Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaMedia (6.8)26%—Nextcloud Desktop21/8/202017/6/2026
Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado.
ModificadaMedia (5.4)1.4%—Nextcloud Desktop21/8/202017/6/2026
Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión.
ModificadaMedia (5.5)0.35%—Nextcloud Desktop17/8/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria.
ModificadaAlta (8.6)1.3%—VNG Zalo Desktop13/8/202017/6/2026
Se detectó un problema en el archivo Zalo.exe en VNG Zalo Desktop versión 19.8.1.0. Un atacante puede ejecutar comandos arbitrarios en una máquina remota de Windows ejecutando el cliente Zalo mediante el envío de un archivo diseñado hacia el usuario del dispositivo
ModificadaAlta (7.8)2.3%—Telegram Desktop11/8/202017/6/2026
Telegram Desktop versiones hasta 2.1.13, permite a un tipo de archivo falsificado omitir el mecanismo de protección Dangerous File Type Execution, como es demostrado al usar la ventana de chat con un nombre de archivo que carece de una extensión
ModificadaMedia (5.5)0.47%—Nextcloud Desktop10/8/202017/6/2026
Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host
ModificadaAlta (7.8)0.66%—Nextcloud Desktop10/8/202017/6/2026
Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo
ModificadaCrítica (9.8)3.8%—Ivanti Desktop&server ManagementIvanti Service Manager Heat Remote Control6/8/202017/6/2026
Una Denegación de Servicio (DoS) en Ivanti Service Manager HEAT Remote Control versión 7.4, debido a un desbordamiento del búfer en el analizador de protocolos del agente "HEATRemoteService". El DoS se puede activar mediante el envío de un paquete de red especialmente diseñado
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Desktop Central29/7/202017/6/2026
Se detectó un problema en el lado del cliente de Zoho ManageEngine Desktop Central versión 10.0.552.W. Un servidor controlado por un atacante puede desencadenar un desbordamiento de enteros en InternetSendRequestEx e InternetSendRequestByBitrate que conduce a un desbordamiento de búfer basado en la pila y a la…
ModificadaMedia (4.6)0.77%—Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client28/7/202017/6/2026
Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura
ModificadaCrítica (9.8)4.3%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escritura arbitraria del sistema de archivos
ModificadaCrítica (9.8)4.0%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de permisos de archivos no seguros. Una explotación con éxito podría conllevar a una escalada de privilegios
ModificadaCrítica (9.8)3.6%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escalada de privilegios
ModificadaAlta (7.8)0.68%—Docker Desktop27/6/202017/6/2026
com.docker.vmnetd en Docker Desktop versión 2.3.0.3, permite una escalada de privilegios debido a una falta de verificación del cliente
ModificadaCrítica (9.8)1.3%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 3.4.0. Las cadenas podrían ejecutarse como código mediante inyección
ModificadaMedia (5.3)0.77%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.0.0. Manejó inapropiadamente la Misma Política de Origen para la función setPermissionRequestHandler (por ejemplo, video, audio y notificaciones)
ModificadaAlta (8.8)1.7%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.2.2. Permite a atacantes ejecutar código arbitrario por medio de un enlace diseñado
ModificadaCrítica (9.8)1.4%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.3.0 en macOS. Permite una inyección de dylib
ModificadaAlta (7.3)0.43%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. La misma política de origen es manejada inapropiadamente durante las decisiones de control de acceso para API web, también se conoce como MMSA-2020-0006
ModificadaMedia (6.5)1.2%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Una petición de autenticación básica HTTP es manejada inapropiadamente, permitiendo el phishing, también se conoce como MMSA-2020-0007
ModificadaMedia (6.1)0.75%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Atacantes pueden abrir páginas web en la aplicación de escritorio porque la redirección del servidor es manejada inapropiadamente, también se conoce como MMSA-2020-0008
ModificadaAlta (7.8)0.50%💥 PoCFabulatech USB FOR Remote Desktop17/6/202017/6/2026
La biblioteca ftusbbus2.sys en FabulaTech USB para Remote Desktop versiones hasta 19-02-2020, permite una escalada de privilegios por medio de un código IoCtl diseñado relacionado a un dispositivo USB HID
ModificadaAlta (7)0.79%💥 PoCPulsesecure Pulse Secure Desktop ClientPulsesecure Pulse Secure Installer Service16/6/202017/6/2026
Una vulnerabilidad de tipo time-of-check time-of-use en el archivo PulseSecureService.exe en Pulse Secure Client versiones anteriores a 9.1.6 hasta 5.3 R70 para Windows (que se ejecuta como NT AUTHORITY/SYSTEM), permite a los usuarios sin privilegios correr un ejecutable de Microsoft Installer con privilegios elevados