Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Teradici Pcoip Soft Client11/2/202117/6/2026
Una desreferencia del puntero null en las versiones de Teradici PCoIP Soft Client versiones anteriores a 20.07.3, podría permitir a un atacante bloquear el software
ModificadaCrítica (9.8)1.6%—Teradici Pcoip Soft Client11/2/202117/6/2026
Una escritura fuera de límites en las versiones del cliente ligero PCoIP de Teradici anteriores a versión 20.10.1, podría permitir a un atacante ejecutar código remotamente
ModificadaCrítica (9.8)4.8%—Samba-client Project Samba-client10/2/202117/6/2026
El paquete samba-client versiones anteriores a 4.0.0 para Node.js, permite una inyección de comandos debido al uso del archivo process.exec
ModificadaAlta (7.5)1.4%—Files FAT Client19/1/202117/6/2026
Files.com Fat Client versión 3.3.6, permite omitir la autenticación porque el cliente continúa teniendo acceso después de cerrar sesión y eliminar un perfil de inicio de sesión
ModificadaMedia (5.5)0.34%—Cisco Anyconnect Secure Mobility ClientMcafee Agent Epolicy Orchestrator Extension13/1/202117/6/2026
Una vulnerabilidad en el componente de actualización de Cisco AnyConnect Secure Mobility Client, podría permitir a un atacante local autenticado con pocos privilegios leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a restricciones de…
ModificadaAlta (7.8)0.41%—Cisco Anyconnect Secure Mobility Client13/1/202117/6/2026
Una vulnerabilidad en los componentes Network Access Manager y Web Security Agent de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas…
ModificadaAlta (7.8)0.33%—Skygroup Skysea Client View13/1/202117/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de SKYSEA Client View versiones Ver.1.020.05b hasta Ver.16.001.01g, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaAlta (8.8)3.2%—Microsoft Remote DesktopMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows Server 2016+112/1/202117/6/2026
Una Vulnerabilidad de Omisión de la Característica de Seguridad de Windows Remote Desktop
ModificadaAlta (8.8)1.2%—1E Client29/12/202017/6/2026
El módulo Inventory del 1E Client versión 5.0.0.745, no maneja una ruta sin comillas cuando se ejecuta %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir a los usuarios locales y los usuarios autenticados remotos obtener privilegios elevados
ModificadaAlta (8.8)1.2%—1E Client29/12/202017/6/2026
El módulo Inventory de 1E Client versión 5.0.0.745, no maneja una ruta sin comillas al ejecutar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir a los usuarios locales y los usuarios autenticados remotos obtener privilegios elevados al colocar un archivo cryptbase.dll malicioso en…
ModificadaMedia (6.5)1.4%—1E Client29/12/202017/6/2026
El directorio %PROGRAMDATA%\1E\Client en 1E Client versiones 5.0.0.745 y 4.1.0.267, permite a los usuarios autenticados remotos y a los usuarios locales crear y modificar archivos en directorios protegidos (donde normalmente no tendrían acceso para crear o modificar archivos) mediante la creación de un punto de unión…
ModificadaAlta (8.8)1.3%—1E Client29/12/202017/6/2026
El instalador MSI en 1E Client versiones 4.1.0.267 y 5.0.0.745, permite a los usuarios autenticados remotos y a los usuarios locales obtener privilegios elevados por medio de la opción de reparación. Esto se aplica a instalaciones que tienen un TRANSFORM (MST) con la opción de deshabilitar la instalación del…
ModificadaAlta (8.8)1.0%—Hcltechsw HCL Client Application Access22/12/202017/6/2026
Una vulnerabilidad en el manejo de parámetros de entrada de HCL Client Application Access versión v9, podría ser explotada por un atacante autenticado, resultando en un desbordamiento del búfer de la pila. Esto podría permitir al atacante bloquear el programa o inyectar código en el sistema que se ejecutaría con…
ModificadaMedia (5.3)9.0%—Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+132/12/20208/10/2026
Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición
ModificadaAlta (7.8)0.77%—Pritunl-client-electron19/11/202017/6/2026
Una escalada de privilegios mediante una escritura de archivos arbitraria en pritunl electron client versiones 1.0.1116.6 hasta v1.2.2550.20. Una explotación con éxito del problema puede permitir a un atacante ejecutar código en el sistema afectado con privilegios root
ModificadaAlta (7.8)0.32%—Intel Unite Cloud Service Client12/11/202017/6/2026
Unos controles de acceso inapropiados en el cliente Intel Unite® Cloud Service anterior a versión 4.2.12212, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaBaja (3.3)0.26%—SAP ERP Client FOR E-bilanz10/11/202017/6/2026
SAP ERP Client para E-Bilanz, versión - 1.0, la instalación establece permisos del sistema de archivos predeterminados Incorrectos que están configurados en su carpeta de instalación, lo que permite que cualquiera pueda modificar los archivos en la carpeta
ModificadaAlta (7.3)0.45%—Cisco Anyconnect Secure Mobility Client6/11/202017/6/2026
Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado causar que un usuario de AnyConnect apuntado ejecute un script malicioso. La vulnerabilidad es debido a una falta de autenticación del oyente de…
ModificadaMedia (5.5)0.33%—Cisco Anyconnect Secure Mobility Client6/11/202017/6/2026
Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad es debido a una función IPC…
ModificadaMedia (5.4)0.64%—EA Origin Client2/11/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en Origin Client para Mac y PC versión 10.5.86 que podría permitir a un atacante remoto ejecutar JavaScript arbitrario en Origin Client de un usuario objetivo. Un atacante podría usar esta vulnerabilidad para acceder a datos confidenciales relacionados…
ModificadaMedia (5.4)0.69%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web autenticado de Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a atacantes conducir ataques de tipo Cross-Site Scripting (XSS) por medio del archivo CGI
ModificadaMedia (4.9)2.3%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz web de administración Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una lectura de archivos arbitraria. La vulnerabilidad es corregida usando blacklisting de URL cifrada que impiden estos mensajes
ModificadaAlta (8.8)2.1%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, presenta una Ejecución de Código Remota (RCE) si usuarios pueden ser convencidos a conectarse a un servidor malicioso. Esta vulnerabilidad solo afecta a Windows PDC. Para mejorar la seguridad de las conexiones entre los clientes Pulse…
ModificadaAlta (7.8)0.48%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios
ModificadaAlta (7.8)0.50%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales llevar a cabo un desbordamiento del búfer
Orbitaley — Vulnerabilidades