Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)7.6%—Adobe Flash Player Desktop RuntimeAdobe Flash Player12/6/202017/6/2026
Adobe Flash Player Desktop Runtime versiones 32.0.0.371 y anteriores, Adobe Flash Player para Google Chrome versiones 32.0.0.371 y anteriores, y Adobe Flash Player para Microsoft Edge y Internet Explorer versiones 32.0.0.330 y anteriores presentan una vulnerabilidad de un uso de la memoria previamente liberada. Una…
ModificadaMedia (5.5)0.57%—Freedesktop DbusCanonical Ubuntu Linux8/6/202017/6/2026
Se detectó un problema en dbus versiones posteriores a 1.3.0 e incluyéndola y anteriores a 1.12.18. El DBusServer en libdbus, como es usado en dbus-daemon, filtra los descriptores de archivo cuando un mensaje excede el límite del descriptor de archivo por mensaje. Un atacante local con acceso al bus del sistema D-Bus…
ModificadaAlta (7.8)1.0%💥 PoCDocker Desktop5/6/202017/6/2026
Se detectó un problema en Docker Desktop versiones hasta 2.2.0.5 en Windows. Si un atacante local configura su propia tubería nombrada antes de iniciar Docker con el mismo nombre, este atacante puede interceptar un intento de conexión desde Docker Service (que se ejecuta como SYSTEM) y luego suplantar sus privilegios
ModificadaCrítica (9.8)2.9%—Cybozu Desktop25/5/202017/6/2026
Cybozu Desktop para Windows versiones 2.0.23 hasta 2.2.40, permite una ejecución de código remota por medio de vectores no especificados.
ModificadaCrítica (9.8)0.68%—Zulipchat Zulip Desktop9/5/202017/6/2026
Zulip Desktop versiones anteriores a 5.2.0, presenta una Falta de Comprobación del Certificado SSL, porque toda la comprobación fue deshabilitada inadvertidamente durante un intento de reconocer la opción ignoreCerts.
ModificadaMedia (6.5)4.4%—Zohocorp Manageengine Desktop Central5/5/202017/6/2026
Zoho ManageEngine Desktop Central versiones anteriores a 10.0.484, permite una escritura de archivos arbitrarios autenticados durante una extracción de archivos ZIP por medio de un Salto de Directorio en una petición de la API AppDependency diseñada.
ModificadaAlta (7.8)0.29%—Suse Linux Enterprise Desktop4/5/202017/6/2026
—
ModificadaMedia (6.5)2.6%—TelegramTelegram Desktop1/5/202017/6/2026
Telegram Desktop versiones hasta 2.0.1, Telegram versiones hasta 6.0.1 para Android y Telegram versiones hasta 6.0.1 para iOS, permiten un ataque de Homógrafo IDN por medio de un Punycode en una URL pública o una URL de invitación de chat grupal.
ModificadaAlta (7.8)0.42%—Oculus Desktop8/4/202017/6/2026
Escribir en un archivo no privilegiado desde un proceso OVRRedir.exe privilegiado en Oculus Desktop versiones anteriores a 1.44.0.32849 en Windows, permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, conseguir privilegios por medio de vectores que involucran un enlace físico en un archivo…
ModificadaAlta (7.5)11%—Zohocorp Manageengine Desktop Central30/3/202017/6/2026
Zoho ManageEngine Desktop Centralen versiones anteriores a la 10.0.483 permite a los usuarios no autentificados acceder a PDFGenerationServlet, conllevando a una divulgación de información confidencial.
ModificadaMedia (5.5)0.51%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado sobre el sistema objetivo a fin de explotar esta vulnerabilidad. El fallo específico se…
ModificadaAlta (8.8)0.55%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado sobre el sistema objetivo a fin de explotar esta vulnerabilidad. El fallo específico se…
ModificadaMedia (6.7)0.42%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo…
ModificadaMedia (6.7)0.37%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo…
ModificadaMedia (4.4)0.53%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.1-47117. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El…
ModificadaMedia (6.7)0.61%—Parallels Desktop23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.0-47107. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)2.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+223/3/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+223/3/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse Backports SLESuse Linux Enterprise DesktopSuse Linux Enterprise Server+223/3/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.4%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+223/3/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)2.9%—Google ChromeOpensuse Backports SLESuse Linux Enterprise DesktopSuse Linux Enterprise Server+223/3/202017/6/2026
Una implementación inapropiada en V8 en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)3.5%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+223/3/202017/6/2026
Un uso de la memoria previamente liberada en media en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.4%—Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+223/3/202017/6/2026
Un uso de la memoria previamente liberada en WebGL en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.1)3.2%—Zohocorp Manageengine Desktop Central23/3/202017/6/2026
El archivo ManageEngine_DesktopCentral.exe en Zoho ManageEngine Desktop Central versión 10, permite una inyección de HTML en la página de administración de usuario por medio de la descripción de un rol.
ModificadaMedia (6.7)0.69%—Nextcloud Desktop20/3/202017/6/2026
Una inyección de código en Nextcloud Desktop Client versión 2.6.2 para macOS, permite cargar código arbitrario cuando se inicia el cliente con DYLD_INSERT_LIBRARIES establecido en el entorno.