Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Modificada | Media (5.5) | 0.15% | — | Devolutions Remote Desktop Manager | 25/9/2024 | 17/6/2026 | Una exposición de información en Devolutions Remote Desktop Manager 2024.2.20.0 y versiones anteriores en Windows permite a atacantes locales con acceso a registros del sistema obtener credenciales de sesión a través de contraseñas incluidas en argumentos de línea de comandos al iniciar sesiones de WinSCP. | |
| Aplazada | Alta (7.6) | 0.47% | — | Helpdeskz Helpdesk ZAI | 23/9/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en HelpDeskZ v2.0.2 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios a través de un payload manipulado e inyecado en el campo de texto Nombre del cuadro de mensaje de Campos personalizados. | |
| Aplazada | Crítica (9.8) | 1.00% | — | Parallels DesktopAI | 23/9/2024 | 17/6/2026 | La falta de verificación de la firma de código en Parallels Desktop para Mac v19.3.0 y anteriores permite a los atacantes escalar privilegios a través de un instalador de macOS manipulado específicamente, porque Parallels Service está configurado como superusuario. | |
| Analizada | Crítica (9.8) | 1.1% | 💥 PoC | Todesk | 18/9/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en todesk v.1.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro /todesk.com/news.html. | |
| Analizada | Media (6.5) | 0.21% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no configuran suficientemente Electron Fuses, lo que permite a un atacante recopilar cookies de Chromium o abusar de otras configuraciones erróneas mediante acceso remoto/local. | |
| Analizada | Media (5.3) | 0.31% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no protegen la funcionalidad de captura de pantalla, lo que permite a un atacante capturar silenciosamente capturas de pantalla de alta calidad a través de API de JavaScript. | |
| Analizada | Alta (7.8) | 0.30% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no pueden especificar una ruta absoluta al buscar el archivo cmd.exe, lo que permite que un atacante local que pueda colocar un archivo cmd.exe en la carpeta Descargas de la máquina de un usuario provoque la ejecución remota de código en esa máquina. | |
| Modificada | Crítica (9.1) | 0.56% | — | Nextcloud Desktop | 16/9/2024 | 17/6/2026 | En Nextcloud Desktop Client 3.13.1 a 3.13.3 en Linux, los archivos sincronizados (entre el servidor y el cliente) pueden volverse legibles o modificables por todos. Esto se solucionó en 3.13.4. | |
| Analizada | Alta (8.9) | 1.2% | — | Docker Desktop | 12/9/2024 | 17/6/2026 | Una vulnerabilidad de ejecución de código remoto (RCE) a través de la extensión manipulada publisher-url/additional-urls podría ser aprovechada por una extensión maliciosa en Docker Desktop anterior a 4.34.2. | |
| Analizada | Crítica (9) | 1.3% | — | Docker Desktop | 12/9/2024 | 17/6/2026 | Una vulnerabilidad de ejecución de código remoto (RCE) a través de una descripción de extensión/registro de cambios manipulados podría ser aprovechada por una extensión maliciosa en Docker Desktop anterior a 4.34.2. | |
| Analizada | Media (4.8) | 0.25% | — | Qnap Helpdesk | 6/9/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de cross site scripting (XSS) que afecta a Helpdesk. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados inyectar código malicioso a través de una red. Ya hemos corregido la vulnerabilidad en la siguiente versión: Helpdesk 3.3.1 y posteriores | |
| Aplazada | Alta (7.5) | 0.57% | — | Gnome Remote DesktopAI | 2/9/2024 | 17/6/2026 | Se encontró una falla en el paquete gnome-remote-desktop. El daemon del sistema gnome-remote-desktop realiza una validación inadecuada de los agentes de sesión mediante métodos D-Bus relacionados con la transición de una conexión de cliente desde la pantalla de inicio de sesión a la sesión de usuario. Como resultado,… | |
| Analizada | Alta (7.3) | 0.17% | — | Dell Intel Thunderbolt Controller Firmware Update UtilityDell TPM 2.0 Firmware Update UtilityDell Alienware M15 R6 FirmwareDell Alienware M15 R7 Firmware+342 | 28/8/2024 | 17/6/2026 | Dell Dock Firmware y Dell Client Platform contienen una vulnerabilidad de resolución de enlace incorrecta durante la instalación que provoca la eliminación arbitraria de carpetas, lo que podría provocar una escalada de privilegios o una denegación de servicio. | |
| Analizada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 23/8/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting Almacenado en el módulo de solicitud afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800. | |
| Modificada | Media (5.4) | 1.1% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 23/8/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting Almacenado afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800. | |
| Analizada | Crítica (9.1) | 93% | ⚠ Explotación activa💥 Exploit | Solarwinds WEB Help Desk | 21/8/2024 | 17/6/2026 | El software SolarWinds Web Help Desk (WHD) se ve afectado por una vulnerabilidad de credencial codificada, lo que permite a un usuario remoto no autenticado acceder a la funcionalidad interna y modificar datos. | |
| Analizada | Alta (7.8) | 0.24% | — | Autodesk Revit | 21/8/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, al analizarse en Revit, puede provocar un desbordamiento del búfer basado en la pila. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 20/8/2024 | 17/6/2026 | Un archivo DWF creado con fines malintencionados, cuando se analiza en AdDwfPdk.dll a través de Autodesk AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Modificada | Media (6.7) | 0.24% | — | Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop | 14/8/2024 | 17/6/2026 | La gestión inadecuada de privilegios en el instalador de la aplicación de escritorio Zoom Workplace para macOS, Zoom Meeting SDK para macOS y Zoom Rooms Client para macOS anteriores a 6.1.5 puede permitir que un usuario privilegiado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.7) | 0.21% | — | Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop | 14/8/2024 | 17/6/2026 | La gestión inadecuada de privilegios en el instalador de la aplicación de escritorio Zoom Workplace para macOS, Zoom Meeting SDK para macOS y Zoom Rooms Client para macOS anteriores a 6.1.5 puede permitir que un usuario privilegiado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.5) | 0.18% | — | Zoom Meeting Software Development KITZoom Workplace Desktop | 14/8/2024 | 17/6/2026 | Una ruta de búsqueda no confiable en el instalador de la aplicación de escritorio Zoom Workplace para macOS y el SDK de Zoom Meeting para macOS anterior a 6.1.0 puede permitir que un usuario privilegiado lleve a cabo una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.5) | 0.57% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.57% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.57% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. |