Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
5107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.47% | — | Autodesk Customer Portal | 22/11/2023 | 17/6/2026 | Autodesk Customer Support Portal permite que los casos creados por usuarios de una cuenta vean los casos creados por otros usuarios de la misma cuenta. | |
| Modificada | Media (5.3) | 0.50% | — | Autodesk Customer Portal | 22/11/2023 | 17/6/2026 | Los usuarios de Autodesk que ya no tengan una licencia activa para una cuenta, aún pueden acceder a los casos de esa cuenta. | |
| Modificada | Alta (7.8) | 0.26% | — | Autodesk Desktop Connector | 22/11/2023 | 17/6/2026 | Se puede forzar la instalación de un archivo DLL creado con fines malintencionados en una ubicación no predeterminada y el atacante puede sobrescribir partes del producto con archivos DLL maliciosos. Estos archivos pueden tener privilegios elevados, lo que lleva a una vulnerabilidad de escalada de privilegios. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Media (6.5) | 0.65% | — | Zoom MeetingsZoom Virtual Desktop InfrastructureZoom | 15/11/2023 | 17/6/2026 | La gestión insuficiente del flujo de control en algunos clientes de Zoom puede permitir que un usuario autenticado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Alta (8.8) | 0.66% | — | Zoom MeetingsZoom RoomsZoom Virtual Desktop InfrastructureZoom | 15/11/2023 | 17/6/2026 | La autorización inadecuada en algunos clientes de Zoom puede permitir que un usuario autorizado realice una escalada de privilegios a través del acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+1 | 14/11/2023 | 17/6/2026 | El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Media (6.5) | 0.85% | — | Zoom MeetingsZoom Video Software Development KITZoom Virtual Desktop InfrastructureZoom | 14/11/2023 | 17/6/2026 | La verificación de condiciones inadecuadas en Zoom Team Chat para clientes de Zoom puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Zoom MeetingsZoom RoomsZoom Video Software Development KITZoom Virtual Desktop Infrastructure+1 | 14/11/2023 | 17/6/2026 | El desbordamiento del búfer en algunos clientes de Zoom puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red. | |
| Modificada | Alta (7.5) | 0.93% | — | Zoom Virtual Desktop InfrastructureZoom | 14/11/2023 | 17/6/2026 | El consumo incontrolado de recursos en Zoom Team Chat para Zoom Desktop Client para Windows y Zoom VDI Client puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Media (5.5) | 0.21% | — | Zoom RoomsZoom Virtual Desktop Infrastructure | 14/11/2023 | 17/6/2026 | Una ruta de búsqueda no confiable en Zoom Rooms Client para Windows y Zoom VDI Client puede permitir que un usuario privilegiado realice una denegación de servicio a través del acceso local. | |
| Modificada | Media (6.5) | 0.62% | — | Zoom MeetingsZoom RoomsZoom Virtual Desktop InfrastructureZoom | 14/11/2023 | 17/6/2026 | Los problemas criptográficos con el chat durante la reunión para algunos clientes de Zoom pueden permitir que un usuario privilegiado realice una divulgación de información a través del acceso a la red. | |
| Modificada | Alta (8.8) | 2.0% | 💥 PoC | Spiceworks Help Desk Server | 9/11/2023 | 17/6/2026 | Se descubrió un problema en Spiceworks Help Desk Server antes de la versión 1.3.3. Una vulnerabilidad de inyección Blind Boolean SQL dentro de la función order_by_for_ticket en app/models/reporting/database_query.rb permite a un atacante autenticado ejecutar comandos SQL arbitrarios a través del parámetro sort. Esto… | |
| Modificada | Alta (8.8) | 3.3% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad SSRF en ManageEngine Desktop Central que afecta a la versión 9.1.0, específicamente al componente /smtpConfig.do. Esta vulnerabilidad podría permitir que un atacante autenticado lance ataques dirigidos, como un ataque entre puertos, enumeración de servicios y otros ataques a través… | |
| Modificada | Media (6.1) | 2.9% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en… | |
| Modificada | Media (6.1) | 2.9% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en… | |
| Modificada | Baja (3.3) | 0.19% | — | Mattermost Desktop | 2/11/2023 | 17/6/2026 | Mattermost Desktop para MacOS no utiliza la funcionalidad de entrada de teclado segura proporcionada por macOS, lo que permite que otros procesos lean la entrada del teclado. | |
| Modificada | Media (5.3) | 0.49% | — | Mattermost Desktop | 2/11/2023 | 17/6/2026 | Mattermost no logra validar adecuadamente una expresión regular creada a partir de la ruta URL del servidor, lo que permite que un atacante con control de un servidor inscrito monte una Denegación de Servicio. | |
| Modificada | Media (5.3) | 0.33% | — | Mattermost Desktop | 2/11/2023 | 17/6/2026 | Mattermost Desktop no maneja correctamente los permisos ni solicita el consentimiento del usuario en ciertos permisos confidenciales, lo que permite la explotación de medios desde un servidor de Mattermost malicioso. | |
| Modificada | Crítica (9.8) | 0.58% | — | Devolutions Remote Desktop Manager | 1/11/2023 | 17/6/2026 | Una vulnerabilidad de ejecución remota de código en Remote Desktop Manager 2023.2.33 y versiones anteriores en Windows permite a un atacante ejecutar código de forma remota desde otra sesión de usuario de Windows en el mismo host a través de un paquete TCP especialmente manipulado. | |
| Modificada | Crítica (9.8) | 0.61% | — | Devolutions Remote Desktop Manager | 1/11/2023 | 17/6/2026 | El control de acceso inadecuado en la función de analizador de contraseñas en Devolutions Remote Desktop Manager 2023.2.33 y versiones anteriores en Windows permite a un atacante omitir los permisos mediante el cambio de fuente de datos. | |
| Modificada | Alta (7.8) | 0.27% | — | Redhat Insights-clientRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+15 | 1/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en insights-client. Este problema de seguridad se produce debido a operaciones de archivos inseguras o al manejo inseguro de archivos y directorios temporales que conducen a una escalada de privilegios locales. Antes de que el usuario root registre el cliente de insights en el sistema,… | |
| Modificada | Alta (7.8) | 0.62% | — | X.org X ServerX.org XwaylandRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+8 | 25/10/2023 | 23/6/2026 | Se encontró una falla de escritura fuera de los límites en el servidor xorg-x11. Este problema ocurre debido a un cálculo incorrecto de un desplazamiento del búfer al copiar datos almacenados en el montón en la función XIChangeDeviceProperty en Xi/xiproperty.c y en la función RRChangeOutputProperty en… | |
| Modificada | Media (5.4) | 0.35% | — | Webkul Uvdesk | 23/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) almacenada en UVDesk Community Skeleton v1.1.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado que se inyecta en el campo Mensaje al crear un ticket. | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Uvdesk Community-skeleton | 23/10/2023 | 17/6/2026 | UVDesk Community Skeleton v1.1.1 permite a atacantes no autenticados realizar ataques de fuerza bruta en la página de inicio de sesión para obtener acceso a la aplicación. |