Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.9) | 0.51% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Media (4.9) | 0.49% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Analizada | Alta (8.5) | 0.63% | — | Zoom RoomsZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure | 14/8/2024 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones de Zoom Workplace y Rooms Clients puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red. | |
| Modificada | Media (4.9) | 0.51% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Media (4.9) | 0.49% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 14/8/2024 | 17/6/2026 | La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.51% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+1 | 14/8/2024 | 17/6/2026 | La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.56% | — | Zoom RoomsZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure | 14/8/2024 | 17/6/2026 | El fallo del mecanismo de protección para algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado realice la divulgación de información a través del acceso a la red. | |
| Analizada | Crítica (9.8) | 85% | ⚠ Explotación activa💥 Exploit | Solarwinds WEB Help Desk | 13/8/2024 | 17/6/2026 | Se descubrió que SolarWinds Web Help Desk era susceptible a una vulnerabilidad de ejecución remota de código de deserialización de Java que, si se explota, permitiría a un atacante ejecutar comandos en la máquina host. Si bien se informó como una vulnerabilidad no autenticada, SolarWinds no pudo reproducirla sin… | |
| Analizada | Alta (8.8) | 1.3% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809+12 | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en la extensión del canal virtual del portapapeles | |
| Aplazada | Crítica (9.8) | 38% | 💥 PoC | Jshelpdesk JS Help DeskAI | 13/8/2024 | 17/6/2026 | El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la inyección de código PHP, lo que conduce a la ejecución remota de código en todas las versiones hasta la 2.8.6 incluida a través de la función 'storeTheme'. Esto se debe a una falta de desinfección de los valores… | |
| Aplazada | Media (6.3) | 0.78% | — | Xdg-desktop-portal-hyprlandAIHyprlandAI | 27/7/2024 | 17/6/2026 | xdg-desktop-portal-hyprland (también conocido como backend de XDG Desktop Portal para Hyprland) anterior a 1.3.3 permite la ejecución de comandos del sistema operativo, por ejemplo, porque no se utilizan comillas simples al enviar una lista de ID y títulos de aplicaciones a través del entorno. | |
| Analizada | Alta (7.8) | 0.26% | — | Canonical Ubuntu Desktop Provision | 23/7/2024 | 17/6/2026 | Se descubrió un problema en provd anterior a la versión 0.1.5 con un binario setuid, que permite a un atacante local escalar sus privilegios. | |
| Analizada | Baja (1.9) | 0.74% | — | Oretnom23 Student Study Center Desk Management System | 17/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /sscdms/classes/Users.php?f=save del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento… | |
| Analizada | Alta (7.4) | 0.60% | — | Devolutions Remote Desktop Manager | 16/7/2024 | 17/6/2026 | La exposición de información confidencial en la función de proxy de sesión del navegador perimetral en Devolutions Remote Desktop Manager 2024.2.14.0 y versiones anteriores en Windows permite a un atacante interceptar las credenciales de proxy a través de un sitio web especialmente manipulado. | |
| Analizada | Media (5.5) | 0.20% | — | Zoom Workplace Desktop | 15/7/2024 | 17/6/2026 | Una validación de entrada incorrecta en el instalador de la aplicación de escritorio Zoom Workplace para Windows anterior a la versión 6.0.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local. | |
| Modificada | Media (6.8) | 0.44% | — | Zoom Meeting Software Development KITZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure | 15/7/2024 | 17/6/2026 | El path traversal en Team Chat para algunas aplicaciones Zoom Workplace y SDK para Windows puede permitir que un usuario autenticado realice la divulgación de información a través del acceso a la red. | |
| Analizada | Media (4.4) | 0.14% | — | Zoom RoomsZoom Workplace Desktop | 15/7/2024 | 17/6/2026 | La condición de ejecución en el instalador de la aplicación Zoom Workplace para Windows y la aplicación Zoom Rooms para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local. | |
| Analizada | Media (5) | 0.16% | — | Zoom Workplace Desktop | 15/7/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en el instalador de la aplicación de escritorio Zoom Workplace para macOS anterior a la versión 6.0.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local. | |
| Modificada | Alta (7.3) | 0.10% | — | Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop | 15/7/2024 | 17/6/2026 | La gestión inadecuada de privilegios en el instalador de algunas aplicaciones de Zoom Workplace y SDK para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.5) | 0.43% | — | Zoom Meeting Software Development KITZoom RoomsZoom WorkplaceZoom Workplace Desktop+1 | 15/7/2024 | 17/6/2026 | La validación de entrada incorrecta en algunas aplicaciones y SDK de Zoom puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Alta (7.8) | 0.17% | — | Zoom RoomsZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure | 15/7/2024 | 17/6/2026 | Una validación de entrada incorrecta en el instalador de algunas aplicaciones de Zoom para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.3) | 0.11% | — | Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop | 15/7/2024 | 17/6/2026 | La condición de ejecución en el instalador de algunas aplicaciones de Zoom y SDK para Windows anteriores a la versión 6.0.0 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.3) | 0.62% | — | Oretnom23 Student Study Center Desk Management System | 14/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /sscdms/classes/Users.php?f=save. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Modificada | Media (5.3) | 0.62% | — | Oretnom23 Student Study Center Desk Management System | 14/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /Master.php?f=save_student. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Alta (8.5) | 0.21% | — | Citrix Virtual Apps AND Desktops | 10/7/2024 | 17/6/2026 | La escalada de privilegios locales permite a un usuario con pocos privilegios obtener privilegios de SYSTEM en Virtual Delivery Agent para Windows utilizado por Citrix Virtual Apps and Desktops y Citrix DaaS. |