Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Checkpoint Jumbo Hotfix FOR Endpoint Security ServerCheckpoint Endpoint Security Server PackageCheckpoint Smartconsole FOR Endpoint Security ServerCheckpoint Endpoint Security Clients+2 | 20/6/2019 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con el VPN blade, anterior a versión E80.83, inicia un proceso sin usar comillas en la ruta (path). Esto puede causar la carga de un ejecutable previamente colocado con un nombre similar a las partes de la path, en lugar de uno deseado. | |
| Modificada | Media (4.4) | 0.97% | — | Checkpoint Endpoint Security ClientsCheckpoint Remote Access ClientsCheckpoint Capsule Docs | 20/6/2019 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con Anti-Malware blade instalado, anterior a versión E81.00, intenta cargar una DLL inexistente durante una actualización iniciada por la interfaz de usuario. Un atacante con privilegios de administrador puede aprovechar esto para conseguir la ejecución de código… | |
| Modificada | Alta (7.8) | 0.38% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Ua escalado de privilegios locales en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través del análisis del archivo | |
| Modificada | Alta (7.8) | 0.34% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | Un escalada local de privilegios en Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite a los atacantes ejecutar códigos o comandos no autorizados a través de la canalización con nombre responsable de las actualizaciones de Forticlient. | |
| Modificada | Alta (7.8) | 0.77% | — | Fortinet Forticlient | 30/5/2019 | 17/6/2026 | una escaldada local de privilegios Fortinet FortiClient para Windows 6.0.4 y versiones anteriores permite al atacante ejecutar código o comandos no autorizados a través de la inyección de comandos. | |
| Modificada | Alta (8.6) | 0.65% | — | Google API C++ Client | 30/5/2019 | 17/6/2026 | Se presenta una vulnerabilidad de excepción no controlada durante el Registro (Sign-In) de Google con Google API C++ Client anterior a la 10-04-2019. Es posible que genere una interrupción de los servicios de terceros que no fueron creados para recuperarse de las excepciones. En el cliente, el manejo del token ID… | |
| Modificada | Crítica (9.1) | 1.5% | — | Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+7 | 29/5/2019 | 17/6/2026 | Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y siguientes de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 y 7000, Configuration Manager, Building Integration System (BIS) with Video Engine, Access Professional Edition (APE), Access Easy Controller (AEC),… | |
| Modificada | Crítica (9.8) | 2.0% | — | Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+9 | 29/5/2019 | 17/6/2026 | Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine,… | |
| Modificada | Alta (7.8) | 2.6% | — | Fortinet Forticlient | 28/5/2019 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda insegura en el instalador en línea de FortiClient (versión de Windows anterior a 6.0.6) puede permitir que un atacante remoto no identificado con control sobre el directorio en el que FortiClientOnlineInstaller.exe reside, ejecute código arbitrario en el sistema mediante la carga… | |
| Modificada | Media (5.4) | 0.89% | — | Valvesoftware Steam Client | 20/5/2019 | 17/6/2026 | En Valve Steam 1528829181 BETA, es posible realizar un ataque de homograph / homoglyph para crear URL falsas en el cliente, que pueden engañar a los usuarios para que visiten sitios web no deseados. | |
| Modificada | Alta (7.8) | 1.5% | — | F-secure Client SecurityF-secure Computer ProtectionF-secure Internet SecurityF-secure PSB Workstation Security+1 | 17/5/2019 | 17/6/2026 | En el instalador de F-Secure en F-Secure SAFE para Windows antes de 17.6, F-Secure Internet Security antes de 17.6, F-Secure Anti-Virus antes de 17.6, F-Secure Client Security Standard y Premium antes de 14.10, F-Secure PSB Workstation Security antes del 12.01, y F-Secure Computer Protection Standard y Premium antes… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Anyconnect Secure Mobility Client | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en el componente HostScan de Cisco AnyConnect Secure Mobility Client para Linux podría permitir a un atacante remoto no autorizado leer información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado realiza comprobaciones de límites inapropiadas. Un… | |
| Modificada | Alta (8.8) | 2.2% | — | Strato Hidrive Desktop ClientTelekom MagentacloudIonos 1&1 Online Storage | 30/4/2019 | 17/6/2026 | STRATO HiDrive Desktop Client versión 5.0.1.0 para Windows sufre una vulnerabilidad de escalada de privilegios SYSTEM por medio del servicio HiDriveMaintenanceService. Este servicio establece un endpoint NetNamedPipe que permite a las aplicaciones conectarse y llamar a métodos expuestos públicamente. Un atacante puede… | |
| Modificada | Alta (7.8) | 3.0% | — | Filezilla-project Filezilla ClientDebian LinuxFedoraproject Fedora | 29/4/2019 | 17/6/2026 | Una ruta de búsqueda no fiable en FileZilla, en las versiones anteriroes a 3.41.0-rc1, permite a un atacante obtener privilegios a través de un binario malicioso 'fzsftp' en el directorio raíz del usuario. | |
| Modificada | Alta (7.4) | 6.2% | — | Apache QpidRedhat Jboss AMQ Clients 2Redhat OpenstackRedhat Satellite+6 | 23/4/2019 | 17/6/2026 | Mientras investigábamos el error PROTON-2014, descubrimos que en algunas circunstancias las versiones de Apache Qpid Proton 0.9 a 0.27.0 (librería de C y sus adaptaciones de lenguaje) pueden conectarse a un peer de forma anónima utilizando TLS *incluso cuando está configurado para verificar el certificado del peer*… | |
| Modificada | Alta (8.1) | 2.8% | — | Ivanti Connect SecurePulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client | 12/4/2019 | 17/6/2026 | En Pulse Secure Pulse Desktop Client y Network Connect, un atacante podría acceder a los tokens de sesión para responder y suplantar sesiones, y , como resultado, obtener acceso no autorizado como usuario final, un problema relacionado con el identificador CVE-2019-1573. (El endpoint tendría que estar ya comprometido… | |
| Modificada | Alta (7.8) | 1.5% | — | Gemalto Sentinel Ultrapro Client Library | 11/4/2019 | 17/6/2026 | La vulnerabilidad del elemento path de búsqueda no controlada en la librería ux32w.dll de Gemalto Sentinel UltraPro Client, versiones 1.3.0, 1.3.1 y 1.3.2 permite a un atacante cargar y ejecutar un archivo malicioso. | |
| Modificada | Media (6.1) | 0.36% | — | Forticlient | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en FortiClientMac anterior a la versión 6.0.5 puede permitir que un atacante afecte el rendimiento de la aplicación por medio de la modificación del contenido de un archivo utilizado por varios procesos de FortiClientMac. | |
| Modificada | Alta (8.1) | 0.61% | — | Ncp-e NCP Secure Entry ClientSophos Ipsec Client | 9/4/2019 | 17/6/2026 | El Endpoint UTM VPN de Sophos interactúa con el software de cliente proporcionado por NPC Engineering (www.ncp-e.com). El software cliente afectado, "Sophos IPSec Client" versión 11.04 es una versión rebautizada de NCP "Secure Entry Client" versión 10.11 r32792. Una vulnerabilidad en la función software update del… | |
| Modificada | Media (4.7) | 0.22% | — | IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Virtual Environments | 8/4/2019 | 17/6/2026 | En ciertas configuraciones atípicas de IBM Spectrum Protect versiones 7.1 y 8.1, la contraseña del nodo podría mostrarse en texto plano en el archivo de rastreo del cliente de IBM Spectrum Protect. ID de IBM X-Force: 151968. | |
| Modificada | Media (6.1) | 1.2% | — | IBM Spectrum Protect Backup-archive Client | 8/4/2019 | 17/6/2026 | IBM Tivoli Storage Manager (IBM Spectrum Protect versiones 7.1 y 8.1), podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Al persuadir a una víctima a que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la… | |
| Modificada | Media (5.5) | 0.30% | — | IBM Spectrum Protect Backup-archive ClientIBM Spectrum Protect FOR Virtual Environments | 8/4/2019 | 17/6/2026 | IBM Spectrum Protect versiones 7.1 y 8.1, se ve afectado por una vulnerabilidad de exposición de contraseña causada por permisos de archivos no seguros. ID de IBM X-Force: 148872. | |
| Modificada | Alta (7.4) | 1.4% | — | Synology SSL VPN Client | 1/4/2019 | 17/6/2026 | Una falta de control de administrador sobre una vulnerabilidad de seguridad en client.cgi en Synology SSL VPN Client, en versiones anteriores a la 1.2.5-0226, permite a los atacantes remotos realizar ataques de Man-in-the-Middle (MitM) mediante los parámetros (1) command, (2) hostname o (3) port. | |
| Modificada | Alta (7.8) | 0.52% | — | Barracuda VPN Client | 21/3/2019 | 17/6/2026 | El componente barracudavpn de Barracuda VPN Client, en versiones anteriores a la 5.0.2.7 para Linux, macOS y OpenBSD, se ejecuta como proceso privilegiado y puede permitir que un atacante local sin privilegios cargue una librería maliciosa, lo que resulta en la ejecución de código arbitrario como root. | |
| Modificada | Alta (8.1) | 1.2% | — | Ysoft Safeq Server Client | 21/3/2019 | 17/6/2026 | YSoft SafeQ Server 6 permite un ataque de reproducción. |