Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Netapp Virtual Desktop Service23/12/202117/6/2026
NetApp Virtual Desktop Service (VDS), cuando es usado con una puerta de enlace HTML5, es susceptible de una vulnerabilidad que, cuando es explotada con éxito, podría permitir a un atacante no autenticado tomar el control de una Sesión de Escritorio Remoto
ModificadaAlta (7.5)0.59%—Apple Remote Desktop23/12/202117/6/2026
Se presentó una debilidad criptográfica en el protocolo de autenticación de Remote Desktop. Este problema se abordó implementando el protocolo de autenticación Secure Remote Password. Este problema se ha corregido en Apple Remote Desktop versión 3.9. Un atacante puede ser capaz de capturar contraseñas en texto sin…
ModificadaCrítica (9.8)2.1%—Quest Kace Desktop Authority22/12/202117/6/2026
—
ModificadaMedia (6.1)4.2%—Quest Kace Desktop Authority22/12/202117/6/2026
Quest KACE Desktop Authority versiones anteriores a 11.2, permite un ataque de tipo XSS porque no evita que el HTML no confiable llegue al método jQuery.htmlPrefilter de jQuery
ModificadaCrítica (9.8)0.87%—Quest Kace Desktop Authority22/12/202117/6/2026
Se ha detectado un problema en Quest KACE Desktop Authority versiones anteriores a 11.2. Esta vulnerabilidad permite a atacantes ejecutar código remoto mediante una explotación de deserialización en la función RadAsyncUpload de ASP.NET AJAX. Un atacante puede aprovechar esta vulnerabilidad cuando son conocidas las…
ModificadaMedia (5.5)3.0%—Quest Kace Desktop Authority22/12/202117/6/2026
Un ataue de tipo XXE puede ocurrir en Quest KACE Desktop Authority versiones anteriores a 11.2, porque el archivo de configuración log4net podría ser controlado por un atacante, un problema relacionado con CVE-2018-1285
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Desktop Central12/12/202117/6/2026
Zoho ManageEngine Desktop Central es vulnerable a una omisión de autenticación, conllevando a una ejecución de código remota en el servidor, como es explotada "in the wild" en diciembre de 2021. Para las versiones Enterprise 10.1.2127.17 y anteriores, actualice a 10.1.2127.18. Para las versiones 10.1.2128.0 a…
ModificadaAlta (8.8)0.50%—Nomachine Enterprise Desktop7/12/202117/6/2026
NoMachine Enterprise Desktop está afectado por un desbordamiento de enteros. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (8.8)0.48%—Nomachine Enterprise Desktop7/12/202117/6/2026
NoMachine Enterprise Desktop está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (7.5)1.7%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2124/11/202117/6/2026
Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client…
ModificadaCrítica (9.8)3.3%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2224/11/202117/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la…
ModificadaAlta (7.8)2.2%—Adobe Creative Cloud Desktop Application23/11/202117/6/2026
Adobe Creative Cloud versión 5.5(y las anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en los recursos aprovechados por el servicio Setup.exe. Un atacante no autenticado podría aprovechar esta vulnerabilidad para eliminar archivos y escalar privilegios bajo el contexto de SYSTEM . Un…
ModificadaMedia (4.2)1.2%—Adobe Creative Cloud Desktop Application18/11/202117/6/2026
Adobe Creative Cloud versión 5.5 (y las anteriores) están afectadas por una vulnerabilidad de denegación de servicio en el instalador de Creative Cloud Desktop. Un atacante autenticado con privilegios de root podría aprovechar esta vulnerabilidad para lograr la denegación de servicio plantando un archivo malicioso en…
ModificadaMedia (6.5)7.0%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+710/11/202119/8/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol
ModificadaAlta (8.8)0.24%—Parallels Desktop25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.3 (49160). Un atacante debe obtener primero la habilidad de ejecutar código poco privilegiado en el sistema huésped de destino para poder explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)0.27%—Parallels Desktop25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.3 (49160). Un atacante debe obtener primero la habilidad de ejecutar código con privilegios elevados en el sistema huésped de destino para poder explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)0.27%—Parallels Desktop25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.3 (49160). Un atacante debe obtener primero la habilidad de ejecutar código con privilegios elevados en el sistema huésped de destino para poder explotar esta vulnerabilidad. El fallo…
ModificadaMedia (6.5)0.27%—Parallels Desktop25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 16.1.3 (49160). Un atacante debe obtener primero la habilidad de ejecutar código poco privilegiado en el sistema huésped de destino para poder explotar esta vulnerabilidad. El…
ModificadaAlta (7.8)0.25%—Parallels Desktop25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.3 (49160). Un atacante debe obtener primero la habilidad de ejecutar código poco privilegiado en el sistema huésped objetivo para poder explotar esta vulnerabilidad. El fallo específico…
ModificadaMedia (4.6)0.64%—Oracle Secure Global Desktop20/10/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Cliente). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a Oracle…
ModificadaMedia (5.4)0.80%—Oracle Secure Global Desktop20/10/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Server). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos comprometer a Oracle…
ModificadaAlta (8.8)1.8%—Devolutions Remote Desktop Manager18/10/202117/6/2026
Una comprobación de permisos incompleta en las entradas de Devolutions Remote Desktop Manager versiones anteriores a 2021.2.16, permite a atacantes omitir los permisos por medio de PowerShell personalizado por lotes
ModificadaAlta (7.8)0.22%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, llaman a la API SendMessageTimeoutW con argumentos arbitrarios por medio de una tubería local, conllevando a una vulnerabilidad de escalada de privilegios local. Un atacante que explote este problema podría ejecutar código arbitrario en el sistema local
ModificadaCrítica (9.8)2.5%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, contienen una vulnerabilidad de ejecución de código remota debido a un desbordamiento de enteros. Un atacante con acceso de red al puerto 31016 podría explotar este problema para ejecutar código con privilegios no restringidos en el sistema operativo…
ModificadaAlta (7.8)0.52%—Adobe Creative Cloud Desktop Application29/9/202117/6/2026
Adobe Creative Cloud Desktop Application para macOS versión 5.3 (y anteriores), está afectada por una vulnerabilidad de escalada de privilegios que podría permitir a un usuario normal eliminar el directorio OOBE y obtener permisos de cualquier directorio bajo la autoridad del administrador