Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.34% | — | Cisco Anyconnect Secure Mobility Client | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado sobrescribir los perfiles de VPN sobre un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas… | |
| Modificada | Media (5.5) | 0.46% | — | Cisco Anyconnect Secure Mobility Client | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante podría necesitar… | |
| Analizada | Alta (7.8) | 10% | ⚠ Explotación activa💥 Exploit | Cisco Anyconnect Secure Mobility Client | 17/8/2020 | 12/8/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el sistema… | |
| Modificada | Crítica (9) | 1.8% | — | Openapi-python-client Project Openapi-python-client | 14/8/2020 | 17/6/2026 | En openapi-python-client versiones anteriores a 0.5.3, los clientes generados con un Documento OpenAPI diseñado maliciosamente pueden generar código Python arbitrario. Una ejecución posterior de este cliente malicioso es una ejecución de código arbitraria. | |
| Modificada | Media (4.1) | 1.1% | — | Openapi-python-client Project Openapi-python-client | 14/8/2020 | 17/6/2026 | En openapi-python-client versiones anteriores a 0.5.3, se presenta una vulnerabilidad de salto de ruta. Si un usuario generó un cliente usando un documento OpenAPI diseñado maliciosamente, es posible que los archivos generados sean colocados en ubicaciones arbitrarias sobre el disco. | |
| Modificada | Alta (7.8) | 0.31% | — | Ricoh Streamline NX Client ToolRicoh Streamline NX PC Client | 4/8/2020 | 17/6/2026 | Se detectó un problema en RICOH Streamline NX Client Tool y RICOH Streamline NX PC Client, que permite a atacantes escalar privilegios locales | |
| Modificada | Alta (7.8) | 0.34% | — | Skygroup Skysea Client View | 4/8/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en SKYSEA Client View Versiones 12.200.12n hasta 15.210.05f, permite a un atacante obtener privilegios no autorizados y modificar y obtener información confidencial o realizar operaciones no deseadas por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 0.44% | — | Seafile-client | 29/7/2020 | 17/6/2026 | El cliente Seafile-client versión 7.0.8 para Seafile es vulnerable al secuestro de DLL porque carga la biblioteca exchndl.dll desde el directorio de trabajo actual | |
| Modificada | Alta (7.8) | 0.53% | — | Ncp-e Secure Enterprise Client | 28/7/2020 | 17/6/2026 | NCP Secure Enterprise Client versiones anteriores a 10.15 r47589, permite un ataque de enlace simbólico en enumusb.reg por medio del Support Assistant | |
| Modificada | Media (4.6) | 0.77% | — | Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client | 28/7/2020 | 17/6/2026 | Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura | |
| Modificada | Media (6.5) | 1.2% | — | Redhat AMQRedhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss Fuse+2 | 24/7/2020 | 17/6/2026 | Se detectó un fallo en Wildfly's EJB Client que se incluyó con Red Hat JBoss EAP 7, donde algunos objetos de transacción EJB específicos pueden ser acumulados con el tiempo y pueden causar que los servicios se ralenticen y eventualmente no estén disponibles. Un atacante puede tomar ventaja y causar un ataque de… | |
| Modificada | Alta (7.5) | 0.70% | — | Pritunl-client | 21/7/2020 | 17/6/2026 | Se encontró un fallo en pritunl-client versiones anteriores a 1.0.1116.6. Una falta de verificación de firma conlleva a un filtrado de información confidencial | |
| Modificada | Crítica (9.8) | 2.4% | — | Pritunl-client | 21/7/2020 | 17/6/2026 | Se encontró un fallo en pritunl-client versiones anteriores a 1.0.1116.6. La escritura arbitraria en una ruta especificada por el usuario puede conllevar a una escalada de privilegios | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware FusionVmware Horizon ClientVmware Remote Console | 10/7/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones 11.x y anteriores a 11.2.0) y Horizon Client para Mac (versiones 5.x y anteriores a 5.4.3), contienen una vulnerabilidad de escalada de privilegios debido a una comprobación inapropiada del XPC Client. Una explotación con… | |
| Modificada | Crítica (9.1) | 1.6% | — | Google Oauth Client Library FOR Java | 9/7/2020 | 17/6/2026 | Un soporte PKCE no está implementado de acuerdo con el RFC para OAuth versión 2.0 para Native Apps. Sin el uso de PKCE, el código de autorización devuelto por un servidor de autorización no es suficiente para garantizar que el cliente que emitió la petición de autorización inicial sea el que será autorizado. Un… | |
| Modificada | Alta (7.8) | 0.55% | — | Valvesoftware Steam Client | 5/7/2020 | 17/6/2026 | Se detectó un problema en Valve Steam Client 2.10.91.91. El instalador permite a usuarios locales obtener privilegios NT AUTHORITY\SYSTEM porque algunas partes de %PROGRAMFILES(X86)%\Steam y/o %COMMONPROGRAMFILES(X86)%\Steam presentan permisos débiles durante una ventana de tiempo crítica. Un atacante puede hacer que… | |
| Modificada | Alta (7) | 0.79% | 💥 PoC | Pulsesecure Pulse Secure Desktop ClientPulsesecure Pulse Secure Installer Service | 16/6/2020 | 17/6/2026 | Una vulnerabilidad de tipo time-of-check time-of-use en el archivo PulseSecureService.exe en Pulse Secure Client versiones anteriores a 9.1.6 hasta 5.3 R70 para Windows (que se ejecuta como NT AUTHORITY/SYSTEM), permite a los usuarios sin privilegios correr un ejecutable de Microsoft Installer con privilegios elevados | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware Horizon Client | 15/6/2020 | 17/6/2026 | VMware Horizon Client para Windows (versiones anteriores a 5.4.3) presenta una vulnerabilidad de escalada de privilegios debido a una configuración de permisos de carpeta y la carga no segura de bibliotecas. Un usuario local en el sistema donde está instalado el software puede explotar este problema para ejecutar… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management | 15/6/2020 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante omitir la… | |
| Modificada | Media (5.4) | 0.82% | — | IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management | 15/6/2020 | 17/6/2026 | IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante remoto… | |
| Modificada | Media (4.4) | 0.29% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+350 | 10/6/2020 | 17/6/2026 | Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del… | |
| Modificada | Media (5.5) | 1.1% | — | Fortinet Forticlient | 4/6/2020 | 17/6/2026 | El uso de una clave criptográfica embebida para cifrar datos confidenciales de seguridad en el almacenamiento local y la configuración en FortiClient para Windows versiones anteriores a 6.4.0, puede permitir a un atacante con acceso al almacenamiento local o al archivo de copia de seguridad de la configuración… | |
| Modificada | Alta (7.8) | 0.53% | — | Fortinet Forticlient | 1/6/2020 | 17/6/2026 | Una Vulnerabilidad de Archivos Temporales No Seguros en FortiClient para Windows versiones 6.2.1 y posteriores, puede permitir a un usuario local alcanzar privilegios elevados por medio del agotamiento del conjunto de nombres de archivos temporales combinado con un ataque de enlace simbólico. | |
| Modificada | Alta (7) | 0.22% | — | Vmware FusionVmware Horizon ClientVmware Remote Console | 29/5/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones anteriores a 11.x ) y VMware Horizon Client para Mac (versiones anteriores a 5.x), contienen una vulnerabilidad de escalada de privilegios local debido a un problema de tipo Time-of-check Time-of-use (TOCTOU) en el abridor de… | |
| Modificada | Crítica (9.8) | 2.3% | — | Aviatrix ControllerAviatrix GatewayAviatrix VPN Client | 22/5/2020 | 17/6/2026 | Se detectó un problema de Elevación de Privilegios en Aviatrix VPN Client versiones anteriores a 2.10.7, debido a una corrección incompleta para CVE-2020-7224. Esto afecta las instalaciones de Linux, macOS y Windows para determinados parámetros OpenSSL. |