Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5107 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.51%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/8/202417/6/2026
La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
ModificadaMedia (4.9)0.49%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/8/202417/6/2026
La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
AnalizadaAlta (8.5)0.63%—Zoom RoomsZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure14/8/202417/6/2026
El desbordamiento del búfer en algunas aplicaciones de Zoom Workplace y Rooms Clients puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso a la red.
ModificadaMedia (4.9)0.51%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/8/202417/6/2026
La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
ModificadaMedia (4.9)0.49%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+214/8/202417/6/2026
La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
AnalizadaMedia (6.5)0.51%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+114/8/202417/6/2026
La divulgación de información confidencial en algunas aplicaciones, SDK, clientes de salas y controladores de salas de Zoom Workplace puede permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red.
AnalizadaMedia (6.5)0.56%—Zoom RoomsZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure14/8/202417/6/2026
El fallo del mecanismo de protección para algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado realice la divulgación de información a través del acceso a la red.
AnalizadaCrítica (9.8)85%⚠ Explotación activa💥 ExploitSolarwinds WEB Help Desk13/8/202417/6/2026
Se descubrió que SolarWinds Web Help Desk era susceptible a una vulnerabilidad de ejecución remota de código de deserialización de Java que, si se explota, permitiría a un atacante ejecutar comandos en la máquina host. Si bien se informó como una vulnerabilidad no autenticada, SolarWinds no pudo reproducirla sin…
AnalizadaAlta (8.8)1.3%—Microsoft Remote Desktop ClientMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809+1213/8/202417/6/2026
Vulnerabilidad de ejecución remota de código en la extensión del canal virtual del portapapeles
AplazadaCrítica (9.8)38%💥 PoCJshelpdesk JS Help DeskAI13/8/202417/6/2026
El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la inyección de código PHP, lo que conduce a la ejecución remota de código en todas las versiones hasta la 2.8.6 incluida a través de la función 'storeTheme'. Esto se debe a una falta de desinfección de los valores…
AplazadaMedia (6.3)0.78%—Xdg-desktop-portal-hyprlandAIHyprlandAI27/7/202417/6/2026
xdg-desktop-portal-hyprland (también conocido como backend de XDG Desktop Portal para Hyprland) anterior a 1.3.3 permite la ejecución de comandos del sistema operativo, por ejemplo, porque no se utilizan comillas simples al enviar una lista de ID y títulos de aplicaciones a través del entorno.
AnalizadaAlta (7.8)0.26%—Canonical Ubuntu Desktop Provision23/7/202417/6/2026
Se descubrió un problema en provd anterior a la versión 0.1.5 con un binario setuid, que permite a un atacante local escalar sus privilegios.
AnalizadaBaja (1.9)0.74%—Oretnom23 Student Study Center Desk Management System17/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /sscdms/classes/Users.php?f=save del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento…
AnalizadaAlta (7.4)0.60%—Devolutions Remote Desktop Manager16/7/202417/6/2026
La exposición de información confidencial en la función de proxy de sesión del navegador perimetral en Devolutions Remote Desktop Manager 2024.2.14.0 y versiones anteriores en Windows permite a un atacante interceptar las credenciales de proxy a través de un sitio web especialmente manipulado.
AnalizadaMedia (5.5)0.20%—Zoom Workplace Desktop15/7/202417/6/2026
Una validación de entrada incorrecta en el instalador de la aplicación de escritorio Zoom Workplace para Windows anterior a la versión 6.0.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local.
ModificadaMedia (6.8)0.44%—Zoom Meeting Software Development KITZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure15/7/202417/6/2026
El path traversal en Team Chat para algunas aplicaciones Zoom Workplace y SDK para Windows puede permitir que un usuario autenticado realice la divulgación de información a través del acceso a la red.
AnalizadaMedia (4.4)0.14%—Zoom RoomsZoom Workplace Desktop15/7/202417/6/2026
La condición de ejecución en el instalador de la aplicación Zoom Workplace para Windows y la aplicación Zoom Rooms para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local.
AnalizadaMedia (5)0.16%—Zoom Workplace Desktop15/7/202417/6/2026
El elemento de ruta de búsqueda no controlado en el instalador de la aplicación de escritorio Zoom Workplace para macOS anterior a la versión 6.0.10 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso local.
ModificadaAlta (7.3)0.10%—Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop15/7/202417/6/2026
La gestión inadecuada de privilegios en el instalador de algunas aplicaciones de Zoom Workplace y SDK para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
AnalizadaAlta (7.5)0.43%—Zoom Meeting Software Development KITZoom RoomsZoom WorkplaceZoom Workplace Desktop+115/7/202417/6/2026
La validación de entrada incorrecta en algunas aplicaciones y SDK de Zoom puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (7.8)0.17%—Zoom RoomsZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure15/7/202417/6/2026
Una validación de entrada incorrecta en el instalador de algunas aplicaciones de Zoom para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
AnalizadaMedia (6.3)0.11%—Zoom Meeting Software Development KITZoom RoomsZoom Workplace Desktop15/7/202417/6/2026
La condición de ejecución en el instalador de algunas aplicaciones de Zoom y SDK para Windows anteriores a la versión 6.0.0 puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
ModificadaMedia (5.3)0.62%—Oretnom23 Student Study Center Desk Management System14/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /sscdms/classes/Users.php?f=save. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de…
ModificadaMedia (5.3)0.62%—Oretnom23 Student Study Center Desk Management System14/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Student Study Center Desk Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /Master.php?f=save_student. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.…
AnalizadaAlta (8.5)0.21%—Citrix Virtual Apps AND Desktops10/7/202417/6/2026
La escalada de privilegios locales permite a un usuario con pocos privilegios obtener privilegios de SYSTEM en Virtual Delivery Agent para Windows utilizado por Citrix Virtual Apps and Desktops y Citrix DaaS.