Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.38%—Devolutions Remote Desktop Manager15/6/202217/6/2026
Una falta de enmascaramiento de contraseñas en Devolutions Remote Desktop Manager permite a atacantes físicamente próximos observar datos confidenciales. Un problema de almacenamiento en caché puede causar que los campos confidenciales a veces permanezcan revelados cuando es cerrado y vuelve a abrir un panel, lo que…
ModificadaAlta (7.8)0.61%—Jscom Revoworks BrowserJscom Revoworks DesktopJscom Revoworks Scvx14/6/202217/6/2026
Se presenta una vulnerabilidad de filtrado incompleto de elementos especiales en RevoWorks SCVX usando "File Sanitization Library" versiones 1.043 y anteriores, RevoWorks Browser versiones 2.2.67 y anteriores (cuando es usado "File Sanitization Option"), y RevoWorks Desktop versiones 2.1.84 y anteriores (cuando es…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.8)0.76%—Freedesktop Freetype Demo Programs2/6/202217/6/2026
El archivo ftbench.c en los programas de demostración de FreeType versiones hasta 2.12.1, presenta un desbordamiento de búfer en la región heap de la memoria
ModificadaAlta (7.8)0.38%—Freedesktop Libinput2/6/202217/6/2026
Se ha encontrado una vulnerabilidad de cadena de formato en libinput
ModificadaAlta (8.4)0.27%—Docker Desktop25/5/202217/6/2026
Docker Desktop versión 4.3.0, presenta un Control de Acceso Incorrecto
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client
ModificadaAlta (8.8)37%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Remote Desktop Client
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+610/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Windows Remote Desktop Protocol (RDP)
ModificadaMedia (6.5)1.6%—Freedesktop PopplerFedoraproject FedoraDebian Linux5/5/202217/6/2026
Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado
ModificadaCrítica (9.9)0.51%—Pingidentity Pingid Desktop30/4/202217/6/2026
PingID Desktop versiones anteriores a 1.7.3, presenta una configuración errónea en las bibliotecas de cifrado que puede conllevar a una exposición de datos confidenciales. Un atacante capaz de explotar esta vulnerabilidad puede ser capaz de completar con éxito un desafío MFA por medio de OTP
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaAlta (7.8)1.2%—Graphisoft Bimx Desktop Viewer18/4/202217/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de formato de archivo de Graphisoft BIMx Desktop Viewer versión 2019.2.2328. Un archivo especialmente diseñado puede causar un desbordamiento del búfer de la pila resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (6.5)1.1%—Asana Desktop9/4/202217/6/2026
Asana Desktop versiones anteriores a 1.6.0, permite a atacantes remotos exfiltrar archivos locales si consiguen engañar a la aplicación de escritorio Asana para que cargue una página web maliciosa
ModificadaAlta (8.8)0.61%—Suse Rancher Desktop1/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Rancher Desktop de SUSE permite a atacantes de la red local conectarse a la API de Dashboard (steve) para llevar a cabo acciones arbitrarias. Este problema afecta a: SUSE Rancher Desktop versiones anteriores a V
ModificadaAlta (7.1)0.43%—Docker Desktop25/3/202217/6/2026
El instalador de Docker Desktop en Windows en versiones anteriores a 4.6.0, permite a un atacante sobrescribir cualquier archivo escribible por el administrador creando un enlace simbólico en el lugar donde el instalador escribe su archivo de registro. A partir de la versión 4.6.0, el instalador de Docker Desktop,…
AnalizadaAlta (7.8)0.38%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+3425/3/20225/8/2026
Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo
ModificadaAlta (7.5)1.6%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y el servidor de escritorio Axeda para Windows (Todas las versiones) cuando recibe determinada entrada lanza una excepción. Los servicios usando dicha función no manejan la excepción. Una explotación con éxito de esta vulnerabilidad podría…
ModificadaCrítica (9.8)1.9%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados mensajes XML a un puerto específico sin la debida autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a…
ModificadaAlta (7.5)1.7%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) puede permitir a un atacante enviar un determinado comando a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante…
ModificadaAlta (7.5)2.5%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) (sin tener en cuenta Axeda agent versiones v6.9.2 y v6.9.3) es vulnerable a un salto de directorio lo que podría permitir a un atacante remoto no autenticado obtener acceso de lectura…
ModificadaMedia (5.3)0.91%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) suministra el registro de eventos del servicio específico
ModificadaCrítica (9.8)4.1%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados comandos a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto no autenticado obtener acceso completo…
ModificadaAlta (8.8)1.8%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) usa credenciales embebidas para su instalación de UltraVNC. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto autenticado tomar el control remoto completo del sistema operativo del host
ModificadaMedia (5.3)2.4%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+89/3/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client