Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.30% | — | Adobe Creative Cloud Desktop Application | 13/6/2024 | 17/6/2026 | Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que… | |
| Modificada | Alta (7.3) | 0.30% | — | Awesomesupport Awesome Support Wordpress Helpdesk & Support | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Awesome Support Team Awesome Support. Este problema afecta a Awesome Support: desde n/a hasta 6.1.5. | |
| Analizada | Media (6.8) | 0.18% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Analizada | Media (6.8) | 0.17% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Modificada | Media (5.4) | 0.31% | — | Liveboxcloud Vdesk | 10/6/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Cross-site Scripting (XSS) Almacenado puede ocurrir en el endpoint /api/v1/getbodyfile a través del parámetro uri. La aplicación web (a través de su sección de funcionalidad vShare) no verifica adecuadamente los parámetros, enviados en solicitudes… | |
| Modificada | Media (6.5) | 0.50% | — | Liveboxcloud Vdesk | 10/6/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede omitir la autenticación de dos factores en el endpoint /login/backup_code y en el endpoint /api/v1/vdeskintegration/createbackupcodes, porque la aplicación permite al usuario generar o regenerar los códigos de respaldo antes de verificar el… | |
| Modificada | Crítica (9.8) | 0.47% | — | Wiselyhub JS Help Desk | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin. Este problema afecta a JS Help Desk: el mejor complemento de soporte y soporte técnico: desde n/a hasta 2.8.3. | |
| Modificada | Alta (8.8) | 0.32% | — | Wpdesk Flexible Checkout Fields | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Desk Flexible Checkout Fields for WooCommerce. Este problema afecta a los campos de pago flexibles para WooCommerce: desde n/a hasta 4.1.2. | |
| Analizada | Crítica (9.6) | 0.97% | — | Mintplexlabs Anythingllm DesktopMintplexlabs Anythingllm Docker | 6/6/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site Scripting (XSS) en mintplex-labs/anything-llm, que afecta tanto a la versión 1.2.0 de la aplicación de escritorio como a la última versión de la aplicación web. La vulnerabilidad surge de la función de la aplicación para buscar e incrustar contenido de sitios web en espacios de… | |
| Modificada | Alta (8.8) | 0.75% | — | Liveboxcloud Vdesk | 28/5/2024 | 17/6/2026 | Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede realizar una carga sin restricciones de un archivo con un tipo peligroso en la sección del sitio web de vShare. Un usuario remoto, autenticado en el producto, puede cargar arbitrariamente archivos potencialmente peligrosos sin restricciones. | |
| Analizada | Baja (2.4) | 1.9% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 27/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ServiceDesk Plus inferiores a 14730, ServiceDesk Plus MSP inferiores a 14720 y SupportCenter Plus inferiores a 14730 son vulnerables a XSS almacenado en el menú Acciones personalizadas en los detalles de la solicitud. Esta vulnerabilidad solo puede ser aprovechada por los usuarios de… | |
| Analizada | Crítica (9.1) | 0.84% | — | Joomsky JS Help Desk | 17/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin permite el uso de archivos maliciosos. Este problema afecta a JS Help Desk – Best Help Desk & Support Plugin: desde n/a hasta 2.7.7. | |
| Analizada | Alta (7.8) | 0.10% | — | Zoom Workplace Virtual Desktop Infrastructure | 15/5/2024 | 17/6/2026 | Una verificación insuficiente de la autenticidad de los datos en el instalador de la aplicación Zoom Workplace VDI para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.5) | 0.41% | — | Zoom Meeting Software Development KITZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure | 15/5/2024 | 17/6/2026 | El desbordamiento del búfer en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red. | |
| Aplazada | Alta (7.7) | 0.28% | — | Gehealthcare Common Service DesktopAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal en la función “getAllFolderContents” de Common Service Desktop, un componente del dispositivo de ultrasonido de GE HealthCare | |
| Aplazada | Media (6.2) | 0.28% | — | Gehealthcare Common Service DesktopAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Path Traversal en la función "deleteFiles" de Common Service Desktop, un componente del dispositivo de ultrasonido de GE HealthCare | |
| Analizada | Alta (7.8) | 0.21% | — | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de verificación inadecuada de Parallels Desktop Updater de firma criptográfica. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Analizada | Alta (8.3) | 0.76% | — | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites virtio-gpu de Parallels Desktop. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Parallels Desktop. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.69% | 💥 PoC | Parallels Desktop | 3/5/2024 | 17/6/2026 | Enlace de Parallels Desktop Updater tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema… | |
| Analizada | Alta (7.8) | 0.97% | — | Ivanti Pulse Secure Desktop ClientIvanti Pulse Secure Installer ServiceIvanti Secure Access Client | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales Directory Traversal de servicios de configuración segura del cliente Pulse. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Pulse Secure Client. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Analizada | Alta (7.8) | 0.32% | — | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de inyección XML de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema… | |
| Analizada | Alta (7.5) | 0.40% | 💥 PoC | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en el tiempo de verificación del tiempo de uso de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Analizada | Alta (8.2) | 1.3% | 💥 PoC | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales Directory Traversal de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con altos privilegios en el… | |
| Analizada | Alta (7.8) | 0.36% | — | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de inicialización incorrecta de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en… | |
| Analizada | Alta (7.8) | 0.37% | — | Parallels Desktop | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de inicialización incorrecta de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en… |