Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario durante el SMM | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+42 | 11/3/2022 | 17/6/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario durante la SMM | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Alta (7.3) | 0.74% | — | F-secure Client SecurityF-secure CounterceptF-secure ElementsF-secure Email AND Server Security+1 | 10/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad de ejecución de código arbitrario en la herramienta de soporte de F-Secure. Un usuario estándar puede diseñar un archivo de configuración especial, que cuando es ejecutado por el administrador puede ejecutar cualquier comando | |
| Modificada | Media (5.3) | 2.4% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+8 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client | |
| Modificada | Media (6.1) | 0.76% | — | Siemens Polarion ALMSiemens Polarion Subversion Webclient | 8/3/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Polarion ALM (Todas las versiones anteriores a V21 R2 P2), Polarion WebClient para SVN (Todas las versiones). Existe un cross-site scripting debido a una incorrecta neutralización de los datos enviados a la página web a través del SVN WebClient en el producto afectado. Un… | |
| Modificada | Media (6) | 0.23% | — | Sophos SSL VPN Client | 8/3/2022 | 17/6/2026 | Un atacante local puede sobrescribir archivos arbitrarios en el sistema con los registros del cliente VPN usando privilegios de administrador, resultando potencialmente en una denegación de servicio y una pérdida de datos, en todas las versiones del cliente Sophos SSL VPN | |
| Modificada | Media (5.5) | 0.28% | — | Sangfor VDI Client | 26/2/2022 | 17/6/2026 | El archivo SangforCSClient.exe en Sangfor VDI Client versión 5.4.2.1006, permite a atacantes, cuando son capaces de leer la memoria del proceso, detectar el contenido de los campos Username y Password. | |
| Modificada | Alta (8.8) | 17% | — | Okta Advanced Server Access Client FOR Windows | 21/2/2022 | 17/6/2026 | Se ha detectado que Okta Advanced Server Access Client para Windows versiones anteriores a 1.57.0, es vulnerable a una inyección de comandos por medio de una URL especialmente diseñada | |
| Modificada | Alta (7.8) | 0.65% | — | Pritunl-client-electron | 20/2/2022 | 17/6/2026 | Pritunl Client versiones hasta 1.2.3019.52 en Windows permite una escalada de privilegios local, relacionada con una entrada ACL para CREATOR OWNER en platform_windows.go | |
| Modificada | Alta (7.5) | 6.0% | — | Prometheus Client GolangFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise LinuxRDO Project RDO | 15/2/2022 | 17/6/2026 | client_golang es la biblioteca de instrumentación para aplicaciones Go en Prometheus, y el paquete promhttp en client_golang proporciona herramientas en torno a los servidores y clientes HTTP. En client_golang versiones anteriores a 1.11.1, el servidor HTTP es susceptible de una Denegación de Servicio mediante una… | |
| Modificada | Media (4.9) | 2.6% | — | Microsoft Powerbi-client JS SDK | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Power BI | |
| Modificada | Crítica (9.8) | 7.5% | 💥 Exploit | Simple Client Management System Project Simple Client Management System | 1/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del campo username en el archivo login.php | |
| Modificada | Crítica (9.8) | 1.8% | — | Simple Client Management System Project Simple Client Management System | 1/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Client Management System versión 1.0, por medio del parámetro id en el archivo view-service.php | |
| Modificada | Media (5.3) | 0.40% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 25/1/2022 | 17/6/2026 | En todas las versiones anteriores a la 7.2.1.4, cuando son configurados los ajustes del proxy en el recurso de acceso a la red de un sistema BIG-IP APM, la conexión de BIG-IP Edge Client en Mac y Windows es vulnerable a un ataque de reenganche de DNS. Nota: Las versiones de software que han alcanzado el Fin de Soporte… | |
| Modificada | Alta (7.8) | 2.7% | — | Owncloud Desktop ClientFedoraproject Fedora | 15/1/2022 | 17/6/2026 | ownCloud owncloud/client versiones anteriores a 2.9.2 permite una inyección de recursos por parte de un servidor en el cliente de escritorio por medio de una URL, conllevando a una ejecución de código remota | |
| Modificada | Alta (7.5) | 0.21% | — | Fortinet ForticlientFortinet Forticlient Endpoint Management Server | 16/12/2021 | 17/6/2026 | Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores,… | |
| Modificada | Media (5.5) | 0.29% | — | IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Space Management | 13/12/2021 | 17/6/2026 | IBM Spectrum Protect Client versiones 7.1 y 8.1, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría aprovechar esta vulnerabilidad y causar una denegación de servicio. IBM X-Force ID: 214438 | |
| Modificada | Media (5.3) | 0.61% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient Windows versiones 7.0.0 y 6.4.6 y anteriores y 6.2.8 y anteriores, puede permitir a un atacante no autenticado omitir el control del filtro web por medio de la modificación del parámetro session-id | |
| Modificada | Media (4.4) | 0.36% | — | Fortinet Forticlient | 9/12/2021 | 17/6/2026 | Un control inapropiado de un recurso a lo largo de su vida en Fortinet FortiClientWindows versión 6.4.1 y 6.4.0, versión 6.2.9 y anteriores, versión 6.0.10 y anteriores, permite a un atacante causar una denegación de servicio completa de sus componentes por medio de cambios en los permisos de acceso al directorio | |
| Modificada | Media (4.9) | 0.40% | — | Fortinet Forticlient Enterprise Management Server | 9/12/2021 | 17/6/2026 | Una falta de encriptación de datos confidenciales en Fortinet FortiClientEMS versión 7.0.1 y anteriores, versión 6.4.4 y anteriores permite a un atacante la divulgación de información por medio de la inspección de los datos descifrados del navegador | |
| Modificada | Crítica (9.1) | 0.99% | — | Fortinet Forticlient Enterprise Management Server | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación por captura-repetición [CWE-294] en FortiClient EMS versiones 7.0.1 y anteriores y versiones 6.4.4 y anteriores, puede permitir a un atacante no autenticado hacerse pasar por un usuario existente al interceptar y reusar mensajes de autenticación SAML válidos |