Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.43%—Fortinet Forticlient8/2/201917/6/2026
Una vulnerabilidad de desreferencia de puntero NULL en Fortinet FortiClientWindows, en versiones 6.0.2 y anteriores, permite que los atacantes provoquen una denegación de servicio (DoS) mediante el controlador del minipuerto NDIS.
ModificadaCrítica (9.8)13%—Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+126/2/201917/6/2026
Libcurl, desde la versión 7.36.0 hasta antes de la 7.64.0, es vulnerable a un desbordamiento de búfer basado en pila. La función que crea una cabecera saliente NTLM de tipo 3 ("lib/vauth/ntlm.c:Curl_auth_create_ntlm_type3_message()") genera el contenido de la cabecera de petición HTTP basándose en datos recibidos…
ModificadaAlta (7.5)5.4%💥 PoCHaxx LibcurlCanonical Ubuntu LinuxDebian LinuxNetapp Clustered Data Ontap+66/2/201917/6/2026
Libcurl, desde la versión 7.36.0 hasta antes de la 7.64.0, es vulnerable a una lectura de memoria dinámica (heap) fuera de límites. La función que gestiona los mensajes entrantes NTLM de tipo 2 ("lib/vauth/ntlm.c:ntlm_decode_type2_target") no valida los datos entrantes correctamente y está sujeta a una vulnerabilidad…
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (7)0.32%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client6/12/201817/6/2026
El componente svpn del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.2 para Linux y macOS se ejecuta como proceso privilegiado y puede permitir que un usuario sin privilegios obtenga archivos propiedad de root en el host del cliente local en una condición de carrera.
ModificadaMedia (5.5)0.90%—Pulsesecure Pulse Secure Desktop Client29/11/201817/6/2026
Pulse Secure Desktop Client desde la versión 5.3 hasta la R6.0 build 1769 en Windows tiene permisos no seguros.
ModificadaAlta (8.8)9.7%—Losant Arduino Mqtt Client13/11/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables del cliente Losant Arduino MQTT en versiones anteriores a la V2.7. No se requiere interacción del usuario para explotar esta vulnerabilidad. Este error en concreto existe en el análisis de paquetes MQTT…
ModificadaAlta (7.8)0.79%—SAP Fiori Client13/11/201817/6/2026
Al abrir una URL con un enlace profundo en el cliente SAP Fiori con el nivel de registro establecido como "Debug", la aplicación del cliente registra la URL al archivo de registro. Si esta URL contiene código JavaScript malicioso, podría llegar a ejecutarse en el visor integrado de la aplicación si el usuario abre el…
ModificadaAlta (7.8)0.75%—SAP Fiori Client13/11/201817/6/2026
Los mensajes de retransmisión recibidos por el cliente SAP Fiori no están protegidos por los permisos. La versión 1.11.5 del cliente SAP Fiori en Google Play aborda estos problemas y los usuarios deben actualizar a dicha versión.
ModificadaAlta (7.8)0.87%—SAP Fiori Client13/11/201817/6/2026
Localmente, sin permisos, una aplicación Android arbitraria podría eliminar la configuración SSO del cliente SAP Fiori. La versión 1.11.5 del cliente SAP Fiori en Google Play aborda estos problemas y los usuarios deben actualizar a dicha versión.
ModificadaAlta (7.8)0.79%—SAP Fiori Client13/11/201817/6/2026
Es posible que una aplicación de malware instalada en un dispositivo Android envíe notificaciones push locales con un mensaje vacío al cliente SAP Fiori y provoque el cierre inesperado de la aplicación. La versión 1.11.5 del cliente SAP Fiori en Google Play aborda estos problemas y los usuarios deben actualizar a…
ModificadaAlta (7.7)1.2%—SAP Fiori Client13/11/201817/6/2026
Es posible para una aplicación maliciosa o malware ejecutar JavaScript en una aplicación SAP Fiori. Esto puede incluir la lectura y escritura de información, así como las llamadas a API JavaScript específicas del dispositivo en la aplicación. La versión 1.11.5 del cliente SAP Fiori en Google Play aborda estos…
ModificadaMedia (5.5)0.59%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager ClientF5 Big-ip Edge Client19/10/201817/6/2026
En F5 BIG-IP APM 13.0.0-13.1.1.1, APM Client 7.1.5-7.1.6, y/o Edge Client 7101-7160, el componente BIG-IP APM Edge Client carga la biblioteca de políticas con permisos de usuario y omitiendo las comprobaciones de endpoint.
ModificadaAlta (7.8)0.28%—Intel Client NvmeIntel Datacenter NvmeIntel Rapid Storage Technology10/10/201817/6/2026
Los permisos en los instaladores de paquetes de controladores para Intel NVMe en versiones anteriores a la 4.0.0.1007 e Intel RSTe en versiones anteriores a la 4.7.0.2083 podría permitir que un usuario autenticado pueda escalar privilegios mediante acceso local.
ModificadaMedia (6.1)0.92%—Cisco Skinny Client Control Protocol Software5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Unified IP Phone 7900 Series podría permitir que un atacante remoto autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entradas…
ModificadaAlta (7.8)1.4%💥 ExploitCisco Umbrella Enterprise Roaming Client5/10/201817/6/2026
Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación…
ModificadaAlta (7.8)1.5%💥 ExploitCisco Umbrella Enterprise Roaming ClientCisco Umbrella Roaming Module5/10/201817/6/2026
Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación…
ModificadaAlta (7.5)1.1%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Virtual Environments26/9/201817/6/2026
IBM Tivoli Storage Manager (IBM Spectrum Protect 7.1 y 8.1) emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información sensible. IBM X-Force ID: 148870.
ModificadaAlta (7.5)0.97%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Virtual Environments26/9/201817/6/2026
IBM Tivoli Storage Manager (IBM Spectrum Protect 7.1 y 8.1) emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 142649.
AnalizadaMedia (5.9)1.2%—Pivotal Software Spring Advanced Message Queuing ProtocolVmware Rabbitmq Java Client14/9/201817/6/2026
Pivotal Spring AMQP, en versiones 1.x anteriores a la 1.7.10 y versiones 2.x anteriores a la 2.0.6, expone una vulnerabilidad Man-in-the-Middle (MitM) debido a la falta de validación de nombres de host. Un usuario malicioso que pueda interceptar tráfico sería capaz de ver los datos en tránsito.
ModificadaMedia (6.8)0.20%—Pulsesecure Pulse Secure Desktop Client6/9/201817/6/2026
Pulse Secure Pulse Desktop Client, en versiones 5.3RX anteriores a la 5.3R5 y versión 9.0R1, tiene una vulnerabilidad de escalada de privilegios con Dynamic Certificate Trust.
ModificadaAlta (7.8)0.32%—Pulsesecure Pulse Secure Desktop Client6/9/201817/6/2026
Pulse Secure Desktop (macOS) tiene una vulnerabilidad de escalada de privilegios.
ModificadaMedia (5.5)0.32%—Pulsesecure Pulse Secure Desktop Client6/9/201817/6/2026
Pulse Secure Desktop (macOS), en versiones 5.3RX anteriores a la 5.3R5 y versión 9.0R1, tiene una vulnerabilidad de cadena de formato.
ModificadaMedia (5.3)0.33%—Pulsesecure Pulse Secure Desktop Client6/9/201817/6/2026
Pulse Secure Desktop (macOS), en versiones 5.3RX anteriores a la 5.3R5 y versión 9.0R1, tiene una vulnerabilidad de escalada de privilegios.