Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.23%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.28%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPART manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.25%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AnalizadaMedia (6.5)1.8%—Devolutions Remote Desktop Manager13/3/202517/6/2026
La exposición de información confidencial en el componente de historial de contraseñas de mis credenciales personales en Devolutions Remote Desktop Manager 2024.3.29 y versiones anteriores en Windows permite que un usuario autenticado filtre inadvertidamente Mis credenciales personales en una bóveda compartida a…
AnalizadaMedia (6.5)1.8%—Devolutions Remote Desktop Manager13/3/202517/6/2026
La exposición de información confidencial en la función de exportación de origen de datos del concentrador en Devolutions Remote Desktop Manager 2024.3.29 y versiones anteriores en Windows permite que un usuario que exporta un origen de datos del concentrador incluya su sesión autenticada en la exportación debido a…
AplazadaMedia (5.2)0.14%—Xerox Desktop Print ExperienceAI12/3/202517/6/2026
La aplicación Xerox Desktop Print Experience contiene una vulnerabilidad de escalada de privilegios locales (LPE), que permite que un usuario con pocos privilegios obtenga acceso a nivel de SYSTEM.
AnalizadaAlta (8.8)0.45%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El desbordamiento de pila en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.44%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El desbordamiento del búfer en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.44%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
El uso posterior a la liberación en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)3.2%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+1211/3/202517/6/2026
El path traversal relativa en Remote Desktop Client permite que un atacante no autorizado ejecute código a través de una red.
AnalizadaAlta (7.5)0.25%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+211/3/202517/6/2026
La verificación insuficiente de la autenticidad de los datos en algunas aplicaciones de Zoom Workplace puede permitir que un usuario sin privilegios realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (7.7)0.31%—Qnap Helpdesk7/3/202517/6/2026
Se ha informado de una vulnerabilidad de validación de certificado incorrecta que afecta a Helpdesk. Si se explota, la vulnerabilidad podría permitir a atacantes remotos poner en peligro la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: Helpdesk 3.3.3 y posteriores
AplazadaMedia (5.2)0.17%—Docker DesktopAI6/3/202517/6/2026
Existe una vulnerabilidad en Docker Desktop anterior a la versión 4.39.0 que podría provocar la divulgación involuntaria de información confidencial a través de los registros de la aplicación. En las versiones afectadas, los datos de configuración del proxy (que podrían incluir detalles confidenciales) se escribían en…
AplazadaCrítica (9.9)0.81%—TodesktopAIAnysphere CursorAI1/3/202517/6/2026
La versión anterior a 2024-10-03 de ToDesktop, tal como la usaba Cursor antes de 2024-10-03 y otras aplicaciones, permite a atacantes remotos ejecutar comandos arbitrarios en el servidor de compilación (por ejemplo, leer secretos del archivo config.prod.json de desktopify) y, en consecuencia, implementar…
AnalizadaMedia (4.8)0.27%—Helpdeskz26/2/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado en HelpDeskZ < v2.0.2 permite a atacantes remotos ejecutar JavaScript arbitrario en el panel de administración al incluir un payload malicioso en el nombre del archivo y la función de carga de archivos al crear un nuevo ticket.
AnalizadaMedia (6.5)0.64%—Zoom Meeting Software Development KITZoom RoomsZoom WorkplaceZoom Workplace Desktop+125/2/202517/6/2026
El use after free en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.64%—Zoom Meeting Software Development KITZoom RoomsZoom WorkplaceZoom Workplace Desktop+125/2/202517/6/2026
El desbordamiento del búfer en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
ModificadaMedia (6.5)0.64%—Zoom Meeting Software Development KITZoom RoomsZoom WorkplaceZoom Workplace Desktop+125/2/202517/6/2026
El use after free en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.32%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+225/2/202517/6/2026
La asignación de propiedad incorrecta en algunas aplicaciones de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
AnalizadaMedia (6.5)0.32%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+225/2/202517/6/2026
La gestión incorrecta de usuarios en algunas aplicaciones de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
AnalizadaAlta (7.5)0.37%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+225/2/202517/6/2026
Un error de lógica empresarial en algunas aplicaciones de Zoom Workplace puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red.
AnalizadaAlta (8.8)0.61%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+325/2/202517/6/2026
El desbordamiento del búfer en algunas aplicaciones de Zoom puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaAlta (8.8)0.48%—Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop25/2/202517/6/2026
El enlace simbólico que sigue en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
AnalizadaMedia (5.5)0.19%—Zoom Meeting Software Development KITZoom RoomsZoom Video Software Development KITZoom Workplace Desktop25/2/202517/6/2026
El consumo descontrolado de recursos en el instalador de algunas aplicaciones de Zoom para macOS anteriores a la versión 6.1.5 puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso local.
AnalizadaAlta (8.2)0.17%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M16 R2 Firmware+38819/2/202517/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios.