Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.58%—Druva Insync Client12/7/20229/7/2026
Una inyección de URL en Driva inSync versión 6.9.0 para MacOS, permite a atacantes forzar una visita a una url arbitraria por medio del parámetro port a la aplicación Electron
ModificadaAlta (7.8)2.7%—Druva Insync Client12/7/20229/7/2026
Una vulnerabilidad de inyección de comandos en Druva inSync versión 6.9.0 para MacOS, permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil diseñada para el servidor HTTP local debido a una llamada no saneada a la biblioteca python os.system
ModificadaAlta (7.8)0.46%—Druva Insync Client12/7/20229/7/2026
Se ha detectado un problema en Druva versión 6.9.0 para MacOS, que permite a atacantes conseguir privilegios locales escalados por medio de inSyncDecommission
ModificadaAlta (7.8)0.51%—Druva Insync Client12/7/20229/7/2026
Se ha detectado un problema en Druva versión 6.9.0 para macOS, que permite a atacantes conseguir privilegios locales escalados por medio de inSyncUpgradeDaemon
ModificadaMedia (5.5)0.16%—IBM Spectrum Protect Client30/6/202217/6/2026
IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.14.0, almacena las credenciales de usuario en texto sin cifrar que puede leer un usuario local. IBM X-Force ID: 225886
ModificadaAlta (7.5)1.1%—IBM Spectrum Protect Client30/6/202217/6/2026
Los procesos dsmcad, dsmc y dsmcsvc de IBM Spectrum Protect versiones 8.1.0.0 hasta 8.1.14.0, manejan inapropiadamente determinadas operaciones de lectura en sockets TCP/IP. Esto puede resultar en una denegación de servicio para las operaciones de cliente de IBM Spectrum Protect. IBM X-Force ID: 225348
ModificadaCrítica (9.8)2.0%—Pypi Django-navbar-client24/6/202217/6/2026
Se ha detectado que el paquete django-navbar-client de versiones v0.9.50 a v1.0.1, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios
ModificadaMedia (6.7)1.0%💥 PoCThalesgroup Safenet Authentication Client24/6/202217/6/2026
Thales Safenet Authentication Client (SAC) para Linux y Windows versiones hasta 10.7.7, crea archivos temporales de ocultación y bloqueo no seguros que permiten a un atacante local, mediante un ataque de enlace simbólico, sobrescribir archivos arbitrarios, y potencialmente lograr una ejecución de comandos arbitrarios…
ModificadaAlta (7.8)0.34%—Itarian Endpoint Manager Communication Client9/6/202217/6/2026
El cliente de comunicación de ITarian Endpoint Manage, versiones anteriores a 6.43.41148.21120, es compilado usando una configuración no segura de OpenSSL. Debido a esta configuración, un actor malicioso con acceso de bajos privilegios a un sistema puede escalar sus privilegios a SYSTEM abusando de una búsqueda no…
ModificadaMedia (6.5)1.9%—Filezilla-project Filezilla Client7/6/202217/6/2026
** EN DISPUTA ** FileZilla versión v3.59.0, permite a atacantes obtener contraseñas en texto sin cifrar de servidores SSH o FTP conectados por medio de un volcado de memoria.- NOTA: el proveedor no considera esto una vulnerabilidad
ModificadaMedia (4.8)0.44%—Hcltech Bigfix MobileHcltech Modern Client Management27/5/202217/6/2026
El operador de Master puede ser capaz de insertar la etiqueta de script en HTML con la cookie de visualización de alertas
ModificadaMedia (5.3)0.76%—Hcltech Bigfix MobileHcltech Modern Client Management27/5/202217/6/2026
El software puede ser vulnerable tanto a la interacción XML no autenticada como a la inscripción de dispositivos no autenticados
ModificadaMedia (6.5)0.37%—Hcltech Bigfix MobileHcltech Bigfix Modern Client Management25/5/202217/6/2026
El archivo PPKG generado por el usuario para Bulk Enroll puede tener expuesta información confidencial sin cifrar
ModificadaMedia (6.5)1.2%—Goverlan Client AgentGoverlan Reach ConsoleGoverlan Reach Server20/5/202217/6/2026
En algunos productos de Goverlan, el Firewall de Windows es deshabilitado temporalmente tras una operación de actualización del agente de Goverlan. Esto permite a atacantes remotos omitir las reglas de bloqueo del firewall durante un periodo de tiempo de hasta 30 segundos. Esto afecta a Goverlan Reach Console…
ModificadaCrítica (9.8)1.2%—Allgeier Metasonic DOC Webclient16/5/202217/6/2026
Metasonic Doc WebClient versiones 7.0.14.0 / 7.0.12.0 / 7.0.3.0, son vulnerables a un ataque de inyección SQL en el campo username. Es requerido que el SSO o la autenticación del sistema estén habilitados para que se presenten las condiciones de vulnerabilidad
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=client/view_client&id=
ModificadaCrítica (9.8)1.7%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/view_invoice&id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/maintenance/manage_service.php?id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Users.php?f=delete
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=user/manage_user&id=
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_designation
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_client
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_service
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/classes/Master.php?f=delete_invoice
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de \cms\admin?page=client/manage_client&id=