Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 12/5/2022 | 17/6/2026 | Simple Client Management System versión 1.0, es vulnerable a una inyección SQL por medio de /cms/admin/?page=invoice/manage_invoice&id= // Lugar de Filtrado ---> id | |
| Modificada | Alta (7.8) | 0.22% | — | Fortinet Forticlient | 11/5/2022 | 17/6/2026 | Un control externo de nombre de archivo o ruta en Fortinet FortiClientWindows versiones 7.0.2 y anteriores, versiones 6.4.6 y anteriores, versiones 6.2.9 y anteriores, versiones 6.0.10 y anteriores, permite a un atacante escalar privilegios por medio del instalador MSI | |
| Modificada | Alta (7.5) | 0.53% | — | Fortinet Forticlient | 11/5/2022 | 17/6/2026 | Una asignación incorrecta de permisos para la vulnerabilidad de recursos críticos [CWE-732] en FortiClient para Linux versión 6.0.8 y anteriores, 6.2.9 y anteriores, 6.4.7 y anteriores, 7.0.2 y anteriores, puede permitir a un atacante no autenticado acceder a información confidencial en archivos de registro y… | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 2022 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 2022 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Remote Desktop Client | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+6 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Windows Remote Desktop Protocol (RDP) | |
| Modificada | Alta (7.8) | 0.21% | — | F5 Access Policy Manager ClientsF5 Big-ip Access Policy Manager | 5/5/2022 | 17/6/2026 | En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5 y todas las versiones de 12.1 x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, el servicio de… | |
| Modificada | Alta (7.8) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 5/5/2022 | 17/6/2026 | En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12. 1.x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, Se… | |
| Modificada | Media (5.5) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 5/5/2022 | 17/6/2026 | En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5, y todas las versiones de 12.1. x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, BIG-IP Edge… | |
| Modificada | Alta (7.8) | 0.74% | — | Sonicwall Global VPN Client | 4/5/2022 | 17/6/2026 | El instalador de SonicWall Global VPN Client versión 4.10.7.1117 (32 y 64 bits) y versiones anteriores, presentan una vulnerabilidad de secuestro de orden de búsqueda de DLL en uno de los componentes del instalador. Una explotación con éxito por medio de un atacante local podría resultar en una ejecución de comandos… | |
| Modificada | Alta (7.3) | 0.30% | — | Google Oauth Client Library FOR Java | 3/5/2022 | 17/6/2026 | La vulnerabilidad consiste en que el verificador IDToken no verifica si el token está correctamente firmado. La verificación de la firma asegura que la carga útil del token proviene de un proveedor válido y no de otra persona. Un atacante puede proporcionar un token comprometido con una carga útil personalizada. El… | |
| Modificada | Alta (7.1) | 0.38% | — | Zoom MeetingsZoom Rooms FOR Conference RoomsZoom VDI Windows Meeting ClientsZoom Plugin FOR Microsoft Outlook | 28/4/2022 | 17/6/2026 | Zoom Client for Meetings para Windows versiones anteriores a 5.9.7, Zoom Rooms for Conference Room para Windows versiones anteriores a 5.10.0, Zoom Plugins for Microsoft Outlook para Windows versiones anteriores a 5.10.3 y Zoom VDI Windows Meeting Clients versiones anteriores a 5.9.6; eran susceptibles de un problema… | |
| Modificada | Media (5) | 1.5% | — | Amazon AWS Client VPN | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en Amazon AWS VPN Client versión 2.0.0. Es posible incluir una ruta UNC en el archivo de configuración de OpenVPN cuando es hecho referencia a rutas de archivos para parámetros (como auth-user-pass). Cuando este archivo es importado y el cliente intenta comprobar la ruta del archivo, lleva… | |
| Modificada | Alta (7) | 0.53% | — | Amazon AWS Client VPN | 14/4/2022 | 17/6/2026 | Se ha detectado un problema en Amazon AWS VPN Client versión 2.0.0. Se presenta una condición de carrera TOCTOU durante la comprobación de los archivos de configuración de la VPN. Esto permite que sean inyectados parámetros fuera de la lista de permisos del cliente AWS VPN en el archivo de configuración antes de que… | |
| Analizada | Media (5.5) | 0.22% | — | Owncloud Client | 7/4/2022 | 17/6/2026 | ownCloud owncloud/android versión 2.20, presenta un Control de Acceso Incorrecto para atacantes locales | |
| Analizada | Media (6.8) | 0.24% | — | Owncloud Client | 7/4/2022 | 17/6/2026 | ownCloud owncloud/android versiones anteriores a 2.20, presenta un Control de Acceso Incorrecto para atacantes físicamente próximos | |
| Modificada | Alta (8) | 0.51% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en FortiClient para Linux versiones 6.4.x anteriores a 6.4.3, FortiClient para Linux versiones 6.2.x anteriores a 6.2.9, puede permitir que un atacante no autenticado ejecute código arbitrario en el sistema operativo anfitrión como root por medio de engañar al… | |
| Modificada | Alta (8.8) | 0.38% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una inicialización incorrecta en Fortinet FortiClient (Windows) versiones 6.0.10 y anteriores, versiones 6.2.9 y anteriores, versiones 6.4.7 y anteriores, versiones 7.0.3 y anteriores, permite a un atacante obtener privilegios administrativos por medio de la colocación de un ejecutable malicioso dentro del directorio… | |
| Modificada | Media (5.3) | 0.92% | — | Fortinet Forticlient | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado [CWE-200] en FortiClient para Linux versión 7.0.2 y anteriores, 6.4.7 y anteriores y versiones 6.2.9 y anteriores, puede permitir a un atacante no autenticado acceder al servidor web confighandler por medio de binarios externos | |
| Modificada | Crítica (9.8) | 3.5% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en Simple Client Management System versión 1.0, en el archivo create.php debido a que no es comprobada la extensión del archivo que es enviada en una petición | |
| Modificada | Crítica (9.8) | 1.6% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro password en el archivo Login.php | |
| Modificada | Media (5.4) | 0.55% | — | Simple Client Management System Project Simple Client Management System | 31/3/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en Ssourcecodester Simple Client Management System v1 por medio de (1) Add new Client y (2) Add new invoice | |
| Modificada | Alta (8.1) | 0.94% | — | Redhat Kubeclient | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en todas las versiones de kubeclient hasta (pero sin incluir) la v4.9.3, el cliente Ruby para la API REST de Kubernetes, en la forma en que analiza los archivos kubeconfig. Cuando el archivo kubeconfig no configura la CA personalizada para verificar los certificados, kubeclient acaba… | |
| Modificada | Crítica (9.8) | 2.0% | — | Simple Client Management System Project Simple Client Management System | 21/3/2022 | 17/6/2026 | Se ha detectado que Simple Subscription Website versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint apply. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas | |
| Modificada | Crítica (9.8) | 2.0% | — | Simple Client Management System Project Simple Client Management System | 21/3/2022 | 17/6/2026 | Se ha detectado que Simple Client Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint manage_client. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas |