Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, es vulnerable a un ataque de escalada de privilegios del registro del cliente. Esta corrección también requiere un Server Side Upgrade debido a Standalone Host Checker Client (Windows) y Windows PDC | |
| Modificada | Alta (7.8) | 0.40% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en iCloud para Windows versión 7.17, iTunes versión 12.10.4 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.3.1, Safari versión 13.0.5, iOS versión 13.3.1 y iPadOS versión 13.3.1. Es posible que un… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+6 | 27/10/2020 | 17/6/2026 | Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, watchOS versión 6.1.1, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para… | |
| Modificada | Alta (8.8) | 2.1% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows versión… | |
| Modificada | Baja (3.3) | 1.2% | — | Pulsesecure Pulse Secure Desktop | 27/10/2020 | 17/6/2026 | Pulse Secure Desktop Client versiones 9.0Rx anteriores a 9.0R5 y versiones 9.1Rx anteriores a 9.1R4 en Windows, revela unas contraseñas de unos usuarios si Save Settings está habilitado | |
| Modificada | Baja (2.4) | 0.55% | — | Telegram Desktop | 14/10/2020 | 17/6/2026 | Telegram Desktop versiones hasta 2.4.3, no requiere el ingreso de un código de acceso al presionar la tecla Exportar dentro del asistente Export Telegram Data. El modelo de amenaza es una víctima que voluntariamente ha abierto Export Wizard, pero luego es distraído. Un atacante luego se acerca al escritorio… | |
| Modificada | Alta (7.2) | 15% | — | Zohocorp Manageengine Desktop Central | 2/10/2020 | 17/6/2026 | Se detectó un problema en el lado del cliente de Zoho ManageEngine Desktop Central versión 10.0.0.SP-534. Un servidor controlado por un atacante puede desencadenar un desbordamiento de enteros en las funciones InternetSendRequestEx e InternetSendRequestByBitrate que desencadena un desbordamiento del búfer en la… | |
| Modificada | Alta (8.1) | 8.3% | — | Zohocorp Manageengine Desktop CentralZohocorp Manageengine Remote Access Plus | 2/10/2020 | 17/6/2026 | Se detectó un problema de diseño en GetInternetRequestHandle, InternetSendRequestEx e InternetSendRequestByBitrate en el lado del cliente de Zoho ManageEngine Desktop Central 10.0.552.W y Remote Access Plus antes de 10.1.2119.1. Aprovechando este problema, un servidor controlado por un atacante puede forzar al cliente… | |
| Modificada | Alta (7.5) | 0.91% | — | Nextcloud Desktop | 18/9/2020 | 17/6/2026 | Un almacenamiento de texto sin cifrar de información confidencial en Nextcloud Desktop Client versión 2.6.4, proporcionó información sobre los proxies usados y sus credenciales de autenticación | |
| Modificada | Media (5.4) | 0.57% | — | Tibco Spotfire AnalystTibco Spotfire Analytics PlatformTibco Spotfire DesktopTibco Spotfire Server | 15/9/2020 | 17/6/2026 | El componente cliente Spotfire de TIBCO Spotfire Analyst, TIBCO Spotfire Analytics Platform para AWS Marketplace, TIBCO Spotfire Desktop y TIBCO Spotfire Server; de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un usuario legítimo inyectar scripts. Si los ejecuta una víctima… | |
| Modificada | Media (6.1) | 0.69% | — | Zulipchat Zulip Desktop | 10/9/2020 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.4.3, permite un ataque de tipo XSS porque el escape de cadenas se maneja inapropiadamente durante la composición del HTML para la interfaz de usuario | |
| Modificada | Crítica (10) | 4.8% | — | Whatsapp Desktop | 3/9/2020 | 17/6/2026 | Un problema de omisión de la característica de seguridad en WhatsApp Desktop versiones anteriores a v0.3.4932, podría haber permitido el escape del sandbox en Electron y una escalada de privilegios si se combinaba con una vulnerabilidad de ejecución de código remota dentro del proceso de renderización en sandbox | |
| Modificada | Media (6.1) | 1.00% | — | Whatsapp Desktop | 3/9/2020 | 17/6/2026 | Un problema de comprobación de entrada en WhatsApp Desktop versiones anteriores a la v0.3.4932, podría haber permitido un ataque de tipo cross-site scripting al hacer clic en un enlace de un mensaje de ubicación en vivo especialmente diseñado | |
| Modificada | Media (6.5) | 0.47% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 15.1.4 (47270). Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico… | |
| Modificada | Media (6) | 0.55% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro… | |
| Modificada | Alta (8.2) | 0.46% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Alta (8.2) | 0.48% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Media (6) | 0.55% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico… | |
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… |