Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.34%—Cisco Anyconnect Secure Mobility Client17/8/202017/6/2026
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado sobrescribir los perfiles de VPN sobre un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas…
ModificadaMedia (5.5)0.46%—Cisco Anyconnect Secure Mobility Client17/8/202017/6/2026
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante podría necesitar…
AnalizadaAlta (7.8)10%⚠ Explotación activa💥 ExploitCisco Anyconnect Secure Mobility Client17/8/202012/8/2026
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante debería tener credenciales válidas en el sistema…
ModificadaCrítica (9)1.8%—Openapi-python-client Project Openapi-python-client14/8/202017/6/2026
En openapi-python-client versiones anteriores a 0.5.3, los clientes generados con un Documento OpenAPI diseñado maliciosamente pueden generar código Python arbitrario. Una ejecución posterior de este cliente malicioso es una ejecución de código arbitraria.
ModificadaMedia (4.1)1.1%—Openapi-python-client Project Openapi-python-client14/8/202017/6/2026
En openapi-python-client versiones anteriores a 0.5.3, se presenta una vulnerabilidad de salto de ruta. Si un usuario generó un cliente usando un documento OpenAPI diseñado maliciosamente, es posible que los archivos generados sean colocados en ubicaciones arbitrarias sobre el disco.
ModificadaAlta (7.8)0.31%—Ricoh Streamline NX Client ToolRicoh Streamline NX PC Client4/8/202017/6/2026
Se detectó un problema en RICOH Streamline NX Client Tool y RICOH Streamline NX PC Client, que permite a atacantes escalar privilegios locales
ModificadaAlta (7.8)0.34%—Skygroup Skysea Client View4/8/202017/6/2026
Una vulnerabilidad de escalada de privilegios en SKYSEA Client View Versiones 12.200.12n hasta 15.210.05f, permite a un atacante obtener privilegios no autorizados y modificar y obtener información confidencial o realizar operaciones no deseadas por medio de vectores no especificados
ModificadaAlta (7.8)0.44%—Seafile-client29/7/202017/6/2026
El cliente Seafile-client versión 7.0.8 para Seafile es vulnerable al secuestro de DLL porque carga la biblioteca exchndl.dll desde el directorio de trabajo actual
ModificadaAlta (7.8)0.53%—Ncp-e Secure Enterprise Client28/7/202017/6/2026
NCP Secure Enterprise Client versiones anteriores a 10.15 r47589, permite un ataque de enlace simbólico en enumusb.reg por medio del Support Assistant
ModificadaMedia (4.6)0.77%—Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client28/7/202017/6/2026
Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura
ModificadaMedia (6.5)1.2%—Redhat AMQRedhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss Fuse+224/7/202017/6/2026
Se detectó un fallo en Wildfly's EJB Client que se incluyó con Red Hat JBoss EAP 7, donde algunos objetos de transacción EJB específicos pueden ser acumulados con el tiempo y pueden causar que los servicios se ralenticen y eventualmente no estén disponibles. Un atacante puede tomar ventaja y causar un ataque de…
ModificadaAlta (7.5)0.70%—Pritunl-client21/7/202017/6/2026
Se encontró un fallo en pritunl-client versiones anteriores a 1.0.1116.6. Una falta de verificación de firma conlleva a un filtrado de información confidencial
ModificadaCrítica (9.8)2.4%—Pritunl-client21/7/202017/6/2026
Se encontró un fallo en pritunl-client versiones anteriores a 1.0.1116.6. La escritura arbitraria en una ruta especificada por el usuario puede conllevar a una escalada de privilegios
ModificadaAlta (7.8)0.37%—Vmware FusionVmware Horizon ClientVmware Remote Console10/7/202017/6/2026
VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones 11.x y anteriores a 11.2.0) y Horizon Client para Mac (versiones 5.x y anteriores a 5.4.3), contienen una vulnerabilidad de escalada de privilegios debido a una comprobación inapropiada del XPC Client. Una explotación con…
ModificadaCrítica (9.1)1.6%—Google Oauth Client Library FOR Java9/7/202017/6/2026
Un soporte PKCE no está implementado de acuerdo con el RFC para OAuth versión 2.0 para Native Apps. Sin el uso de PKCE, el código de autorización devuelto por un servidor de autorización no es suficiente para garantizar que el cliente que emitió la petición de autorización inicial sea el que será autorizado. Un…
ModificadaAlta (7.8)0.55%—Valvesoftware Steam Client5/7/202017/6/2026
Se detectó un problema en Valve Steam Client 2.10.91.91. El instalador permite a usuarios locales obtener privilegios NT AUTHORITY\SYSTEM porque algunas partes de %PROGRAMFILES(X86)%\Steam y/o %COMMONPROGRAMFILES(X86)%\Steam presentan permisos débiles durante una ventana de tiempo crítica. Un atacante puede hacer que…
ModificadaAlta (7)0.79%💥 PoCPulsesecure Pulse Secure Desktop ClientPulsesecure Pulse Secure Installer Service16/6/202017/6/2026
Una vulnerabilidad de tipo time-of-check time-of-use en el archivo PulseSecureService.exe en Pulse Secure Client versiones anteriores a 9.1.6 hasta 5.3 R70 para Windows (que se ejecuta como NT AUTHORITY/SYSTEM), permite a los usuarios sin privilegios correr un ejecutable de Microsoft Installer con privilegios elevados
ModificadaAlta (7.8)0.39%—Vmware Horizon Client15/6/202017/6/2026
VMware Horizon Client para Windows (versiones anteriores a 5.4.3) presenta una vulnerabilidad de escalada de privilegios debido a una configuración de permisos de carpeta y la carga no segura de bibliotecas. Un usuario local en el sistema donde está instalado el software puede explotar este problema para ejecutar…
ModificadaAlta (7.5)2.2%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management15/6/202017/6/2026
IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante omitir la…
ModificadaMedia (5.4)0.82%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management15/6/202017/6/2026
IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante remoto…
ModificadaMedia (4.4)0.29%—Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+35010/6/202017/6/2026
Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del…
ModificadaMedia (5.5)1.1%—Fortinet Forticlient4/6/202017/6/2026
El uso de una clave criptográfica embebida para cifrar datos confidenciales de seguridad en el almacenamiento local y la configuración en FortiClient para Windows versiones anteriores a 6.4.0, puede permitir a un atacante con acceso al almacenamiento local o al archivo de copia de seguridad de la configuración…
ModificadaAlta (7.8)0.53%—Fortinet Forticlient1/6/202017/6/2026
Una Vulnerabilidad de Archivos Temporales No Seguros en FortiClient para Windows versiones 6.2.1 y posteriores, puede permitir a un usuario local alcanzar privilegios elevados por medio del agotamiento del conjunto de nombres de archivos temporales combinado con un ataque de enlace simbólico.
ModificadaAlta (7)0.22%—Vmware FusionVmware Horizon ClientVmware Remote Console29/5/202017/6/2026
VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones anteriores a 11.x ) y VMware Horizon Client para Mac (versiones anteriores a 5.x), contienen una vulnerabilidad de escalada de privilegios local debido a un problema de tipo Time-of-check Time-of-use (TOCTOU) en el abridor de…
ModificadaCrítica (9.8)2.3%—Aviatrix ControllerAviatrix GatewayAviatrix VPN Client22/5/202017/6/2026
Se detectó un problema de Elevación de Privilegios en Aviatrix VPN Client versiones anteriores a 2.10.7, debido a una corrección incompleta para CVE-2020-7224. Esto afecta las instalaciones de Linux, macOS y Windows para determinados parámetros OpenSSL.
Orbitaley — Vulnerabilidades