Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System12/5/202217/6/2026
Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/manage_invoice&id= // Lugar de Filtrado ---> id
ModificadaAlta (7.8)0.22%—Fortinet Forticlient11/5/202217/6/2026
Un control externo de nombre de archivo o ruta en Fortinet FortiClientWindows versiones 7.0.2 y anteriores, versiones 6.4.6 y anteriores, versiones 6.2.9 y anteriores, versiones 6.0.10 y anteriores, permite a un atacante escalar privilegios por medio del instalador MSI
ModificadaAlta (7.5)0.53%—Fortinet Forticlient11/5/202217/6/2026
Una asignación incorrecta de permisos para la vulnerabilidad de recursos críticos [CWE-732] en FortiClient para Linux versión 6.0.8 y anteriores, 6.2.9 y anteriores, 6.4.7 y anteriores, 7.0.2 y anteriores, puede permitir a un atacante no autenticado acceder a información confidencial en archivos de registro y…
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client
ModificadaAlta (8.8)37%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Remote Desktop Client
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+610/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Windows Remote Desktop Protocol (RDP)
ModificadaAlta (7.8)0.21%—F5 Access Policy Manager ClientsF5 Big-ip Access Policy Manager5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5 y todas las versiones de 12.1 x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, el servicio de…
ModificadaAlta (7.8)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12. 1.x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, Se…
ModificadaMedia (5.5)0.23%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5, y todas las versiones de 12.1. x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, BIG-IP Edge…
ModificadaAlta (7.8)0.74%—Sonicwall Global VPN Client4/5/202217/6/2026
El instalador de SonicWall Global VPN Client versión 4.10.7.1117 (32 y 64 bits) y versiones anteriores, presentan una vulnerabilidad de secuestro de orden de búsqueda de DLL en uno de los componentes del instalador. Una explotación con éxito por medio de un atacante local podría resultar en una ejecución de comandos…
ModificadaAlta (7.3)0.30%—Google Oauth Client Library FOR Java3/5/202217/6/2026
La vulnerabilidad consiste en que el verificador IDToken no verifica si el token está correctamente firmado. La verificación de la firma asegura que la carga útil del token proviene de un proveedor válido y no de otra persona. Un atacante puede proporcionar un token comprometido con una carga útil personalizada. El…
ModificadaAlta (7.1)0.38%—Zoom MeetingsZoom Rooms FOR Conference RoomsZoom VDI Windows Meeting ClientsZoom Plugin FOR Microsoft Outlook28/4/202217/6/2026
Zoom Client for Meetings para Windows versiones anteriores a 5.9.7, Zoom Rooms for Conference Room para Windows versiones anteriores a 5.10.0, Zoom Plugins for Microsoft Outlook para Windows versiones anteriores a 5.10.3 y Zoom VDI Windows Meeting Clients versiones anteriores a 5.9.6; eran susceptibles de un problema…
ModificadaMedia (5)1.5%—Amazon AWS Client VPN14/4/202217/6/2026
Se ha detectado un problema en Amazon AWS VPN Client versión 2.0.0. Es posible incluir una ruta UNC en el archivo de configuración de OpenVPN cuando es hecho referencia a rutas de archivos para parámetros (como auth-user-pass). Cuando este archivo es importado y el cliente intenta comprobar la ruta del archivo, lleva…
ModificadaAlta (7)0.53%—Amazon AWS Client VPN14/4/202217/6/2026
Se ha detectado un problema en Amazon AWS VPN Client versión 2.0.0. Se presenta una condición de carrera TOCTOU durante la comprobación de los archivos de configuración de la VPN. Esto permite que sean inyectados parámetros fuera de la lista de permisos del cliente AWS VPN en el archivo de configuración antes de que…
AnalizadaMedia (5.5)0.22%—Owncloud Client7/4/202217/6/2026
ownCloud owncloud/android versión 2.20, presenta un Control de Acceso Incorrecto para atacantes locales
AnalizadaMedia (6.8)0.24%—Owncloud Client7/4/202217/6/2026
ownCloud owncloud/android versiones anteriores a 2.20, presenta un Control de Acceso Incorrecto para atacantes físicamente próximos
ModificadaAlta (8)0.51%—Fortinet Forticlient6/4/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en FortiClient para Linux versiones 6.4.x anteriores a 6.4.3, FortiClient para Linux versiones 6.2.x anteriores a 6.2.9, puede permitir que un atacante no autenticado ejecute código arbitrario en el sistema operativo anfitrión como root por medio de engañar al…
ModificadaAlta (8.8)0.38%—Fortinet Forticlient6/4/202217/6/2026
Una inicialización incorrecta en Fortinet FortiClient (Windows) versiones 6.0.10 y anteriores, versiones 6.2.9 y anteriores, versiones 6.4.7 y anteriores, versiones 7.0.3 y anteriores, permite a un atacante obtener privilegios administrativos por medio de la colocación de un ejecutable malicioso dentro del directorio…
ModificadaMedia (5.3)0.92%—Fortinet Forticlient6/4/202217/6/2026
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiClient para Linux versión 7.0.2 y anteriores, 6.4.7 y anteriores y versiones 6.2.9 y anteriores, puede permitir a un atacante no autenticado acceder al servidor web confighandler por medio de binarios externos
ModificadaCrítica (9.8)3.5%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en Simple Client Management System versión 1.0, en el archivo create.php debido a que no es comprobada la extensión del archivo que es enviada en una petición
ModificadaCrítica (9.8)1.6%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro password en el archivo Login.php
ModificadaMedia (5.4)0.55%—Simple Client Management System Project Simple Client Management System31/3/202217/6/2026
Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en Ssourcecodester Simple Client Management System v1 por medio de (1) Add new Client y (2) Add new invoice
ModificadaAlta (8.1)0.94%—Redhat Kubeclient25/3/202217/6/2026
Se ha encontrado un fallo en todas las versiones de kubeclient hasta (pero sin incluir) la v4.9.3, el cliente Ruby para la API REST de Kubernetes, en la forma en que analiza los archivos kubeconfig. Cuando el archivo kubeconfig no configura la CA personalizada para verificar los certificados, kubeclient acaba…
ModificadaCrítica (9.8)2.0%—Simple Client Management System Project Simple Client Management System21/3/202217/6/2026
Se ha detectado que Simple Subscription Website versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint apply. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas
ModificadaCrítica (9.8)2.0%—Simple Client Management System Project Simple Client Management System21/3/202217/6/2026
Se ha detectado que Simple Client Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint manage_client. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas