Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.18%—Cisco Anyconnect Secure Mobility Client6/10/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de la biblioteca compartida de Cisco AnyConnect Secure Mobility Client para Linux y Mac OS podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de la biblioteca compartida en un dispositivo afectado si el módulo VPN Posture (HostScan) está…
ModificadaCrítica (9.8)3.9%💥 PoCFortinet Forticlient Endpoint Management Server6/10/202117/6/2026
Una vulnerabilidad de caducidad de sesión insuficiente [CWE- 613] en FortiClientEMS versiones 6.4.2 y por debajo, versiones 6.2.8 y por debajo, puede permitir a un atacante reusar los ID de sesión del usuario administrador no caducados para obtener privilegios de administrador, si el atacante es capaz de obtener ese…
ModificadaMedia (5.4)1.1%—Fortinet Forticlient Endpoint Management Server6/10/202117/6/2026
Una vulnerabilidad de salto de ruta [CWE-22] en FortiClientEMS versiones 6.4.1 y por debajo; versiones 6.2.8 y por debajo, puede permitir a un atacante autenticado inyectar secuencias de caracteres de salto de directorio para añadir/borrar los archivos del servidor por medio del parámetro name de Deployment Packages
ModificadaAlta (7.1)0.26%—Dell Supportassist Client Consumer28/9/202117/6/2026
Dell SupportAssist Client Consumer versiones 3.9.13.0 y todas las versiones anteriores a 3.9.13.0, contienen una vulnerabilidad de eliminación de archivos arbitrarios que puede ser explotada al usar la función de Windows de NTFS denominada enlaces Simbólicos. Los enlaces Simbólicos pueden ser creados por cualquier…
ModificadaCrítica (9.8)1.9%—Client Jointjs21/9/202117/6/2026
Esto afecta al paquete jointjs versiones anteriores a 3.4.2. Una vulnerabilidad de confusión de tipo puede conllevar a una omisión de CVE-2020-28480 cuando las claves proporcionadas por el usuario usadas en el parámetro path son arrays en la función setByPath
ModificadaAlta (7.8)0.42%—Sonicwall Global VPN Client21/9/202117/6/2026
Una vulnerabilidad en los permisos de archivo por defecto del instalador de SonicWall Global VPN Client versión 4.10.5 (32 y 64 bits), conlleva a una escalada de privilegios que permite potencialmente una ejecución de comandos en el sistema operativo anfitrión. Esta vulnerabilidad afecta al instalador de GVC versiones…
ModificadaMedia (5.4)0.60%—Tibco Webfocus ClientTibco Webfocus InstallerTibco Webfocus Reporting Server14/9/202117/6/2026
Los componentes WebFOCUS Reporting Server y WebFOCUS Client de TIBCO Software Inc.'s TIBCO WebFOCUS Client, TIBCO WebFOCUS Installer, y TIBCO WebFOCUS Reporting Server contienen vulnerabilidades de tipo Cross Site Scripting (XSS) almacenado y reflejado fácilmente explotables que permiten a un atacante con pocos…
AnalizadaMedia (6.5)0.52%—SAP Business Client14/9/202117/6/2026
Cuando un atacante consigue acceder a la memoria local, o al volcado de memoria de una víctima, por ejemplo mediante un ataque de ingeniería social, SAP Business Client versiones - 7.0, 7.70, le permitirán leer datos extremadamente confidenciales, como las credenciales. Esto permitiría al atacante comprometer el…
ModificadaAlta (8.8)22%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+512/8/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Remote Desktop Client
ModificadaMedia (6.5)1.2%💥 PoCSAP Fiori Client10/8/202117/6/2026
Task Hijacking, es una vulnerabilidad que afecta a las aplicaciones que se ejecutan en dispositivos Android debido a una mala configuración en el archivo AndroidManifest.xml con sus funciones de Task Control. Esto permite a un atacante no autorizado o a un malware tomar el control de aplicaciones legítimas y robar…
ModificadaMedia (5.5)0.53%—F-secure Client SecurityF-secure Linux SecurityF-secure Business SuiteF-secure Elements Endpoint Protection5/8/202117/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant por la que el componente SAVAPI usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito resultará en…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.5)0.22%—Teradici Pcoip Client21/7/202117/6/2026
El controlador fUSBHub en el PCoIP Software Client versiones anteriores a 21.07.0, presentaba un error en la administración de objetos durante el manejo de una variedad de IOCTLs, que permitía a un atacante causar una denegación de servicio
ModificadaAlta (7.8)0.41%—Teradici Pcoip Client21/7/202117/6/2026
El componente OpenSSL del Teradici PCoIP Software Client versiones anteriores a 21.07.0, era compilado sin la opción no-autoload-config, que permitía a un atacante elevarse a los privilegios del proceso en ejecución por medio de la colocación de una dll especialmente diseñada en un directorio de configuración de…
ModificadaAlta (7.8)0.46%—Zscaler Client Connector15/7/202117/6/2026
El Zscaler Client Connector para Windows anterior a versión 2.1.2.105, presentaba una vulnerabilidad de secuestro DLL causada debido a la configuración de OpenSSL. Un adversario local puede ser capaz de ejecutar código arbitrario en el contexto SYSTEM
ModificadaAlta (7.8)0.32%—Zscaler Client Connector15/7/202117/6/2026
El Zscaler Client Connector anterior a versión 2.1.2.150, no citaba la ruta de búsqueda de servicios, lo que permite a un adversario local ejecutar código con privilegios del sistema
ModificadaCrítica (9.8)1.9%—Zscaler Client Connector15/7/202117/6/2026
El Zscaler Client Connector para Windows anterior a versión 2.1.2.74, presentaba un desbordamiento de búfer en la región stack de la memoria cuando se conectaba a servidores TLS mal configurados. Un adversario podría potencialmente haber podido ejecutar código arbitrario con privilegios del sistema
ModificadaAlta (7.4)0.49%—Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+613/7/202117/6/2026
Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02…
ModificadaMedia (5.3)75%—Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+1812/7/20218/10/2026
Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.…
ModificadaAlta (7.8)0.43%—Fortinet Forticlient12/7/202117/6/2026
Un seguimiento inapropiado de los enlaces simbólicos en FortiClient para Mac versiones 6.4.3 y por debajo, puede permitir a un usuario no privilegiado ejecutar comandos de shell con privilegios arbitrarios durante la fase de instalación
ModificadaMedia (6.1)1.0%—Icewarp Webclient7/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Webmail Calender en IceWarp WebClient versión 10.3.5, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del campo "p4"
ModificadaAlta (7.8)0.73%—Securepoint Openvpn-client28/6/202117/6/2026
Securepoint SSL VPN Client versiones v2 anteriores a 2.0.32, en Windows, presenta un manejo de configuración no seguro que permite una escalada de privilegios local a NT AUTHORITY\SYSTEM. Un usuario local no privilegiado puede modificar la configuración de OpenVPN almacenado en "%APPDATA%\Securepoint SSL VPN" y añadir…
ModificadaAlta (8.8)1.1%—HelpuftclientHelpuftserverHelpuserverHelpuviewer24/6/202117/6/2026
Una vulnerabilidad solución de control remoto en el programa agente de HelpU, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios. Esta vulnerabilidad es debido a un saneamiento insuficiente de la entrada cuando se comunica el proceso del cliente
ModificadaMedia (5.5)0.21%—Cisco Anyconnect Secure Mobility Client16/6/202117/6/2026
Una vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad es debido a una asignación no controlada de la memoria. Un atacante podría explotar esta…
ModificadaMedia (6.7)0.18%—Cisco Anyconnect Secure Mobility Client16/6/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de DLL de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autentificado llevar a cabo un ataque de secuestro DLL en un dispositivo afectado si el módulo VPN Posture (HostScan) está instalado en el cliente AnyConnect. Esta…