Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.4)0.16%—Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+119/2/202517/6/2026
Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso…
AnalizadaMedia (4.3)0.17%—Wpdesk Flexible Wishlist FOR Woocommerce18/2/202517/6/2026
El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta 1.2.26 incluida. Esto se debe a la validación de Nonce faltante o incorrecta en varias funciones. Esto hace posible que los atacantes no…
AnalizadaAlta (7.5)0.43%—Wiselyhub JS Help Desk13/2/202517/6/2026
El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.8.8 incluida a través del directorio 'jssupportticketdata'. Esto permite que atacantes no autenticados extraigan datos confidenciales…
ModificadaMedia (5.4)0.29%—Jeremyshapiro Fusedesk12/2/202517/6/2026
El complemento FuseDesk para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'fusedesk_newcase' del complemento en todas las versiones hasta 6.6.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AnalizadaMedia (5.5)0.29%—Solarwinds WEB Help Desk11/2/202517/6/2026
Se descubrió que SolarWinds Web Help Desk tenía una clave criptográfica codificada que podría permitir la divulgación de información confidencial del software.
AnalizadaAlta (8.1)0.39%—Devolutions Remote Desktop Manager10/2/202517/6/2026
La validación de host incorrecta en el componente de validación de certificados en Devolutions Remote Desktop Manager en 2024.3.19 y versiones anteriores en Windows permite que un atacante intercepte y modifique las comunicaciones cifradas a través de un ataque de intermediario presentando un certificado para un host…
AnalizadaAlta (8.8)0.23%—Devolutions Remote Desktop ManagerDevolutions Remote Desktop Manager Powershell10/2/202517/6/2026
La falta de validación de certificados en Devolutions Remote Desktop Manager en macOS, iOS, Android y Linux permite que un atacante intercepte y modifique las comunicaciones cifradas mediante un ataque de intermediario. Las versiones afectadas son: Remote Desktop Manager macOS 2024.3.9.0 y anteriores Remote Desktop…
AplazadaMedia (4.3)0.42%—Jshelpdesk THE Ultimate Help Desk AND Support PluginAI4/2/202517/6/2026
El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 2.8.8 a través de 'exportusereraserequest' debido a la falta de validación en una clave controlada por el usuario. Esto permite que…
AplazadaAlta (7.1)0.33%—ThrivedeskAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThriveDesk ThriveDesk permite XSS reflejado. Este problema afecta a ThriveDesk: desde n/a hasta 2.0.6.
AnalizadaMedia (5.3)0.35%—Zenvia Movidesk3/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Zenvia Movidesk hasta la versión 25.01.22. Afecta a una parte desconocida del componente New Ticket Handler. La manipulación del argumento subject lleva a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.29%—Zenvia Movidesk3/2/202517/6/2026
Se ha detectado una vulnerabilidad en Zenvia Movidesk hasta la versión 25.01.22. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Account/EditProfile del componente Profile Editing. La manipulación del argumento username conduce a Cross Site Scripting. El ataque…
AnalizadaMedia (6.9)0.41%—Zenvia Movidesk2/2/202517/6/2026
Se ha detectado una vulnerabilidad en Zenvia Movidesk hasta la versión 25.01.22. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Account/Login. La manipulación del argumento ReturnUrl provoca una redirección abierta. El ataque se puede ejecutar de forma…
AnalizadaAlta (8.8)0.50%—Elula Wsdesk1/2/202517/6/2026
El complemento ELEX WordPress HelpDesk & Customer Ticketing System para WordPress es vulnerable a la escalada de privilegios debido a una verificación de capacidad faltante en la acción AJAX 'eh_crm_agent_add_user' en todas las versiones hasta la 3.2.6 y incluida. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.26%—Codebard Help Desk31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard Help Desk permite XSS almacenado. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.2.
AnalizadaCrítica (9.8)0.74%—Gnome-remote-desktopCanonical Ubuntu Linux31/1/202517/6/2026
La configuración de gnome-control-center de Ubuntu permitía habilitar el uso compartido de escritorio remoto de forma predeterminada.
AnalizadaCrítica (9.8)0.61%—Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop30/1/202517/6/2026
La confusión de tipos en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.10 puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso a la red.
AnalizadaMedia (5)0.23%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+130/1/202517/6/2026
El enlace simbólico que sigue en el instalador de la aplicación Zoom Workplace para macOS anterior a la versión 6.2.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local.
AnalizadaAlta (7.8)0.21%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+230/1/202517/6/2026
La ruta de búsqueda no confiable en el instalador de algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso local.
AnalizadaMedia (6.5)0.34%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+330/1/202517/6/2026
Fuera de los límites la escritura en algunas aplicaciones de Zoom Workplace puede permitir que un usuario autorizado realice una pérdida de integridad a través del acceso a la red.
AnalizadaMedia (6.5)0.47%—Zoom Meeting Software Development KITZoom Video Software Development KITZoom Workplace Desktop30/1/202517/6/2026
Fuera de los límites escrito en la aplicación Zoom Workplace para Linux anterior a la versión 6.2.5 puede permitir que un usuario no autorizado realice una denegación de servicio a través del acceso a la red.
AplazadaAlta (7.2)0.40%—Wpdesk Flexible Wishlist FOR WoocommerceAI29/1/202517/6/2026
El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace…
AnalizadaAlta (7.8)0.26%—Oracle Analytics Desktop21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Analytics Desktop de Oracle Analytics (componente: Instalación). Las versiones compatibles afectadas son anteriores a la 8.1.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios que inicie sesión en la infraestructura donde se…
AplazadaMedia (6.5)0.21%—Wpdesk Flexible PDF CouponsAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Desk Flexible PDF Coupons que permite XSS almacenado. Este problema afecta a Flexible PDF Coupons: desde n/d hasta n/d.
AplazadaAlta (8.7)0.49%—Belledonne Communications Linphone-desktopAI17/1/202517/6/2026
Belledonne Communications Linphone-Desktop es vulnerable a una vulnerabilidad de desreferencia NULL, que podría permitir a un atacante remoto crear una condición de denegación de servicio.
AplazadaMedia (6.6)0.76%💥 PoCGithub DesktopAI15/1/202517/6/2026
GitHub Desktop es una aplicación de GitHub de código abierto basada en Electron diseñada para el desarrollo de Git. Un atacante que convenza a un usuario de clonar un repositorio directamente o a través de un submódulo puede permitirle acceder a las credenciales del usuario mediante el uso de una URL remota creada con…