Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Openstack Python-keystoneclientRedhat OpenstackDebian Linux | 10/12/2019 | 16/6/2026 | python-keystoneclient versiones 0.2.3 hasta la versión 0.2.5, tiene una omisión de firma de memcache de middleware. | |
| Modificada | Crítica (9.8) | 2.1% | — | Openstack Python-keystoneclientRedhat OpenstackFedoraproject FedoraDebian Linux | 10/12/2019 | 16/6/2026 | python-keystoneclient versión 0.2.3 hasta la versión 0.2.5, tiene una omisión de cifrado de memcache del middleware. | |
| Modificada | Alta (7.8) | 0.57% | — | Aviatrix VPN Client | 5/12/2019 | 17/6/2026 | Unos permisos de archivos débiles aplicados al directorio de instalación de Aviatrix VPN Client versiones hasta 2.2.10 sobre Windows y Linux, permiten a un atacante local ejecutar código arbitrario al conseguir privilegios elevados por medio de modificaciones de archivos. | |
| Modificada | Alta (7.8) | 0.72% | — | Aviatrix VPN Client | 5/12/2019 | 17/6/2026 | Un fallo de autenticación en el servicio AVPNC_RP en Aviatrix VPN Client versiones hasta 2.2.10, permite a un atacante conseguir privilegios elevados mediante una ejecución de código arbitrario sobre Windows, Linux y macOS. | |
| Modificada | Alta (8.1) | 2.4% | — | Dhclient Project DhclientDebian Linux | 27/11/2019 | 16/6/2026 | Se descubrió un problema en dhclient versión 4.3.1-6, debido a una variable de ruta insertada. | |
| Modificada | Media (4.4) | 0.30% | — | IBM Spectrum Protect Backup-archive Client | 25/11/2019 | 17/6/2026 | IBM Spectrum Protect Backup-Archive Client versiones 7.1 y 8.1, pueden ser vulnerables a un ataque de denegación de servicio debido a un problema de sincronización entre las comunicaciones TCP/IP del cliente y el servidor. ID de IBM X-Force: 162477. | |
| Modificada | Alta (8.6) | 0.66% | — | Mcafee Client Proxy | 22/11/2019 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en el cliente de Microsoft Windows en McAfee Client Proxy (MCP) anterior a 3.0.0, permite al usuario local omitir el escaneo del tráfico web y conseguir acceso a sitios bloqueados por un corto período de tiempo mediante la generación de una clave de autorización en el… | |
| Modificada | Alta (7.8) | 0.44% | — | Fortinet Forticlient | 21/11/2019 | 17/6/2026 | Una Neutralización Inapropiada de Elementos Especiales utilizada en una vulnerabilidad de Comandos en uno de los procesos root de FortiClient para Mac OS, puede permitir a un usuario local del sistema en el que se está ejecutando FortiClient ejecutar código no autorizado como root mediante la omisión de una… | |
| Modificada | Media (5.5) | 0.19% | — | Fortinet Forticlient | 21/11/2019 | 17/6/2026 | Una vulnerabilidad de almacenamiento información confidencial en texto sin cifrar en FortiClient para Mac, puede permitir a un atacante local leer información confidencial registrada en la ventana de la consola cuando el usuario se conecta a un SSL VPN Gateway. | |
| Modificada | Media (5.9) | 1.6% | — | Fortinet ForticlientFortinet Fortios | 21/11/2019 | 17/6/2026 | El uso de una clave criptográfica codificada en el protocolo de comunicación de servicios FortiGuard puede permitir que un Hombre en el medio con conocimiento de la clave escuche y modifique información (servicios URL / SPAM en FortiOS 5.6 y servicios URL / SPAM / AV en FortiOS 6.0). ; Clasificación de URL en… | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+23 | 15/11/2019 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio. | |
| Modificada | Alta (7.8) | 1.2% | 💥 PoC | WhatsappWhatsapp BusinessWhatsapp Enterprise Client | 14/11/2019 | 17/6/2026 | Se podría desencadenar un desbordamiento de búfer en la región heap de la memoria en WhatsApp mediante el envío de un archivo MP4 especialmente diseñado hacia un usuario de WhatsApp. El problema estaba presente en el análisis de los metadatos de flujo elemental de un archivo MP4 y podría resultar en un DoS o RCE. Esto… | |
| Modificada | Media (5.9) | 0.73% | — | Redhat Enterprise VirtualizationRedhat VdsclientRedhat Virtual Desktop Server Manager | 13/11/2019 | 17/6/2026 | vdsm y vdsclient no comprueban la certificación del nombre de host desde otro vdsm, lo que podría facilitar un ataque de tipo man-in-the-middle. | |
| Modificada | Alta (7.5) | 2.0% | — | Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan múltiples conjuntos de credenciales embebidas. Si se descubren, se pueden utilizar para leer… | |
| Modificada | Alta (7.8) | 0.27% | — | Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan el algoritmo de descifrado para el hash de contraseña del sistema operativo. Si bien los… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.8) | 0.56% | — | Fortinet Forticlient | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de precarga maliciosa de DLL en Fortinet FortiClient para Windows versión 6.2.0 y anteriores, permite a un atacante privilegiado realizar una ejecución de código arbitrario mediante la falsificación de esa DLL. | |
| Modificada | Media (6.1) | 0.84% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de tipo XSS por medio de una petición POST de HTTP: en el archivo webmail/ con el parámetro password que no es persistente en la versión 10.2.0. | |
| Modificada | Media (6.1) | 0.84% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de tipo XSS por medio de una petición POST de HTTP: en el archivo webmail/basic/ con el parámetro _dlg[captcha][uid] que no es persistente en las versiones 10.1.3 y 10.2.0. | |
| Modificada | Media (6.1) | 0.84% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de tipo XSS por medio de una petición POST de HTTP: en el archivo webmail/basic/ con el parámetro _dlg[captcha][action] que no es persistente en las versiones 10.1.3 y 10.2.0. | |
| Modificada | Media (6.1) | 0.84% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de tipo XSS por medio de una petición POST de HTTP: en el archivo webmail/basic/ con el parámetro _dlg[captcha][controlador] que no es persistente en las versiones 10.1.3 y 10.2.0. | |
| Modificada | Media (6.1) | 0.84% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de tipo XSS por medio de una petición POST de HTTP: en el archivo admin/login.html con el parámetro username que es persistente en la versión 10.2.0. | |
| Modificada | Alta (7.5) | 2.8% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1, presenta una vulnerabilidad de salto de directorio. Esto puede resultar en la pérdida de datos confidenciales de IceWarp Mailserver y el sistema operativo. La entrada que es pasada por medio de un determinado parámetro (script en archivo basic/minimizer/index.php) no es… | |
| Modificada | Alta (7.5) | 2.6% | — | Icewarp Webclient | 11/10/2019 | 16/6/2026 | IceWarp Webclient versiones anteriores a 10.2.1 presenta una vulnerabilidad de salto de directorio. Esto puede resultar en la pérdida de datos confidenciales de IceWarp Mailserver y el sistema operativo. La entrada que es pasada por medio de un determinado parámetro (_c en archivo basic/index.html) no es saneada… | |
| Modificada | Media (6.1) | 0.94% | — | Realbigplugins Client Dash | 10/10/2019 | 17/6/2026 | El plugin client-dash (también se conoce como Client Dash) versión 2.1.4 para WordPress, permite un ataque de tipo XSS. |