Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.95% | — | Webware Webdesktop | 19/2/2021 | 17/6/2026 | Un SSRF en el componente document conversion de Webware Webdesktop versión 5.1.15, permite a un atacante leer todos los archivos del servidor | |
| Modificada | Alta (7.8) | 0.33% | — | Freedesktop Dbus | 15/2/2021 | 17/6/2026 | Se encontró un fallo de uso de la memoria previamente liberada D-Bus rama de desarrollo versiones iguales o anteriores a 1.13.16, dbus-1.12.x rama estable versiones iguales o anteriores a 1.12.18, y dbus-1.10.x y ramas anteriores versiones iguales o anteriores a 1.10.30 cuando un sistema tiene múltiples nombres de… | |
| Modificada | Media (5.3) | 1.1% | — | Zulip Desktop | 5/2/2021 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.0.0, permite a atacantes llevar a cabo grabaciones por medio de la cámara web y el micrófono debido a una falta de un gestor de peticiones de permisos | |
| Modificada | Crítica (9.8) | 3.0% | — | Zulip Desktop | 5/2/2021 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.0.0, usa inapropiadamente shell.openExternal y shell.openItem con contenido que no es confiable, conllevando a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.4% | — | Freedesktop Gst-plugins-bad | 26/1/2021 | 17/6/2026 | Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código | |
| Modificada | Alta (8.8) | 3.2% | — | Microsoft Remote DesktopMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows Server 2016+1 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Omisión de la Característica de Seguridad de Windows Remote Desktop | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Media (5.4) | 2.3% | — | Zohocorp Manageengine Desktop Central | 6/1/2021 | 17/6/2026 | Zoho ManageEngine Desktop Central versión 10.0.430, permite una inyección de HTML por medio de un Nombre de Reporte modificado en un Nuevo Reporte Personalizado | |
| Modificada | Alta (8.8) | 0.45% | — | Veritas Desktop AND Laptop Option | 6/1/2021 | 17/6/2026 | Se detectó un problema en Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.4. Al iniciarse, carga la biblioteca OpenSSL desde /ReleaseX64/ssl. Esta biblioteca intenta cargar el archivo de configuración /ReleaseX64/ssl/openssl.cnf, que no existe. Por defecto, en los sistemas Windows, los… | |
| Modificada | Media (5.3) | 0.92% | — | Veritas Desktop AND Laptop Option | 5/1/2021 | 17/6/2026 | Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.5 revelaba información operativa sobre el estado del procesamiento de la copia de seguridad por medio de una URL que no requería autenticación | |
| Modificada | Alta (7.8) | 0.87% | — | Freedesktop Poppler | 25/12/2020 | 17/6/2026 | ** EN DISPUTA ** La función DCTStream::getChars en el archivo DCTStream.cc en Poppler versión 20.12.1, presenta un desbordamiento del búfer en la región stack de la memoria por medio de un documento PDF diseñado. NOTA: informes posteriores indican que esto sólo afecta a las construcciones de los clones de git de… | |
| Modificada | Alta (8.8) | 2.7% | — | Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop | 14/12/2020 | 17/6/2026 | Un usuario autorizado en un host de Windows que ejecuta Citrix Universal Print Server, puede llevar a cabo comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versiones 7.15 LTSR CU6 hotfix CTX285344 y 7.6 LTSR CU9 | |
| Modificada | Alta (7.5) | 2.2% | — | Freedesktop PopplerRedhat Enterprise LinuxDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio | |
| Modificada | Alta (8.8) | 3.5% | — | Citrix Virtual Apps AND Desktops | 16/11/2020 | 17/6/2026 | Un usuario de Windows no privilegiado en el VDA o un usuario SMB puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores al 2009, versión 1912 LTSR CU1 hotfixes CTX285871 y CTX285872, versión 7.15 LTSR CU6 hotfix CTX285341 y CTX285342 | |
| Modificada | Alta (8.8) | 2.7% | — | Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop | 16/11/2020 | 17/6/2026 | Un usuario de Windows no privilegiado en el VDA puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, versión 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versión 7.15 LTSR CU6 hotfix CTX285344 y versión 7.6 LTSR CU9 | |
| Modificada | Media (5.5) | 0.41% | — | Freedesktop Accountsservice | 11/11/2020 | 17/6/2026 | Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente… | |
| Modificada | Baja (3.3) | 0.54% | 💥 PoC | Freedesktop Accountsservice | 11/11/2020 | 17/6/2026 | Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, eliminó incorrectamente el ruid, lo que permitió a usuarios que no eran de confianza enviar señales a AccountService, impidiendo así que manejara los mensajes D-Bus de manera… | |
| Modificada | Media (5.4) | 0.69% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web autenticado de Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a atacantes conducir ataques de tipo Cross-Site Scripting (XSS) por medio del archivo CGI | |
| Modificada | Media (4.9) | 2.3% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz web de administración Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una lectura de archivos arbitraria. La vulnerabilidad es corregida usando blacklisting de URL cifrada que impiden estos mensajes | |
| Modificada | Alta (8.8) | 2.1% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, presenta una Ejecución de Código Remota (RCE) si usuarios pueden ser convencidos a conectarse a un servidor malicioso. Esta vulnerabilidad solo afecta a Windows PDC. Para mejorar la seguridad de las conexiones entre los clientes Pulse… | |
| Modificada | Alta (7.8) | 0.48% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios | |
| Modificada | Alta (7.8) | 0.50% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales llevar a cabo un desbordamiento del búfer | |
| Modificada | Alta (7.8) | 0.49% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios | |
| Modificada | Alta (7.5) | 1.7% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, podría permitir a un atacante llevar a cabo un ataque MITM si los usuarios finales con convencidos de conectarse a un servidor malicioso | |
| Modificada | Alta (7.8) | 0.33% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, permite que un usuario restringido en una máquina endpoint pueda usar privilegios de nivel system si el Embedded Browser está configurado con Credential Provider. Esta vulnerabilidad solo afecta Windows PDC si el Embedded Browser está… |