Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.88%—Sonicwall Global VPN Client8/12/202117/6/2026
El cliente SonicWall Global VPN versión 4.10.6 (32 bits y 64 bits) y anteriores, presentan una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL. Una explotación con éxito por medio de un atacante local podría resultar en una ejecución de código remota en el sistema objetivo
ModificadaAlta (8.8)0.50%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de…
ModificadaAlta (8.8)0.48%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22005B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por…
ModificadaAlta (8.8)0.50%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta un Desbordamiento de Enteros en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de…
ModificadaAlta (8.8)0.48%—Accops Hyworks Windows Client7/12/202117/6/2026
Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks Windows Client versiones anteriores a 3.2.8.200. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por…
ModificadaAlta (8.8)0.50%—Amzetta Zportal Windows Zclient7/12/202117/6/2026
Amzetta zPortal Windows zClient está afectado por un Desbordamiento de Enteros. IOCTL Handler 0x22001B en Amzetta zPortal Windows zClient versiones anteriores a v3.2.8180.148 incluyéndola, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (8.8)0.48%—Amzetta Zportal Windows Zclient7/12/202117/6/2026
Amzetta zPortal Windows zClient está afectado por un Desbordamiento de Búfer. IOCTL Handler 0x22001B en Amzetta zPortal Windows zClient versiones anteriores a v3.2.8180.148 incluyéndola. permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (8.8)0.50%—Nomachine Enterprise Client7/12/202117/6/2026
NoMachine Enterprise Client está afectado por un desbordamiento de enteros. IOCTL Handler 0x22001B en NoMachine Enterprise Client versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (8.8)0.48%—Nomachine Enterprise Client7/12/202117/6/2026
NoMachine Enterprise Client está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en NoMachine Enterprise Client versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (7.8)0.27%—Barracuda Network Access Client1/12/202117/6/2026
Barracuda Network Access Client versiones anteriores a 5.2.2, crea un Archivo Temporal en un Directorio con Permisos no Seguros. Este archivo será ejecutado con privilegios SYSTEM cuando un usuario no privilegiado lleva a cabo una operación de reparación
ModificadaAlta (7.8)0.25%—Fortinet ForticlientFortinet Forticlient Enterprise Management Server1/12/202117/6/2026
Una vulnerabilidad de ruta de búsqueda no segura en FortiClientWindows versiones 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x y FortiClientEMS 7.0.0, 6.4.6 y anteriores, 6.2.x, 6.0.x puede permitir a un atacante llevar a cabo un ataque de secuestro de DLL en los dispositivos afectados por medio de una biblioteca de motor…
ModificadaCrítica (9.8)3.3%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2224/11/202117/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la…
ModificadaMedia (5.4)0.31%—Oroinc Client Relationship Management19/11/202117/6/2026
OroCRM es una aplicación de Administración de Relaciones con los Clientes (CRM) de código abierto. Las versiones afectadas sufren de una vulnerabilidad que podría un atacante es capaz de descalificar cualquier Lead con un ataque de tipo Cross-Site Request Forgery (CSRF). No se presentan soluciones que aborden esta…
ModificadaMedia (6.8)0.48%—Gallagher Command Centre Mobile Client18/11/202117/6/2026
Una comprobación inapropiada de la cadena de certificados de la nube en el Cliente móvil permite que un ataque de tipo man-in-the-middle se haga pasar por el Servidor del Centro de Comando legítimo. Este problema afecta a: Gallagher Command Centre Mobile Client para Android versiones 8.60 anteriores a 8.60.065;…
ModificadaMedia (4.8)0.62%—Webventures Client Invoicing BY Sprout Invoices17/11/202117/6/2026
El plugin Client Invoicing by Sprout Invoices de WordPress versiones anteriores a 19.9.7, no sanea ni escapa de algunas de sus configuraciones, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaAlta (7.4)0.41%—Zoom Client FOR Meetings11/11/202117/6/2026
El instalador de Zoom Client for Meetings para Windows anterior a la versión 5.5.4 no verifica correctamente la firma de los archivos con extensiones .msi, .ps1 y .bat. Esto podría dar lugar a que un actor malintencionado instalara software malicioso en el ordenador de un cliente
ModificadaMedia (5.3)0.62%—Zoom Client FOR Meetings11/11/202117/6/2026
En Zoom Client for Meetings para Ubuntu Linux versiones anteriores a 5.1.0, se presenta un fallo de inyección de HTML cuando es enviada una petición de control remoto a un usuario en el proceso de compartir la pantalla en una reunión. Esto podría permitir que participantes en la reunión sean objeto de ataques de…
ModificadaMedia (6.5)7.0%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+710/11/202119/8/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol
ModificadaAlta (7.8)0.24%—Cisco Anyconnect Secure Mobility Client4/11/202117/6/2026
Una vulnerabilidad en el módulo Network Access Manager (NAM) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una asignación incorrecta de privilegios a las scripts que se ejecutan…
ModificadaCrítica (9.8)1.2%—Eclipse Paho Mqtt C/c++ Client3/11/202117/6/2026
En versiones anteriores a 1.1 de Eclipse Paho MQTT C Client, el cliente no comprueba el tamaño rem_len en readpacket
ModificadaMedia (5)0.43%—Fortinet Forticlient2/11/202117/6/2026
Una vulnerabilidad de control inapropiado de generación de código [CWE-94] en FortiClientMacOS versiones 7.0.0 y por debajo y 6.4.5 y por debajo, puede permitir a un atacante autenticado secuestrar la cámara de MacOS sin el permiso del usuario por medio del archivo dylib malicioso
ModificadaAlta (7.8)0.33%—Fortinet Forticlient2/11/202117/6/2026
Una vulnerabilidad de autorización inapropiada [CWE-285] en FortiClient para Windows versiones 7.0.1 y por debajo y versiones 6.4.2 y por debajo, puede permitir a un atacante local no privilegiado escalar sus privilegios a SYSTEM por medio de la tubería con nombre responsable de las actualizaciones de Forticlient
ModificadaMedia (5.4)0.73%—Fortinet Forticlient Enterprise Management Server2/11/202117/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada [CWE-79] en FortiClientEMS versiones 6.4.1 y por debajo y 6.2.9 y por debajo, puede permitir a un atacante remoto autenticado inyectar scripts/etiquetas maliciosas por medio del parámetro name de varias secciones del servidor
ModificadaAlta (7.8)0.22%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, llaman a la API SendMessageTimeoutW con argumentos arbitrarios por medio de una tubería local, conllevando a una vulnerabilidad de escalada de privilegios local. Un atacante que explote este problema podría ejecutar código arbitrario en el sistema local
ModificadaCrítica (9.8)2.5%—Hitachi IT Operations DirectorHitachi JOB Management Partner 1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management 2-managerHitachi JOB Management Partner 1/remote Control Agent+1012/10/202117/6/2026
Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, contienen una vulnerabilidad de ejecución de código remota debido a un desbordamiento de enteros. Un atacante con acceso de red al puerto 31016 podría explotar este problema para ejecutar código con privilegios no restringidos en el sistema operativo…