Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5107 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.30%—Adobe Creative Cloud Desktop Application13/6/202417/6/2026
Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que…
ModificadaAlta (7.3)0.30%—Awesomesupport Awesome Support Wordpress Helpdesk & Support12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Awesome Support Team Awesome Support. Este problema afecta a Awesome Support: desde n/a hasta 6.1.5.
AnalizadaMedia (6.8)0.18%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AnalizadaMedia (6.8)0.17%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
ModificadaMedia (5.4)0.31%—Liveboxcloud Vdesk10/6/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Cross-site Scripting (XSS) Almacenado puede ocurrir en el endpoint /api/v1/getbodyfile a través del parámetro uri. La aplicación web (a través de su sección de funcionalidad vShare) no verifica adecuadamente los parámetros, enviados en solicitudes…
ModificadaMedia (6.5)0.50%—Liveboxcloud Vdesk10/6/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede omitir la autenticación de dos factores en el endpoint /login/backup_code y en el endpoint /api/v1/vdeskintegration/createbackupcodes, porque la aplicación permite al usuario generar o regenerar los códigos de respaldo antes de verificar el…
ModificadaCrítica (9.8)0.47%—Wiselyhub JS Help Desk9/6/202417/6/2026
Vulnerabilidad de autorización faltante en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin. Este problema afecta a JS Help Desk: el mejor complemento de soporte y soporte técnico: desde n/a hasta 2.8.3.
ModificadaAlta (8.8)0.32%—Wpdesk Flexible Checkout Fields9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WP Desk Flexible Checkout Fields for WooCommerce. Este problema afecta a los campos de pago flexibles para WooCommerce: desde n/a hasta 4.1.2.
AnalizadaCrítica (9.6)0.97%—Mintplexlabs Anythingllm DesktopMintplexlabs Anythingllm Docker6/6/202417/6/2026
Existe una vulnerabilidad de Cross-site Scripting (XSS) en mintplex-labs/anything-llm, que afecta tanto a la versión 1.2.0 de la aplicación de escritorio como a la última versión de la aplicación web. La vulnerabilidad surge de la función de la aplicación para buscar e incrustar contenido de sitios web en espacios de…
ModificadaAlta (8.8)0.75%—Liveboxcloud Vdesk28/5/202417/6/2026
Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede realizar una carga sin restricciones de un archivo con un tipo peligroso en la sección del sitio web de vShare. Un usuario remoto, autenticado en el producto, puede cargar arbitrariamente archivos potencialmente peligrosos sin restricciones.
AnalizadaBaja (2.4)1.9%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus27/5/202417/6/2026
Las versiones de Zoho ManageEngine ServiceDesk Plus inferiores a 14730, ServiceDesk Plus MSP inferiores a 14720 y SupportCenter Plus inferiores a 14730 son vulnerables a XSS almacenado en el menú Acciones personalizadas en los detalles de la solicitud. Esta vulnerabilidad solo puede ser aprovechada por los usuarios de…
AnalizadaCrítica (9.1)0.84%—Joomsky JS Help Desk17/5/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin permite el uso de archivos maliciosos. Este problema afecta a JS Help Desk – Best Help Desk & Support Plugin: desde n/a hasta 2.7.7.
AnalizadaAlta (7.8)0.10%—Zoom Workplace Virtual Desktop Infrastructure15/5/202417/6/2026
Una verificación insuficiente de la autenticidad de los datos en el instalador de la aplicación Zoom Workplace VDI para Windows puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
AnalizadaMedia (6.5)0.41%—Zoom Meeting Software Development KITZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure15/5/202417/6/2026
El desbordamiento del búfer en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red.
AplazadaAlta (7.7)0.28%—Gehealthcare Common Service DesktopAI14/5/202417/6/2026
Vulnerabilidad de Path Traversal en la función “getAllFolderContents” de Common Service Desktop, un componente del dispositivo de ultrasonido de GE HealthCare
AplazadaMedia (6.2)0.28%—Gehealthcare Common Service DesktopAI14/5/202417/6/2026
Vulnerabilidad de Path Traversal en la función "deleteFiles" de Common Service Desktop, un componente del dispositivo de ultrasonido de GE HealthCare
AnalizadaAlta (7.8)0.21%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de verificación inadecuada de Parallels Desktop Updater de firma criptográfica. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con…
AnalizadaAlta (8.3)0.76%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites virtio-gpu de Parallels Desktop. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Parallels Desktop. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que…
AnalizadaAlta (7.8)0.69%💥 PoCParallels Desktop3/5/202417/6/2026
Enlace de Parallels Desktop Updater tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema…
AnalizadaAlta (7.8)0.97%—Ivanti Pulse Secure Desktop ClientIvanti Pulse Secure Installer ServiceIvanti Secure Access Client3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales Directory Traversal de servicios de configuración segura del cliente Pulse. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Pulse Secure Client. Un atacante primero debe obtener la capacidad de ejecutar código con…
AnalizadaAlta (7.8)0.32%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de inyección XML de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema…
AnalizadaAlta (7.5)0.40%💥 PoCParallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el tiempo de verificación del tiempo de uso de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con…
AnalizadaAlta (8.2)1.3%💥 PoCParallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales Directory Traversal de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con altos privilegios en el…
AnalizadaAlta (7.8)0.36%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de inicialización incorrecta de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en…
AnalizadaAlta (7.8)0.37%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de inicialización incorrecta de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en…