Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.4) | 0.16% | — | Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+1 | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso… | |
| Analizada | Media (4.3) | 0.17% | — | Wpdesk Flexible Wishlist FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta 1.2.26 incluida. Esto se debe a la validación de Nonce faltante o incorrecta en varias funciones. Esto hace posible que los atacantes no… | |
| Analizada | Alta (7.5) | 0.43% | — | Wiselyhub JS Help Desk | 13/2/2025 | 17/6/2026 | El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.8.8 incluida a través del directorio 'jssupportticketdata'. Esto permite que atacantes no autenticados extraigan datos confidenciales… | |
| Modificada | Media (5.4) | 0.29% | — | Jeremyshapiro Fusedesk | 12/2/2025 | 17/6/2026 | El complemento FuseDesk para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'fusedesk_newcase' del complemento en todas las versiones hasta 6.6.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (5.5) | 0.29% | — | Solarwinds WEB Help Desk | 11/2/2025 | 17/6/2026 | Se descubrió que SolarWinds Web Help Desk tenía una clave criptográfica codificada que podría permitir la divulgación de información confidencial del software. | |
| Analizada | Alta (8.1) | 0.39% | — | Devolutions Remote Desktop Manager | 10/2/2025 | 17/6/2026 | La validación de host incorrecta en el componente de validación de certificados en Devolutions Remote Desktop Manager en 2024.3.19 y versiones anteriores en Windows permite que un atacante intercepte y modifique las comunicaciones cifradas a través de un ataque de intermediario presentando un certificado para un host… | |
| Analizada | Alta (8.8) | 0.23% | — | Devolutions Remote Desktop ManagerDevolutions Remote Desktop Manager Powershell | 10/2/2025 | 17/6/2026 | La falta de validación de certificados en Devolutions Remote Desktop Manager en macOS, iOS, Android y Linux permite que un atacante intercepte y modifique las comunicaciones cifradas mediante un ataque de intermediario. Las versiones afectadas son: Remote Desktop Manager macOS 2024.3.9.0 y anteriores Remote Desktop… | |
| Aplazada | Media (4.3) | 0.42% | — | Jshelpdesk THE Ultimate Help Desk AND Support PluginAI | 4/2/2025 | 17/6/2026 | El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 2.8.8 a través de 'exportusereraserequest' debido a la falta de validación en una clave controlada por el usuario. Esto permite que… | |
| Aplazada | Alta (7.1) | 0.33% | — | ThrivedeskAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThriveDesk ThriveDesk permite XSS reflejado. Este problema afecta a ThriveDesk: desde n/a hasta 2.0.6. | |
| Analizada | Media (5.3) | 0.35% | — | Zenvia Movidesk | 3/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Zenvia Movidesk hasta la versión 25.01.22. Afecta a una parte desconocida del componente New Ticket Handler. La manipulación del argumento subject lleva a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.29% | — | Zenvia Movidesk | 3/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Zenvia Movidesk hasta la versión 25.01.22. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Account/EditProfile del componente Profile Editing. La manipulación del argumento username conduce a Cross Site Scripting. El ataque… | |
| Analizada | Media (6.9) | 0.41% | — | Zenvia Movidesk | 2/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Zenvia Movidesk hasta la versión 25.01.22. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Account/Login. La manipulación del argumento ReturnUrl provoca una redirección abierta. El ataque se puede ejecutar de forma… | |
| Analizada | Alta (8.8) | 0.50% | — | Elula Wsdesk | 1/2/2025 | 17/6/2026 | El complemento ELEX WordPress HelpDesk & Customer Ticketing System para WordPress es vulnerable a la escalada de privilegios debido a una verificación de capacidad faltante en la acción AJAX 'eh_crm_agent_add_user' en todas las versiones hasta la 3.2.6 y incluida. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.26% | — | Codebard Help Desk | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard Help Desk permite XSS almacenado. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.2. | |
| Analizada | Crítica (9.8) | 0.74% | — | Gnome-remote-desktopCanonical Ubuntu Linux | 31/1/2025 | 17/6/2026 | La configuración de gnome-control-center de Ubuntu permitía habilitar el uso compartido de escritorio remoto de forma predeterminada. | |
| Analizada | Crítica (9.8) | 0.61% | — | Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop | 30/1/2025 | 17/6/2026 | La confusión de tipos en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.10 puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso a la red. | |
| Analizada | Media (5) | 0.23% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+1 | 30/1/2025 | 17/6/2026 | El enlace simbólico que sigue en el instalador de la aplicación Zoom Workplace para macOS anterior a la versión 6.2.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local. | |
| Analizada | Alta (7.8) | 0.21% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+2 | 30/1/2025 | 17/6/2026 | La ruta de búsqueda no confiable en el instalador de algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.5) | 0.34% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+3 | 30/1/2025 | 17/6/2026 | Fuera de los límites la escritura en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autorizado realice una pérdida de integridad a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.47% | — | Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop | 30/1/2025 | 17/6/2026 | Fuera de los límites escrito en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.5 puede permitir que un usuario no autorizado realice una denegación de servicio a través del acceso a la red. | |
| Aplazada | Alta (7.2) | 0.40% | — | Wpdesk Flexible Wishlist FOR WoocommerceAI | 29/1/2025 | 17/6/2026 | El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace… | |
| Analizada | Alta (7.8) | 0.26% | — | Oracle Analytics Desktop | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Analytics Desktop de Oracle Analytics (componente: Instalación). Las versiones compatibles afectadas son anteriores a la 8.1.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios que inicie sesión en la infraestructura donde se… | |
| Aplazada | Media (6.5) | 0.21% | — | Wpdesk Flexible PDF CouponsAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Desk Flexible PDF Coupons que permite XSS almacenado. Este problema afecta a Flexible PDF Coupons: desde n/d hasta n/d. | |
| Aplazada | Alta (8.7) | 0.49% | — | Belledonne Communications Linphone-desktopAI | 17/1/2025 | 17/6/2026 | Belledonne Communications Linphone-Desktop es vulnerable a una vulnerabilidad de desreferencia NULL, que podría permitir a un atacante remoto crear una condición de denegación de servicio. | |
| Aplazada | Media (6.6) | 0.76% | 💥 PoC | Github DesktopAI | 15/1/2025 | 17/6/2026 | GitHub Desktop es una aplicación de GitHub de código abierto basada en Electron diseñada para el desarrollo de Git. Un atacante que convenza a un usuario de clonar un repositorio directamente o a través de un submódulo puede permitirle acceder a las credenciales del usuario mediante el uso de una URL remota creada con… |