Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Teradici Pcoip Soft Client | 11/2/2021 | 17/6/2026 | Una desreferencia del puntero null en las versiones de Teradici PCoIP Soft Client versiones anteriores a 20.07.3, podría permitir a un atacante bloquear el software | |
| Modificada | Crítica (9.8) | 1.6% | — | Teradici Pcoip Soft Client | 11/2/2021 | 17/6/2026 | Una escritura fuera de límites en las versiones del cliente ligero PCoIP de Teradici anteriores a versión 20.10.1, podría permitir a un atacante ejecutar código remotamente | |
| Modificada | Crítica (9.8) | 4.8% | — | Samba-client Project Samba-client | 10/2/2021 | 17/6/2026 | El paquete samba-client versiones anteriores a 4.0.0 para Node.js, permite una inyección de comandos debido al uso del archivo process.exec | |
| Modificada | Alta (7.5) | 1.4% | — | Files FAT Client | 19/1/2021 | 17/6/2026 | Files.com Fat Client versión 3.3.6, permite omitir la autenticación porque el cliente continúa teniendo acceso después de cerrar sesión y eliminar un perfil de inicio de sesión | |
| Modificada | Media (5.5) | 0.34% | — | Cisco Anyconnect Secure Mobility ClientMcafee Agent Epolicy Orchestrator Extension | 13/1/2021 | 17/6/2026 | Una vulnerabilidad en el componente de actualización de Cisco AnyConnect Secure Mobility Client, podría permitir a un atacante local autenticado con pocos privilegios leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a restricciones de… | |
| Modificada | Alta (7.8) | 0.41% | — | Cisco Anyconnect Secure Mobility Client | 13/1/2021 | 17/6/2026 | Una vulnerabilidad en los componentes Network Access Manager y Web Security Agent de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas… | |
| Modificada | Alta (7.8) | 0.33% | — | Skygroup Skysea Client View | 13/1/2021 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de SKYSEA Client View versiones Ver.1.020.05b hasta Ver.16.001.01g, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (8.8) | 3.2% | — | Microsoft Remote DesktopMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows Server 2016+1 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Omisión de la Característica de Seguridad de Windows Remote Desktop | |
| Modificada | Alta (8.8) | 1.2% | — | 1E Client | 29/12/2020 | 17/6/2026 | El módulo Inventory del 1E Client versión 5.0.0.745, no maneja una ruta sin comillas cuando se ejecuta %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir a los usuarios locales y los usuarios autenticados remotos obtener privilegios elevados | |
| Modificada | Alta (8.8) | 1.2% | — | 1E Client | 29/12/2020 | 17/6/2026 | El módulo Inventory de 1E Client versión 5.0.0.745, no maneja una ruta sin comillas al ejecutar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir a los usuarios locales y los usuarios autenticados remotos obtener privilegios elevados al colocar un archivo cryptbase.dll malicioso en… | |
| Modificada | Media (6.5) | 1.4% | — | 1E Client | 29/12/2020 | 17/6/2026 | El directorio %PROGRAMDATA%\1E\Client en 1E Client versiones 5.0.0.745 y 4.1.0.267, permite a los usuarios autenticados remotos y a los usuarios locales crear y modificar archivos en directorios protegidos (donde normalmente no tendrían acceso para crear o modificar archivos) mediante la creación de un punto de unión… | |
| Modificada | Alta (8.8) | 1.3% | — | 1E Client | 29/12/2020 | 17/6/2026 | El instalador MSI en 1E Client versiones 4.1.0.267 y 5.0.0.745, permite a los usuarios autenticados remotos y a los usuarios locales obtener privilegios elevados por medio de la opción de reparación. Esto se aplica a instalaciones que tienen un TRANSFORM (MST) con la opción de deshabilitar la instalación del… | |
| Modificada | Alta (8.8) | 1.0% | — | Hcltechsw HCL Client Application Access | 22/12/2020 | 17/6/2026 | Una vulnerabilidad en el manejo de parámetros de entrada de HCL Client Application Access versión v9, podría ser explotada por un atacante autenticado, resultando en un desbordamiento del búfer de la pila. Esto podría permitir al atacante bloquear el programa o inyectar código en el sistema que se ejecutaría con… | |
| Modificada | Media (5.3) | 9.0% | — | Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+13 | 2/12/2020 | 8/10/2026 | Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición | |
| Modificada | Alta (7.8) | 0.77% | — | Pritunl-client-electron | 19/11/2020 | 17/6/2026 | Una escalada de privilegios mediante una escritura de archivos arbitraria en pritunl electron client versiones 1.0.1116.6 hasta v1.2.2550.20. Una explotación con éxito del problema puede permitir a un atacante ejecutar código en el sistema afectado con privilegios root | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Unite Cloud Service Client | 12/11/2020 | 17/6/2026 | Unos controles de acceso inapropiados en el cliente Intel Unite® Cloud Service anterior a versión 4.2.12212, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Baja (3.3) | 0.26% | — | SAP ERP Client FOR E-bilanz | 10/11/2020 | 17/6/2026 | SAP ERP Client para E-Bilanz, versión - 1.0, la instalación establece permisos del sistema de archivos predeterminados Incorrectos que están configurados en su carpeta de instalación, lo que permite que cualquiera pueda modificar los archivos en la carpeta | |
| Modificada | Alta (7.3) | 0.45% | — | Cisco Anyconnect Secure Mobility Client | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado causar que un usuario de AnyConnect apuntado ejecute un script malicioso. La vulnerabilidad es debido a una falta de autenticación del oyente de… | |
| Modificada | Media (5.5) | 0.33% | — | Cisco Anyconnect Secure Mobility Client | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad es debido a una función IPC… | |
| Modificada | Media (5.4) | 0.64% | — | EA Origin Client | 2/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en Origin Client para Mac y PC versión 10.5.86 que podría permitir a un atacante remoto ejecutar JavaScript arbitrario en Origin Client de un usuario objetivo. Un atacante podría usar esta vulnerabilidad para acceder a datos confidenciales relacionados… | |
| Modificada | Media (5.4) | 0.69% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web autenticado de Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a atacantes conducir ataques de tipo Cross-Site Scripting (XSS) por medio del archivo CGI | |
| Modificada | Media (4.9) | 2.3% | — | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz web de administración Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una lectura de archivos arbitraria. La vulnerabilidad es corregida usando blacklisting de URL cifrada que impiden estos mensajes | |
| Modificada | Alta (8.8) | 2.1% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, presenta una Ejecución de Código Remota (RCE) si usuarios pueden ser convencidos a conectarse a un servidor malicioso. Esta vulnerabilidad solo afecta a Windows PDC. Para mejorar la seguridad de las conexiones entre los clientes Pulse… | |
| Modificada | Alta (7.8) | 0.48% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios | |
| Modificada | Alta (7.8) | 0.50% | 💥 PoC | Pulsesecure Pulse Secure Desktop Client | 28/10/2020 | 17/6/2026 | Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales llevar a cabo un desbordamiento del búfer |