Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.6% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 12/6/2020 | 17/6/2026 | Adobe Flash Player Desktop Runtime versiones 32.0.0.371 y anteriores, Adobe Flash Player para Google Chrome versiones 32.0.0.371 y anteriores, y Adobe Flash Player para Microsoft Edge y Internet Explorer versiones 32.0.0.330 y anteriores presentan una vulnerabilidad de un uso de la memoria previamente liberada. Una… | |
| Modificada | Media (5.5) | 0.57% | — | Freedesktop DbusCanonical Ubuntu Linux | 8/6/2020 | 17/6/2026 | Se detectó un problema en dbus versiones posteriores a 1.3.0 e incluyéndola y anteriores a 1.12.18. El DBusServer en libdbus, como es usado en dbus-daemon, filtra los descriptores de archivo cuando un mensaje excede el límite del descriptor de archivo por mensaje. Un atacante local con acceso al bus del sistema D-Bus… | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Docker Desktop | 5/6/2020 | 17/6/2026 | Se detectó un problema en Docker Desktop versiones hasta 2.2.0.5 en Windows. Si un atacante local configura su propia tubería nombrada antes de iniciar Docker con el mismo nombre, este atacante puede interceptar un intento de conexión desde Docker Service (que se ejecuta como SYSTEM) y luego suplantar sus privilegios | |
| Modificada | Crítica (9.8) | 2.9% | — | Cybozu Desktop | 25/5/2020 | 17/6/2026 | Cybozu Desktop para Windows versiones 2.0.23 hasta 2.2.40, permite una ejecución de código remota por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 0.68% | — | Zulipchat Zulip Desktop | 9/5/2020 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.2.0, presenta una Falta de Comprobación del Certificado SSL, porque toda la comprobación fue deshabilitada inadvertidamente durante un intento de reconocer la opción ignoreCerts. | |
| Modificada | Media (6.5) | 4.4% | — | Zohocorp Manageengine Desktop Central | 5/5/2020 | 17/6/2026 | Zoho ManageEngine Desktop Central versiones anteriores a 10.0.484, permite una escritura de archivos arbitrarios autenticados durante una extracción de archivos ZIP por medio de un Salto de Directorio en una petición de la API AppDependency diseñada. | |
| Modificada | Alta (7.8) | 0.29% | — | Suse Linux Enterprise Desktop | 4/5/2020 | 17/6/2026 | — | |
| Modificada | Media (6.5) | 2.6% | — | TelegramTelegram Desktop | 1/5/2020 | 17/6/2026 | Telegram Desktop versiones hasta 2.0.1, Telegram versiones hasta 6.0.1 para Android y Telegram versiones hasta 6.0.1 para iOS, permiten un ataque de Homógrafo IDN por medio de un Punycode en una URL pública o una URL de invitación de chat grupal. | |
| Modificada | Alta (7.8) | 0.42% | — | Oculus Desktop | 8/4/2020 | 17/6/2026 | Escribir en un archivo no privilegiado desde un proceso OVRRedir.exe privilegiado en Oculus Desktop versiones anteriores a 1.44.0.32849 en Windows, permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, conseguir privilegios por medio de vectores que involucran un enlace físico en un archivo… | |
| Modificada | Alta (7.5) | 11% | — | Zohocorp Manageengine Desktop Central | 30/3/2020 | 17/6/2026 | Zoho ManageEngine Desktop Centralen versiones anteriores a la 10.0.483 permite a los usuarios no autentificados acceder a PDFGenerationServlet, conllevando a una divulgación de información confidencial. | |
| Modificada | Media (5.5) | 0.51% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado sobre el sistema objetivo a fin de explotar esta vulnerabilidad. El fallo específico se… | |
| Modificada | Alta (8.8) | 0.55% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado sobre el sistema objetivo a fin de explotar esta vulnerabilidad. El fallo específico se… | |
| Modificada | Media (6.7) | 0.42% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo… | |
| Modificada | Media (6.7) | 0.37% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo… | |
| Modificada | Media (4.4) | 0.53% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.1-47117. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El… | |
| Modificada | Media (6.7) | 0.61% | — | Parallels Desktop | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de Parallels Desktop versión 15.1.0-47107. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado sobre el sistema invitado objetivo a fin de explotar esta vulnerabilidad. El fallo… | |
| Modificada | Alta (8.8) | 2.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.3% | — | Google ChromeOpensuse Backports SLESuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.4% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 2.9% | — | Google ChromeOpensuse Backports SLESuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 23/3/2020 | 17/6/2026 | Una implementación inapropiada en V8 en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 3.5% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en media en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.4% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+2 | 23/3/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en WebGL en Google Chrome versiones anteriores a 80.0.3987.149, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.1) | 3.2% | — | Zohocorp Manageengine Desktop Central | 23/3/2020 | 17/6/2026 | El archivo ManageEngine_DesktopCentral.exe en Zoho ManageEngine Desktop Central versión 10, permite una inyección de HTML en la página de administración de usuario por medio de la descripción de un rol. | |
| Modificada | Media (6.7) | 0.69% | — | Nextcloud Desktop | 20/3/2020 | 17/6/2026 | Una inyección de código en Nextcloud Desktop Client versión 2.6.2 para macOS, permite cargar código arbitrario cuando se inicia el cliente con DYLD_INSERT_LIBRARIES establecido en el entorno. |