Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. El loadFile de Remote Procedure Call (RPC) proporcionado mediante la funcionalidad de la consola en el URL /tools/developerConsoleOperations.jsp (o /isomorphic/IDACall) está afectado por la Inclusión de Archivos Locales No Autenticados por medio de secuencias de…
ModificadaCrítica (9.8)1.9%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. Una explotación no autenticada de tipo XXE ciego puede ocurrir en la función downloadWSDL mediante el envío de una petición POST en el archivo /tools/developerConsoleOperations.jsp con una carga útil válida en el parámetro _transaction.
ModificadaMedia (5.3)1.1%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. Si un atacante no autenticado lleva a cabo una petición POST en el archivo /tools/developerConsoleOperations.jsp o /isomorphic/IDACall con datos XML malformado en el parámetro _transaction, el servidor responde con un error detallado que muestra dónde reside la…
ModificadaAlta (7.5)1.9%—Atos Unify Openscape UC WEB Client21/2/202017/6/2026
Atos Unify OpenScape UC Web Client V9 anterior a la versión V9 R4.31.0 y V10 anterior a la versión V10 R0.6.0 permite a los atacantes remotos obtener información confidencial. Al repetir el valor de conferenceId para obtener la funciónMailFunction en la API JSON, se pueden enumerar todas las conferencias programadas…
ModificadaMedia (6.1)0.65%—Atos Unify Openscape UC WEB Client21/2/202017/6/2026
Atos Unify OpenScape UC Application V9 anterior a la versión V9 R4.31.0 y V10 anterior a la versión V10 R0.6.0 permite XSS. Un atacante podría explotar esto convenciendo a un usuario autenticado para que inyecte código JavaScript arbitrario en el campo Nombre del perfil. Un navegador ejecutaría esta carga XSS…
ModificadaMedia (4.4)0.25%—Dell G3 3579 FirmwareDell G3 3779 FirmwareDell G3 15 3590 FirmwareDell G5 15 5590 Firmware+10921/2/202017/6/2026
Dell Client Consumer and Commercial Platforms, contiene una Vulnerabilidad de Sobrescritura de Archivos Arbitrarios. La vulnerabilidad es limitada a Dell Firmware Update Utility durante la ventana de tiempo mientras es ejecutado por un administrador. Durante esta ventana de tiempo, un usuario malicioso poco…
ModificadaCrítica (9.8)2.0%—Universityofcalifornia Boinc Client20/2/202016/6/2026
Múltiples vulnerabilidades de inyección SQL en BOINC, permiten a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados.
AnalizadaMedia (6.5)28%⚠ Explotación activa💥 ExploitCisco Anyconnect Secure Mobility Client19/2/202012/8/2026
Una vulnerabilidad en el componente installer de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado copiar archivos suministrados por el usuario hacia directorios de nivel de sistema con privilegios de nivel system. La vulnerabilidad es debido al manejo incorrecto de…
ModificadaAlta (7.8)0.72%—Goverlan Client AgentGoverlan Reach ConsoleGoverlan Reach Server16/2/202017/6/2026
Goverlan Reach Console versiones anteriores a 9.50, Goverlan Reach Server versiones anteriores a 3.50 y Goverlan Client Agent versiones anteriores a 9.20.50,presenta una Ruta de Búsqueda No Confiable que conlleva a una Inyección de Comandos y una Escalada de Privilegios Locales por medio del secuestro de DLL.
ModificadaCrítica (9.1)1.3%—Bssys RBS Bs-client. Retail Client13/2/202017/6/2026
Se presenta una Vulnerabilidad de Omisión de Autenticación de Dos Factores en BS-Client Private Client versiones 2.4 y 2.5, por medio de una petición XML que descuida el uso de los parámetros ADPswID y AD, lo que podría permitir a un usuario malicioso acceder a funciones privilegiadas.
ModificadaAlta (7.1)0.44%—Fortinet Forticlient7/2/202017/6/2026
Una vulnerabilidad de escalada de privilegios en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos sobrescribir los archivos del sistema como root con contenido arbitrario por medio del archivo de copia de seguridad del sistema mediante peticiones de cliente IPC…
ModificadaCrítica (9.8)88%💥 ExploitRevmakx Infinitewp Client6/2/202017/6/2026
El plugin InfiniteWP Client versiones anteriores a 1.9.4.5 para WordPress, presenta una falta de comprobación de autorización en la función iwp_mmb_set_request en el archivo init.php. Cualquier atacante que conozca el nombre de usuario de un administrador puede iniciar sesión.
ModificadaMedia (4.3)0.33%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client6/2/202017/6/2026
Cuando la funcionalidad Windows Logon Integration está configurada para todas las versiones de BIG-IP Edge Client para Windows, los usuarios no autorizados que tienen acceso físico a la máquina de un usuario autorizado pueden obtener acceso de shell bajo un usuario no privilegiado.
ModificadaMedia (6.5)1.4%—Fortinet Forticlient6/2/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer de la pila en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos causar que los procesos de FortiClient se ejecuten bajo bloqueos de los privilegios root mediante el envío de peticiones del cliente IPC de tipo…
ModificadaMedia (6.5)1.4%—Fortinet Forticlient6/2/202017/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos causar que los procesos de FortiClient se ejecuten bajo bloqueos de los privilegios root mediante el envío de peticiones del cliente IPC especialmente diseñadas…
ModificadaAlta (7.8)0.52%—Fortinet Forticlient6/2/202017/6/2026
Una vulnerabilidad de escalada de privilegios en FortiClient para Linux versiones 6.2.1 y posteriores, puede permitir a un usuario con privilegios bajos ejecutar comandos del sistema con privilegios de root mediante una inyección de peticiones del cliente IPC de tipo "ExportLogs" especialmente diseñadas hacia el…
ModificadaCrítica (9.1)13%—NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+329/1/20208/10/2026
"El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite que un encabezado Content-Length esté acompañado por un segundo encabezado Content-Length o por un encabezado Transfer-Encoding."
ModificadaCrítica (9.1)8.9%—NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+229/1/20208/10/2026
El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite un encabezado HTTP que carece de ":" dos puntos, que podría ser interpretado como un encabezado separado con una sintaxis incorrecta, o podría ser interpretado como un "invalid fold."
ModificadaCrítica (9.8)6.1%—Apereo .net CAS ClientApereo Java CAS ClientApereo PhpcasDebian Linux+124/1/202017/6/2026
Se detectó una vulnerabilidad de inyección de parámetros de URL en el paso de validación de tickets del canal posterior del protocolo CAS en Jasig Java CAS Client versiones anteriores a 3.3.2, .NET CAS Client versiones anteriores a 1.0.2 y phpCAS versiones anteriores a 1.3.3, que permiten a atacantes remotos inyectar…
ModificadaAlta (7.8)0.66%—Teradici Pcoip Standard AgentTeradici Pcoip Graphics AgentTeradici Pcoip Client8/1/202017/6/2026
En Teradici PCoIP Agent versiones anteriores a la versión 19.08.1 y PCoIP Client versiones anteriores a la versión 19.08.3, una ruta de servicio sin comillas puede causar una ejecución del archivo %PROGRAMFILES (X86)%\Teradici\PCoIP.exe en lugar del archivo pcoip_vchan_printing_svc.exe previsto.
ModificadaMedia (6.1)0.81%—Bssys RBS Bs-client3/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la biblioteca bsi.dll en RBS BS-Client versión 3.17.9 de Bank Soft Systems (BSS), permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro colorstyle.
ModificadaMedia (6.1)0.81%—Bssys RBS Bs-client. Retail Client3/1/202017/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la biblioteca bsi.dll en RBS BS-Client de Bank Soft Systems (BSS). Private Client (también se conoce como RBS BS-Client. Retail Client) versiones 2.5, 2.4 y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del…
ModificadaAlta (7.8)0.42%—Motex Lanscope ANMotex Lanscope CAT Client ProgramMotex Lanscope CAT Detection AgentMotex Lanscope CAT Server Monitoring Agent26/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en múltiples productos MOTEX (LanScope Cat Client Program (MR) y LanScope Cat Client Program (MR) LanScope Cat Detection Agent (DA) versiones anteriores a Ver.9.2.1.0, LanScope Cat Server Monitoring Agent (SA, SAE) versiones anteriores a Ver.9.2.2.0, LanScope An versiones…
ModificadaAlta (7.5)1.2%—Checkpoint Endpoint Security Clients23/12/201917/6/2026
Se reportó una vulnerabilidad de denegación de servicio en Check Point Endpoint Security Client para Windows versiones anteriores a E82.10, que podría permitir que un archivo de registro de servicio sea escrito en ubicaciones no estándar.
ModificadaAlta (7.8)0.62%💥 PoCBroadcom CA Client Automation20/12/201917/6/2026
Se presenta una vulnerabilidad de acceso a archivo no seguro en CA Client Automation versiones 14.0, 14.1, 14.2 y 14.3, Agent para Windows lo que puede permitir a un atacante local alcanzar privilegios escalados.
Orbitaley — Vulnerabilidades