Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Media (6.8) | 26% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado. | |
| Modificada | Media (5.4) | 1.4% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión. | |
| Modificada | Media (5.5) | 0.35% | — | Nextcloud Desktop | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria. | |
| Modificada | Alta (8.6) | 1.3% | — | VNG Zalo Desktop | 13/8/2020 | 17/6/2026 | Se detectó un problema en el archivo Zalo.exe en VNG Zalo Desktop versión 19.8.1.0. Un atacante puede ejecutar comandos arbitrarios en una máquina remota de Windows ejecutando el cliente Zalo mediante el envío de un archivo diseñado hacia el usuario del dispositivo | |
| Modificada | Alta (7.8) | 2.3% | — | Telegram Desktop | 11/8/2020 | 17/6/2026 | Telegram Desktop versiones hasta 2.1.13, permite a un tipo de archivo falsificado omitir el mecanismo de protección Dangerous File Type Execution, como es demostrado al usar la ventana de chat con un nombre de archivo que carece de una extensión | |
| Modificada | Media (5.5) | 0.47% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host | |
| Modificada | Alta (7.8) | 0.66% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo | |
| Modificada | Crítica (9.8) | 3.8% | — | Ivanti Desktop&server ManagementIvanti Service Manager Heat Remote Control | 6/8/2020 | 17/6/2026 | Una Denegación de Servicio (DoS) en Ivanti Service Manager HEAT Remote Control versión 7.4, debido a un desbordamiento del búfer en el analizador de protocolos del agente "HEATRemoteService". El DoS se puede activar mediante el envío de un paquete de red especialmente diseñado | |
| Modificada | Crítica (9.8) | 13% | — | Zohocorp Manageengine Desktop Central | 29/7/2020 | 17/6/2026 | Se detectó un problema en el lado del cliente de Zoho ManageEngine Desktop Central versión 10.0.552.W. Un servidor controlado por un atacante puede desencadenar un desbordamiento de enteros en InternetSendRequestEx e InternetSendRequestByBitrate que conduce a un desbordamiento de búfer basado en la pila y a la… | |
| Modificada | Media (4.6) | 0.77% | — | Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client | 28/7/2020 | 17/6/2026 | Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura | |
| Modificada | Crítica (9.8) | 4.3% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escritura arbitraria del sistema de archivos | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de permisos de archivos no seguros. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Crítica (9.8) | 3.6% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Alta (7.8) | 0.68% | — | Docker Desktop | 27/6/2020 | 17/6/2026 | com.docker.vmnetd en Docker Desktop versión 2.3.0.3, permite una escalada de privilegios debido a una falta de verificación del cliente | |
| Modificada | Crítica (9.8) | 1.3% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 3.4.0. Las cadenas podrían ejecutarse como código mediante inyección | |
| Modificada | Media (5.3) | 0.77% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.0.0. Manejó inapropiadamente la Misma Política de Origen para la función setPermissionRequestHandler (por ejemplo, video, audio y notificaciones) | |
| Modificada | Alta (8.8) | 1.7% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.2.2. Permite a atacantes ejecutar código arbitrario por medio de un enlace diseñado | |
| Modificada | Crítica (9.8) | 1.4% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.3.0 en macOS. Permite una inyección de dylib | |
| Modificada | Alta (7.3) | 0.43% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. La misma política de origen es manejada inapropiadamente durante las decisiones de control de acceso para API web, también se conoce como MMSA-2020-0006 | |
| Modificada | Media (6.5) | 1.2% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Una petición de autenticación básica HTTP es manejada inapropiadamente, permitiendo el phishing, también se conoce como MMSA-2020-0007 | |
| Modificada | Media (6.1) | 0.75% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Atacantes pueden abrir páginas web en la aplicación de escritorio porque la redirección del servidor es manejada inapropiadamente, también se conoce como MMSA-2020-0008 | |
| Modificada | Alta (7.8) | 0.50% | 💥 PoC | Fabulatech USB FOR Remote Desktop | 17/6/2020 | 17/6/2026 | La biblioteca ftusbbus2.sys en FabulaTech USB para Remote Desktop versiones hasta 19-02-2020, permite una escalada de privilegios por medio de un código IoCtl diseñado relacionado a un dispositivo USB HID | |
| Modificada | Alta (7) | 0.79% | 💥 PoC | Pulsesecure Pulse Secure Desktop ClientPulsesecure Pulse Secure Installer Service | 16/6/2020 | 17/6/2026 | Una vulnerabilidad de tipo time-of-check time-of-use en el archivo PulseSecureService.exe en Pulse Secure Client versiones anteriores a 9.1.6 hasta 5.3 R70 para Windows (que se ejecuta como NT AUTHORITY/SYSTEM), permite a los usuarios sin privilegios correr un ejecutable de Microsoft Installer con privilegios elevados |