Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.95%—Webware Webdesktop19/2/202117/6/2026
Un SSRF en el componente document conversion de Webware Webdesktop versión 5.1.15, permite a un atacante leer todos los archivos del servidor
ModificadaAlta (7.8)0.33%—Freedesktop Dbus15/2/202117/6/2026
Se encontró un fallo de uso de la memoria previamente liberada D-Bus rama de desarrollo versiones iguales o anteriores a 1.13.16, dbus-1.12.x rama estable versiones iguales o anteriores a 1.12.18, y dbus-1.10.x y ramas anteriores versiones iguales o anteriores a 1.10.30 cuando un sistema tiene múltiples nombres de…
ModificadaMedia (5.3)1.1%—Zulip Desktop5/2/202117/6/2026
Zulip Desktop versiones anteriores a 5.0.0, permite a atacantes llevar a cabo grabaciones por medio de la cámara web y el micrófono debido a una falta de un gestor de peticiones de permisos
ModificadaCrítica (9.8)3.0%—Zulip Desktop5/2/202117/6/2026
Zulip Desktop versiones anteriores a 5.0.0, usa inapropiadamente shell.openExternal y shell.openItem con contenido que no es confiable, conllevando a una ejecución de código remota
ModificadaCrítica (9.8)2.4%—Freedesktop Gst-plugins-bad26/1/202117/6/2026
Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código
ModificadaAlta (8.8)3.2%—Microsoft Remote DesktopMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows Server 2016+112/1/202117/6/2026
Una Vulnerabilidad de Omisión de la Característica de Seguridad de Windows Remote Desktop
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaMedia (5.4)2.3%—Zohocorp Manageengine Desktop Central6/1/202117/6/2026
Zoho ManageEngine Desktop Central versión 10.0.430, permite una inyección de HTML por medio de un Nombre de Reporte modificado en un Nuevo Reporte Personalizado
ModificadaAlta (8.8)0.45%—Veritas Desktop AND Laptop Option6/1/202117/6/2026
Se detectó un problema en Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.4. Al iniciarse, carga la biblioteca OpenSSL desde /ReleaseX64/ssl. Esta biblioteca intenta cargar el archivo de configuración /ReleaseX64/ssl/openssl.cnf, que no existe. Por defecto, en los sistemas Windows, los…
ModificadaMedia (5.3)0.92%—Veritas Desktop AND Laptop Option5/1/202117/6/2026
Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.5 revelaba información operativa sobre el estado del procesamiento de la copia de seguridad por medio de una URL que no requería autenticación
ModificadaAlta (7.8)0.87%—Freedesktop Poppler25/12/202017/6/2026
** EN DISPUTA ** La función DCTStream::getChars en el archivo DCTStream.cc en Poppler versión 20.12.1, presenta un desbordamiento del búfer en la región stack de la memoria por medio de un documento PDF diseñado. NOTA: informes posteriores indican que esto sólo afecta a las construcciones de los clones de git de…
ModificadaAlta (8.8)2.7%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop14/12/202017/6/2026
Un usuario autorizado en un host de Windows que ejecuta Citrix Universal Print Server, puede llevar a cabo comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versiones 7.15 LTSR CU6 hotfix CTX285344 y 7.6 LTSR CU9
ModificadaAlta (7.5)2.2%—Freedesktop PopplerRedhat Enterprise LinuxDebian Linux3/12/202017/6/2026
Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio
ModificadaAlta (8.8)3.5%—Citrix Virtual Apps AND Desktops16/11/202017/6/2026
Un usuario de Windows no privilegiado en el VDA o un usuario SMB puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores al 2009, versión 1912 LTSR CU1 hotfixes CTX285871 y CTX285872, versión 7.15 LTSR CU6 hotfix CTX285341 y CTX285342
ModificadaAlta (8.8)2.7%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop16/11/202017/6/2026
Un usuario de Windows no privilegiado en el VDA puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, versión 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versión 7.15 LTSR CU6 hotfix CTX285344 y versión 7.6 LTSR CU9
ModificadaMedia (5.5)0.41%—Freedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente…
ModificadaBaja (3.3)0.54%💥 PoCFreedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, eliminó incorrectamente el ruid, lo que permitió a usuarios que no eran de confianza enviar señales a AccountService, impidiendo así que manejara los mensajes D-Bus de manera…
ModificadaMedia (5.4)0.69%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web autenticado de Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a atacantes conducir ataques de tipo Cross-Site Scripting (XSS) por medio del archivo CGI
ModificadaMedia (4.9)2.3%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz web de administración Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una lectura de archivos arbitraria. La vulnerabilidad es corregida usando blacklisting de URL cifrada que impiden estos mensajes
ModificadaAlta (8.8)2.1%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, presenta una Ejecución de Código Remota (RCE) si usuarios pueden ser convencidos a conectarse a un servidor malicioso. Esta vulnerabilidad solo afecta a Windows PDC. Para mejorar la seguridad de las conexiones entre los clientes Pulse…
ModificadaAlta (7.8)0.48%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios
ModificadaAlta (7.8)0.50%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales llevar a cabo un desbordamiento del búfer
ModificadaAlta (7.8)0.49%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios
ModificadaAlta (7.5)1.7%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, podría permitir a un atacante llevar a cabo un ataque MITM si los usuarios finales con convencidos de conectarse a un servidor malicioso
ModificadaAlta (7.8)0.33%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, permite que un usuario restringido en una máquina endpoint pueda usar privilegios de nivel system si el Embedded Browser está configurado con Credential Provider. Esta vulnerabilidad solo afecta Windows PDC si el Embedded Browser está…