Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.23%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client10/6/202117/6/2026
En las versiones 7.2.1.x anteriores a 7.2.1.3 y versiones 7.1.x anteriores a 7.1.9.9 Update 1, la carpeta temporal del servicio de instalación de Windows de BIG-IP Edge Client tiene permisos débiles de archivos y carpetas. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan
ModificadaMedia (6.5)0.45%—Vmware WorkstationVmware Horizon Client24/5/202117/6/2026
VMware Workstation (versiones 16.x anteriores a 16.1.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (TTC Parser). Un actor malicioso con acceso a una máquina virtual o un escritorio remoto puede ser…
ModificadaMedia (6.5)0.45%—Vmware WorkstationVmware Horizon Client24/5/202117/6/2026
VMware Workstation (versiones 16.x anteriores a 16.1.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (JPEG2000 Parser). Un actor malicioso con acceso a una máquina virtual o escritorio remoto puede…
ModificadaMedia (6.5)0.56%—Vmware WorkstationVmware Horizon Client24/5/202117/6/2026
VMware Workstation (16.x versiones anteriores a 16.1.2) y Horizon Client para Windows (5.x versiones anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (TTC Parser). Un actor malicioso con acceso a una máquina virtual o escritorio remoto puede explotar…
ModificadaAlta (7.5)1.7%—Unified-automation .net Based OPC UA Client/server SDK20/5/202117/6/2026
Productos con el programa Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versiones V3.0.7 y anteriores (solo versiones de .NET 4.5, 4.0 y 3.5 Framework) son vulnerables a una recursividad no controlada, que puede permitir a un atacante desencadenar un desbordamiento de pila
ModificadaMedia (4.3)0.74%—Redhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Expansion Pack13/5/202117/6/2026
Se encontró un fallo en wildfly. El cliente JBoss EJB presenta acciones privilegiadas de acceso público que pueden conllevar a una divulgación de información en el servidor en el que está implementado. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos
ModificadaMedia (6.1)1.6%💥 ExploitDaggerhartlab Openid Connect Generic Client6/5/202117/6/2026
El plugin OpenID Connect Generic Client WordPress versiones 3.8.0 y 3.8.1, no saneó el error de inicio de sesión cuando se devolvió al formulario de inicio de sesión, conllevando a un problema de tipo Cross-Site Scripting reflejado. Este problema no requiere autenticación y puede ser explotado con la…
ModificadaMedia (5.5)0.21%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado sobrescribir los perfiles de VPN en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada…
ModificadaAlta (7.8)0.53%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que utiliza la aplicación. Una explotación con éxito podría permitir al atacante…
ModificadaAlta (7.8)0.23%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al…
ModificadaMedia (5.5)0.24%—Dell Hybrid Client30/4/202117/6/2026
Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para visualizar y exfiltrar información confidencial en el sistema.
ModificadaMedia (5.5)0.24%—Dell Hybrid Client30/4/202117/6/2026
Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para registrar al cliente en un servidor a fin de visualizar información confidencial.
ModificadaAlta (7.8)0.20%—Dell Hybrid Client30/4/202117/6/2026
Dell Hybrid Client versiones anteriores a 1.5, contienen una falta de autenticación para una vulnerabilidad de función crítica. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso de nivel root al sistema.
ModificadaBaja (3.3)0.23%—Dell Hybrid Client30/4/202117/6/2026
Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso a información confidencial por medio de la API local.
ModificadaAlta (7.8)0.35%—Pritunl-client-electron30/4/202117/6/2026
Pritunl Client versión v1.2.2550.20, contiene una vulnerabilidad de escalada de privilegios local en el componente pritunl-service. El vector de ataque es: configuración maliciosa de openvpn. Un atacante local podría aprovechar el registro y agregar registros junto con la inyección de registros para crear o…
ModificadaAlta (7.8)0.31%—Aviatrix VPN Client29/4/202117/6/2026
Aviatrix VPN Client versiones anteriores a 2.14.14 en Windows, presenta una ruta de búsqueda sin comillas que habilita una escalada de privilegios local al usuario SYSTEM, si la máquina está configurada inapropiadamente para permitir a usuarios sin privilegios escribir en directorios que se supone que están…
ModificadaAlta (8.8)1.9%—Soyal 701client27/4/202117/6/2026
Soyal Technology versión 701Client 9.0.1, es vulnerable a permisos no seguros por medio del binario client.exe con el grupo de Usuarios Autenticados con permisos Completos
ModificadaAlta (8.8)1.9%—Soyal 701clientsqlSoyal 701serverSoyal 701serversql27/4/202117/6/2026
Soyal Technologies SOYAL versión 701Server 9.0.1, sufre de una vulnerabilidad de escalada de privilegios que puede ser usada por un usuario autenticado para cambiar el archivo ejecutable con una opción binaria. La vulnerabilidad es debido a permisos inapropiados con el flag "F" (Full) para el grupo "Everyone" y…
ModificadaAlta (7.8)0.34%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management26/4/202117/6/2026
IBM Spectrum Protect Client versiones 8.1.0.0-8 hasta 1.11.0, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación de límites inapropiada al procesar la configuración local actual. Un atacante local podría desbordar un búfer y ejecutar código arbitrario en el…
ModificadaMedia (5.5)0.27%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management26/4/202117/6/2026
IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.11.0, es vulnerable a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación de límites inapropiada. Un atacante local podría desbordar un búfer y causar que la aplicación se bloquee. IBM X-Force ID: 198934
ModificadaAlta (7.8)0.21%—IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Virtual Environments26/4/202117/6/2026
IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.11.0, podría permitir a un usuario local escalar sus privilegios para tomar el control total del sistema debido a permisos de directorio no seguros. IBM X-Force ID: 198811
Orbitaley — Vulnerabilidades