Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Aviatrix ControllerAviatrix VPN Client22/5/202017/6/2026
Se detectó un problema en Aviatrix Controller versiones anteriores a 5.4.1204. Se presenta una Discrepancia de Respuesta Observable desde la API, lo que facilita llevar a cabo la enumeración de usuarios por medio de un ataque de fuerza bruta.
ModificadaAlta (7.8)8.6%💥 ExploitDruva Insync Client21/5/202017/6/2026
Un salto de ruta relativa en Druva inSync Windows Client versión 6.6.3, permite a un atacante local, no autenticado, ejecutar comandos de sistema operativo arbitrarios con privilegios SYSTEM.
AnalizadaAlta (7.8)0.34%—SAP Business Client12/5/202017/6/2026
SAP Business Client, versión 7.0, permite a un atacante, después de un ataque exitoso de ingeniería social, inyectar código malicioso ya que un archivo DLL en directorios no confiables puede ser ejecutado por la aplicación, debido a un elemento de ruta de búsqueda no controlada. Un atacante podría de este modo…
ModificadaMedia (5.5)0.26%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client12/5/202017/6/2026
En versiones 7.1.5 hasta 7.1.9, el controlador BIG-IP Edge Client Windows Stonewall, no sanea el puntero recibido desde el userland. Un usuario local en el sistema cliente de Windows puede enviar peticiones DeviceIoControl hacia el dispositivo \\.\urvpndrv causando que el kernel de Windows se bloquee.
ModificadaAlta (8.8)1.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client12/5/202017/6/2026
En versiones 7.1.5 hasta 7.1.9, se presenta una vulnerabilidad de uso de la memoria previamente liberada en el componente BIG-IP Edge Client Windows ActiveX.
ModificadaAlta (7.8)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client12/5/202017/6/2026
En versiones 7.1.5-7.1.9, la carpeta temporal del Windows Installer Service de BIG-IP Edge Client, presenta permisos débiles de archivo y carpeta.
ModificadaMedia (6.7)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager ClientF5 Big-ip Edge Gateway30/4/202017/6/2026
En las versiones 7.1.5 hasta 7.1.8, los componentes de BIG-IP Edge Client en BIG-IP APM, Edge Gateway y FirePass legacy, permiten a atacantes obtener el ID de sesión completo desde la memoria de proceso.
ModificadaBaja (3.7)0.57%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client30/4/202017/6/2026
En las versiones 7.1.5 hasta 7.1.8, cuando un usuario se conecta a una VPN usando BIG-IP Edge Client por medio de una red no segura, BIG-IP Edge Client responde a las peticiones de autenticación por medio de HTTP mientras envía sondas para la detección del portal cautivo.
ModificadaAlta (7.5)1.8%—Http-client Project Http-client29/4/202017/6/2026
Actions Http-Client (NPM @actions/http-client) versiones anteriores a 1.0.8, puede revelar los encabezados de Autorización en dominios incorrectos en determinados escenarios de redireccionamiento. Las condiciones en las que esto ocurre son si los consumidores del http-client: 1. hacen una petición http con un…
AnalizadaCrítica (9.8)0.56%—Mitel Mivoice Connect Client17/4/202017/6/2026
Una vulnerabilidad de cifrado débil en Mitel MiVoice Connect Client versiones anteriores a 214.100.1214.0, podría permitir a un atacante no autenticado acceder a las credenciales de usuario. Una explotación con éxito podría permitir a un atacante acceder al sistema con unas credenciales de usuario comprometidas.
AnalizadaAlta (7.5)0.38%—SAP Business Client14/4/202017/6/2026
SAP Business Client, versiones 6.5, 7.0, no lleva a cabo las comprobaciones de integridad necesarias que podrían ser explotadas por un atacante bajo determinadas condiciones para modificar el instalador.
ModificadaCrítica (9.8)2.9%—Starface Unified Communication & Collaboration Client2/4/202017/6/2026
El cliente STARFACE UCC versiones anteriores a 6.7.1.204, en Windows permite a la plantación binaria ejecutar código con derechos de System, también se conoce como usd-2020-0006.
ModificadaCrítica (9.8)2.3%—Marchnetworks Command Client1/4/202017/6/2026
El proceso de inicio de conexión en March Networks Command Client versiones anteriores a 2.7.2, permite a atacantes remotos ejecutar código arbitrario por medio de objetos XAML diseñados.
ModificadaAlta (7.8)0.30%—Phoenixcontact Portico Server 1 ClientPhoenixcontact Portico Server 16 ClientPhoenixcontact Portico Server 4 Client27/3/202017/6/2026
Una Escalada de Privilegios Local puede presentarse en PHOENIX CONTACT PORTICO SERVER versiones hasta 3.0.7, cuando era instalado para ejecutarse como un servicio.
ModificadaBaja (3.8)0.27%—Vmware Horizon ClientVmware Workstation17/3/202017/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.2) y Horizon Client for Windows (versiones 5.x y anteriores a 5.4.0), contienen una vulnerabilidad de denegación de servicio debido a un problema de desbordamiento de la pila en Cortado Thinprint. Los atacantes con acceso no administrativo a una máquina virtual…
AnalizadaAlta (7.8)7.3%⚠ Explotación activa💥 ExploitVmware FusionVmware Horizon ClientVmware Remote Console17/3/202017/6/2026
VMware Fusion (versiones 11.x anteriores a 11.5.2), VMware Remote Console for Mac (versiones 11.x y anteriores a 11.0.1) y Horizon Client for Mac (versión 5.x y anteriores a 5.4.0), contienen una vulnerabilidad de escalada de privilegios debido al uso inapropiado de binarios setuid. Una explotación con éxito de este…
ModificadaAlta (7.8)0.39%—Vmware Horizon ClientVmware Remote ConsoleVmware Workstation16/3/202017/6/2026
Para VMware Horizon Client for Windows (versiones 5.x y anteriores a 5.3.0), VMware Remote Console for Windows (versiones 10.x anteriores a 11.0.0), VMware Workstation for Windows (15.x antes de 15.5.2), la carpeta que contiene archivos de configuración para el servicio de arbitraje USB de VMware. Un usuario local en…
ModificadaAlta (7.8)0.60%—Fortinet ForticlientFortinet Forticlient Virtual Private Network15/3/202017/6/2026
Una vulnerabilidad de Ruta de Búsqueda No Segura en FortiClient for Windows online installer versiones 6.2.3 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el cual reside los archivos FortiClientOnlineInstaller.exe y FortiClientVPNOnlineInstaller.exe, ejecute código arbitrario…
ModificadaAlta (7.8)0.60%—Fortinet Forticlient Emergency Management Server15/3/202017/6/2026
Una vulnerabilidad de Ruta de búsqueda No Segura en FortiClient EMS online installer versiones 6.2.1 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el archivo FortiClientEMSOnlineInstaller.exe, ejecute código arbitrario en el sistema por medio de una carga de archivos maliciosos…
ModificadaCrítica (9.8)2.2%💥 PoCFortinet Forticlient12/3/202017/6/2026
Una vulnerabilidad de ruta de servicio no citada en el componente FortiTray de FortiClient de FortiClientWindows versiones v6.2.2 y anteriores, permite a un atacante alcanzar privilegios elevados por medio de la ruta de servicio ejecutable de FortiClientConsole.
ModificadaAlta (8.8)2.6%—Phoenixcontact TC Router 3002t-4g FirmwarePhoenixcontact TC Router 2002t-3g FirmwarePhoenixcontact TC Router 3002t-4g VZW FirmwarePhoenixcontact TC Router 3002t-4g ATT Firmware+212/3/202017/6/2026
PHOENIX CONTACT TC ROUTER 3002T-4G versiones hasta 2.05.3, TC ROUTER 2002T-3G versiones hasta 2.05.3, TC ROUTER 3002T-4G VZW versiones hasta 2.05.3, TC ROUTER 3002T-4G ATT versiones hasta 2.05.3, TC CLOUD CLIENTE 1002-4G versiones hasta 2.03.17, y los dispositivos TC CLOUD CLIENTE 1002-TXTX versiones hasta 1.03.17,…
ModificadaAlta (7.5)1.2%—Phoenixcontact TC Router 3002t-4g FirmwarePhoenixcontact TC Router 2002t-3g FirmwarePhoenixcontact TC Router 3002t-4g VZW FirmwarePhoenixcontact TC Router 3002t-4g ATT Firmware+212/3/202017/6/2026
PHOENIX CONTACT TC ROUTER 3002T-4G versiones hasta 2.05.3, TC ROUTER 2002T-3G versiones hasta 2.05.3, TC ROUTER 3002T-4G VZW versiones hasta 2.05.3, TC ROUTER 3002T-4G ATT versiones hasta 2.05.3, TC CLOUD CLIENTE 1002-4G versiones hasta 2.03.17, y los dispositivos TC CLOUD CLIENTE 1002-TXTX versiones hasta 1.03.17,…
ModificadaCrítica (10)14%💥 ExploitGoogle Native Client25/2/202017/6/2026
NaCl en 2015, permitió una instrucción CLFLUSH, haciendo posible ataques de tipo rowhammer.
ModificadaAlta (7.8)8.6%💥 ExploitDruva Insync Client25/2/202017/6/2026
La neutralización inapropiada de elementos especiales utilizados en un comando del Sistema Operativo en Druva inSync Windows Client versión 6.5.0, permite a un atacante no autenticado local ejecutar comandos arbitrarios del sistema operativo con privilegios SYSTEM.
ModificadaAlta (7.5)1.2%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. El Remote Procedure Call (RPC) proporcionado por la funcionalidad de la consola en la URL /tools/developerConsoleOperations.jsp (o /isomorphic/IDACall), lo que permite a un atacante no autenticado sobrescribir archivos por medio de vectores que incluyen un comentario…
Orbitaley — Vulnerabilidades