Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.58% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | Una inyección de URL en Driva inSync versión 6.9.0 para MacOS, permite a atacantes forzar una visita a una url arbitraria por medio del parámetro port a la aplicación Electron | |
| Modificada | Alta (7.8) | 2.7% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | Una vulnerabilidad de inyección de comandos en Druva inSync versión 6.9.0 para MacOS, permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil diseñada para el servidor HTTP local debido a una llamada no saneada a la biblioteca python os.system | |
| Modificada | Alta (7.8) | 0.46% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | Se ha detectado un problema en Druva versión 6.9.0 para MacOS, que permite a atacantes conseguir privilegios locales escalados por medio de inSyncDecommission | |
| Modificada | Alta (7.8) | 0.51% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | Se ha detectado un problema en Druva versión 6.9.0 para macOS, que permite a atacantes conseguir privilegios locales escalados por medio de inSyncUpgradeDaemon | |
| Modificada | Media (5.5) | 0.16% | — | IBM Spectrum Protect Client | 30/6/2022 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.14.0, almacena las credenciales de usuario en texto sin cifrar que puede leer un usuario local. IBM X-Force ID: 225886 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Spectrum Protect Client | 30/6/2022 | 17/6/2026 | Los procesos dsmcad, dsmc y dsmcsvc de IBM Spectrum Protect versiones 8.1.0.0 hasta 8.1.14.0, manejan inapropiadamente determinadas operaciones de lectura en sockets TCP/IP. Esto puede resultar en una denegación de servicio para las operaciones de cliente de IBM Spectrum Protect. IBM X-Force ID: 225348 | |
| Modificada | Crítica (9.8) | 2.0% | — | Pypi Django-navbar-client | 24/6/2022 | 17/6/2026 | Se ha detectado que el paquete django-navbar-client de versiones v0.9.50 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios | |
| Modificada | Media (6.7) | 1.0% | 💥 PoC | Thalesgroup Safenet Authentication Client | 24/6/2022 | 17/6/2026 | Thales Safenet Authentication Client (SAC) para Linux y Windows versiones hasta 10.7.7, crea archivos temporales de ocultación y bloqueo no seguros que permiten a un atacante local, mediante un ataque de enlace simbólico, sobrescribir archivos arbitrarios, y potencialmente lograr una ejecución de comandos arbitrarios… | |
| Modificada | Alta (7.8) | 0.34% | — | Itarian Endpoint Manager Communication Client | 9/6/2022 | 17/6/2026 | El cliente de comunicación de ITarian Endpoint Manage, versiones anteriores a 6.43.41148.21120, es compilado usando una configuración no segura de OpenSSL. Debido a esta configuración, un actor malicioso con acceso de bajos privilegios a un sistema puede escalar sus privilegios a SYSTEM abusando de una búsqueda no… | |
| Modificada | Media (6.5) | 1.9% | — | Filezilla-project Filezilla Client | 7/6/2022 | 17/6/2026 | ** EN DISPUTA ** FileZilla versión v3.59.0, permite a atacantes obtener contraseñas en texto sin cifrar de servidores SSH o FTP conectados por medio de un volcado de memoria.- NOTA: el proveedor no considera esto una vulnerabilidad | |
| Modificada | Media (4.8) | 0.44% | — | Hcltech Bigfix MobileHcltech Modern Client Management | 27/5/2022 | 17/6/2026 | El operador de Master puede ser capaz de insertar la etiqueta de script en HTML con la cookie de visualización de alertas | |
| Modificada | Media (5.3) | 0.76% | — | Hcltech Bigfix MobileHcltech Modern Client Management | 27/5/2022 | 17/6/2026 | El software puede ser vulnerable tanto a la interacción XML no autenticada como a la inscripción de dispositivos no autenticados | |
| Modificada | Media (6.5) | 0.37% | — | Hcltech Bigfix MobileHcltech Bigfix Modern Client Management | 25/5/2022 | 17/6/2026 | El archivo PPKG generado por el usuario para Bulk Enroll puede tener expuesta información confidencial sin cifrar | |
| Modificada | Media (6.5) | 1.2% | — | Goverlan Client AgentGoverlan Reach ConsoleGoverlan Reach Server | 20/5/2022 | 17/6/2026 | En algunos productos de Goverlan, el Firewall de Windows es deshabilitado temporalmente tras una operación de actualización del agente de Goverlan. Esto permite a atacantes remotos omitir las reglas de bloqueo del firewall durante un periodo de tiempo de hasta 30 segundos. Esto afecta a Goverlan Reach Console… | |
| Modificada | Crítica (9.8) | 1.2% | — | Allgeier Metasonic DOC Webclient | 16/5/2022 | 17/6/2026 | Metasonic Doc WebClient versiones 7.0.14.0 / 7.0.12.0 / 7.0.3.0, son vulnerables a un ataque de inyección SQL en el campo username. Es requerido que el SSO o la autenticación del sistema estén habilitados para que se presenten las condiciones de vulnerabilidad | |
| Modificada | Crítica (9.8) | 1.7% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=client/view_client&id= | |
| Modificada | Crítica (9.8) | 1.7% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/view_invoice&id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/maintenance/manage_service.php?id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Users.php?f=delete | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=user/manage_user&id= | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_designation | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_client | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_service | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_invoice | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de \cms\admin?page=client/manage_client&id= |