Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 10/6/2021 | 17/6/2026 | En las versiones 7.2.1.x anteriores a 7.2.1.3 y versiones 7.1.x anteriores a 7.1.9.9 Update 1, la carpeta temporal del servicio de instalación de Windows de BIG-IP Edge Client tiene permisos débiles de archivos y carpetas. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan | |
| Modificada | Media (6.5) | 0.45% | — | Vmware WorkstationVmware Horizon Client | 24/5/2021 | 17/6/2026 | VMware Workstation (versiones 16.x anteriores a 16.1.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (TTC Parser). Un actor malicioso con acceso a una máquina virtual o un escritorio remoto puede ser… | |
| Modificada | Media (6.5) | 0.45% | — | Vmware WorkstationVmware Horizon Client | 24/5/2021 | 17/6/2026 | VMware Workstation (versiones 16.x anteriores a 16.1.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (JPEG2000 Parser). Un actor malicioso con acceso a una máquina virtual o escritorio remoto puede… | |
| Modificada | Media (6.5) | 0.56% | — | Vmware WorkstationVmware Horizon Client | 24/5/2021 | 17/6/2026 | VMware Workstation (16.x versiones anteriores a 16.1.2) y Horizon Client para Windows (5.x versiones anteriores a 5.5.2) contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (TTC Parser). Un actor malicioso con acceso a una máquina virtual o escritorio remoto puede explotar… | |
| Modificada | Alta (7.5) | 1.7% | — | Unified-automation .net Based OPC UA Client/server SDK | 20/5/2021 | 17/6/2026 | Productos con el programa Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versiones V3.0.7 y anteriores (solo versiones de .NET 4.5, 4.0 y 3.5 Framework) son vulnerables a una recursividad no controlada, que puede permitir a un atacante desencadenar un desbordamiento de pila | |
| Modificada | Media (4.3) | 0.74% | — | Redhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Expansion Pack | 13/5/2021 | 17/6/2026 | Se encontró un fallo en wildfly. El cliente JBoss EJB presenta acciones privilegiadas de acceso público que pueden conllevar a una divulgación de información en el servidor en el que está implementado. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Daggerhartlab Openid Connect Generic Client | 6/5/2021 | 17/6/2026 | El plugin OpenID Connect Generic Client WordPress versiones 3.8.0 y 3.8.1, no saneó el error de inicio de sesión cuando se devolvió al formulario de inicio de sesión, conllevando a un problema de tipo Cross-Site Scripting reflejado. Este problema no requiere autenticación y puede ser explotado con la… | |
| Modificada | Media (5.5) | 0.21% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado sobrescribir los perfiles de VPN en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada… | |
| Modificada | Alta (7.8) | 0.53% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que utiliza la aplicación. Una explotación con éxito podría permitir al atacante… | |
| Modificada | Alta (7.8) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Media (5.5) | 0.24% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para visualizar y exfiltrar información confidencial en el sistema. | |
| Modificada | Media (5.5) | 0.24% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para registrar al cliente en un servidor a fin de visualizar información confidencial. | |
| Modificada | Alta (7.8) | 0.20% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una falta de autenticación para una vulnerabilidad de función crítica. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso de nivel root al sistema. | |
| Modificada | Baja (3.3) | 0.23% | — | Dell Hybrid Client | 30/4/2021 | 17/6/2026 | Dell Hybrid Client versiones anteriores a 1.5, contienen una vulnerabilidad de exposición de información. Un atacante local no autenticado puede explotar esta vulnerabilidad para conseguir acceso a información confidencial por medio de la API local. | |
| Modificada | Alta (7.8) | 0.35% | — | Pritunl-client-electron | 30/4/2021 | 17/6/2026 | Pritunl Client versión v1.2.2550.20, contiene una vulnerabilidad de escalada de privilegios local en el componente pritunl-service. El vector de ataque es: configuración maliciosa de openvpn. Un atacante local podría aprovechar el registro y agregar registros junto con la inyección de registros para crear o… | |
| Modificada | Alta (7.8) | 0.31% | — | Aviatrix VPN Client | 29/4/2021 | 17/6/2026 | Aviatrix VPN Client versiones anteriores a 2.14.14 en Windows, presenta una ruta de búsqueda sin comillas que habilita una escalada de privilegios local al usuario SYSTEM, si la máquina está configurada inapropiadamente para permitir a usuarios sin privilegios escribir en directorios que se supone que están… | |
| Modificada | Alta (8.8) | 1.9% | — | Soyal 701client | 27/4/2021 | 17/6/2026 | Soyal Technology versión 701Client 9.0.1, es vulnerable a permisos no seguros por medio del binario client.exe con el grupo de Usuarios Autenticados con permisos Completos | |
| Modificada | Alta (8.8) | 1.9% | — | Soyal 701clientsqlSoyal 701serverSoyal 701serversql | 27/4/2021 | 17/6/2026 | Soyal Technologies SOYAL versión 701Server 9.0.1, sufre de una vulnerabilidad de escalada de privilegios que puede ser usada por un usuario autenticado para cambiar el archivo ejecutable con una opción binaria. La vulnerabilidad es debido a permisos inapropiados con el flag "F" (Full) para el grupo "Everyone" y… | |
| Modificada | Alta (7.8) | 0.34% | — | IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management | 26/4/2021 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.0.0-8 hasta 1.11.0, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación de límites inapropiada al procesar la configuración local actual. Un atacante local podría desbordar un búfer y ejecutar código arbitrario en el… | |
| Modificada | Media (5.5) | 0.27% | — | IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management | 26/4/2021 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.11.0, es vulnerable a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación de límites inapropiada. Un atacante local podría desbordar un búfer y causar que la aplicación se bloquee. IBM X-Force ID: 198934 | |
| Modificada | Alta (7.8) | 0.21% | — | IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Virtual Environments | 26/4/2021 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.0.0 hasta 8.1.11.0, podría permitir a un usuario local escalar sus privilegios para tomar el control total del sistema debido a permisos de directorio no seguros. IBM X-Force ID: 198811 |