo, el análisis incorrecto de la URL puede provocar que se pasen encabezados adicionales a Thunderbird que no deberían incluirse según RFC 2368. Un atacante puede usar este método para crear una URL de correo que parezca segura a los usuarios, pero… | |
| Modificada | Media (5.4) | 0.53% | — | Tibco Spotfire AnalystTibco Spotfire Analytics PlatformTibco Spotfire DesktopTibco Spotfire Server | 15/11/2022 | 17/6/2026 | El componente de visualizaciones de TIBCO Spotfire Analyst de TIBCO Software Inc., TIBCO Spotfire Analyst, TIBCO Spotfire Analyst, TIBCO Spotfire Analytics Platform para AWS Marketplace, TIBCO Spotfire Desktop, TIBCO Spotfire Desktop, TIBCO Spotfire Desktop, TIBCO Spotfire Server, TIBCO Spotfire Server, y TIBCO… | |
| Modificada | Alta (7.8) | 0.49% | — | Nextcloud Desktop | 11/11/2022 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. En la versión 3.6.0, si un usuario recibe un archivo compartido malicioso y lo sincroniza localmente o habilita el sistema de archivos virtual y hace clic en un enlace nc://open/, se abrirá el editor… | |
| Modificada | Media (6.5) | 0.48% | — | Devolutions ServerDevolutions Remote Desktop Manager | 1/11/2022 | 17/6/2026 | La contraseña de Dashlane y la contraseña del Keepass Server en My Account Settings no están cifradas en la base de datos en Devolutions Remote Desktop Manager 2022.2.26 y versiones anteriores y en Devolutions Server 2022.3.1 y versiones anteriores, lo que permite a los usuarios de la base de datos leer los datos.… | |
| Modificada | Alta (7.5) | 0.59% | — | Devolutions Remote Desktop Manager | 1/11/2022 | 17/6/2026 | Las conexiones de bases de datos de usuarios eliminados podrían permanecer activas en fuentes de datos MySQL en Remote Desktop Manager 2022.3.7 y versiones anteriores, lo que permite a los usuarios eliminados acceder a datos no autorizados. Este problema afecta a: Remote Desktop Manager 2022.3.7 y versiones anteriores. | |
| Modificada | Alta (7.8) | 0.33% | — | Common Desktop Environment Project Common Desktop Environment | 31/10/2022 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Oracle Solaris versión 10 1/13, cuando se utiliza Common Desktop Environment (CDE), es vulnerable a una vulnerabilidad de escalada de privilegios. Un usuario con pocos privilegios puede escalar a root creando una impresora maliciosa y haciendo doble clic en el ícono de la… | |
| Modificada | Crítica (9.6) | 1.3% | — | Zoom MeetingsZoom Rooms FOR Conference RoomsZoom Virtual Desktop Infrastructure | 31/10/2022 | 17/6/2026 | El Zoom Client para Meetings (para Android, iOS, Linux, macOS y Windows) anterior a la versión 5.12.2 es susceptible a una vulnerabilidad de análisis de URL. Si se abre la URL de una reunión de Zoom maliciosa, el enlace malicioso puede dirigir al usuario a conectarse a una dirección de red arbitraria, lo que genera… | |
| Modificada | Alta (7.8) | 0.20% | — | Verint Desktop AND Process Analytics | 20/10/2022 | 17/6/2026 | El instalador MSI en Verint Desktop Resources 15.2 permite a un usuario local no privilegiado elevar sus privilegios durante la instalación o reparación |