Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.26% | — | F5 Big-ip Access Policy Manager Client | 17/8/2018 | 17/6/2026 | La característica Windows Logon Integration del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Windows utiliza de forma predeterminada el modo de inicio de sesión heredado, que utiliza una cuenta SYSTEM para establecer el acceso a la red. Esta función muestra un cuadro de diálogo de la interfaz de… | |
| Modificada | Alta (7.8) | 0.45% | — | F5 Big-ip Access Policy Manager ClientF5 Big-ip Access Policy Manager | 17/8/2018 | 17/6/2026 | Los componentes svpn y policyserver del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Linux y macOS se ejecutan como un proceso privilegiado y pueden permitir que un usuario sin privilegios obtenga la propiedad de archivos propiedad de root en el host del cliente local. Un usuario local no… | |
| Modificada | Media (6.5) | 1.8% | — | Vmware Horizon ClientVmware Horizon View | 13/8/2018 | 17/6/2026 | VMware Horizon 6 (6.x.x en versiones anteriores a la 6.2.7), Horizon 7 (7.x.x en versiones anteriores a la 7.5.1) y Horizon Client (4.x.x en versiones anteriores a la 4.8.1) contiene una vulnerabilidad de lectura fuera de límites en la librería Message Framework. Su explotación con éxito podría permitir que un usuario… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Vuze Bittorrent Client | 13/8/2018 | 17/6/2026 | En Vuze Bittorrent Client 5.7.6.0, el motor de análisis XML para la funcionalidad SSDP/UPnP es vulnerable a un ataque XXE (XML External Entity Processing). Los atacantes no autenticados remotos pueden utilizar esta vulnerabilidad para: (1) acceder a archivos arbitrarios desde el sistema de archivos con el mismo… | |
| Modificada | Media (5.3) | 1.0% | — | Rpm-ostreeRpm-ostree-clientRedhat Enterprise Linux | 27/7/2018 | 17/6/2026 | Se ha descubierto que rpm-ostree y rpm-ostree-client en versiones anteriores a la 2017.3 no comprueban correctamente las firmas GPG en los paquetes al crear las capas. Los paquetes con contenido sin firmar o mal firmado podrían no ser rechazados tal y como se esperaría. Este problema se mitiga parcialmente en RHEL… | |
| Modificada | Crítica (9.8) | 1.7% | — | Tibco Spotfire AnalystTibco Spotfire ClientTibco Spotfire ConnectorsTibco Spotfire Deployment KIT+3 | 24/7/2018 | 17/6/2026 | Múltiples productos TIBCO son propensos a múltiples vulnerabilidades sin especificar de inyección SQL debido a que fracasan a la hora de sanear entradas proporcionadas por el usuario antes de emplearlas en una consulta SQL. La explotación de estos problemas podría permitir que un atacante comprometa la aplicación,… | |
| Modificada | Alta (7.5) | 0.44% | — | Mitel Shortel Mobility Client | 13/7/2018 | 17/6/2026 | En dispositivos iOS y Android, la aplicación ShoreTel Mobility Client 9.1.3.109 no valida correctamente los certificados SSL proporcionados por las conexiones HTTPS; esto significa que un atacante en posición de realizar ataques Man-in-the-Middle (MitM) podría ser capaz de obtener información sensible de la cuenta,… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x802022E0. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x8020601C. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.54% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80202014. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.60% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante múltiples IOCTL. Por ejemplo: 0x8810200B, 0x8810200F, 0x8810201B, 0x8810201F,… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80206024. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80202298. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80206040. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (8.1) | 0.75% | — | Synology SSL VPN Client | 6/7/2018 | 17/6/2026 | Vulnerabilidad de restricción indebida del canal de comunicación en los endpoints planeados en el demonio HTTP en Synology SSL VPN Client en versiones anteriores a la 1.2.4-0224 permite que atacantes remotos lleven a cabo ataques Man-in-the-Middle (MitM) mediante una carga útil manipulada. | |
| Modificada | Media (5.5) | 0.39% | — | Cisco Anyconnect Secure Mobility Client | 21/6/2018 | 17/6/2026 | Una vulnerabilidad en vpnva-6.sys para Windows de 32 bits y vpnva64-6.sys para Windows de 64 bits enCisco AnyConnect Secure Mobility Client para Windows Desktop podría permitir que un atacante local autenticado provoque una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a una… | |
| Modificada | Alta (7.8) | 0.85% | — | Puppet Enterprise Client Tools | 14/6/2018 | 17/6/2026 | Solo en Windows, con un archivo de configuración específicamente manipulado, un atacante podría hacer que las herramientas del cliente Puppet PE (también conocidas como pe-client-tools) en versiones 16.4.x anteriores a la 16.4.6, versiones 17.3.x anteriores a la 17.3.6 y versiones 18.1.x anteriores a la 18.1.2 carguen… | |
| Modificada | Media (4.8) | 0.98% | — | Cisco Anyconnect Secure Mobility Client | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema de gestión de certificados de Cisco AnyConnect Network Access Manager y Cisco AnyConnect Secure Mobility Client para iOS, Mac OS X, Android, Windows y Linux podría permitir que un atacante remoto no autenticado omita la comprobación de certificados TLS al descargar ciertos archivos… | |
| Modificada | Alta (7.5) | 2.0% | — | Webrtc-experiment Fbr-client | 7/6/2018 | 17/6/2026 | fbr-client envía archivos a través de sockets mediante socket.io y webRTC. fbr-client es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (7.5) | 2.0% | — | Rtcmulticonnection-client Project Rtcmulticonnection-client | 7/6/2018 | 17/6/2026 | rtcmulticonnection-client es una implementación de señalización para RTCMultiConnection.js, un gestor multisesión. rtcmulticonnection-client es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (7.5) | 2.0% | — | Datachannel-client Project Datachannel-client | 7/6/2018 | 17/6/2026 | datachannel-client es una implementación de señalización para DataChannel.js. datachannel-client es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Media (5.9) | 1.00% | — | Socket Engine.io-client | 31/5/2018 | 17/6/2026 | engine.io-client es el cliente para engine.io, la implementación de una capa de comunicación bidireccional cross-browser/cross-device basada en transporte para Socket.IO. La vulnerabilidad está relacionada con la forma en la que node.js gestiona la opción "rejectUnauthorized". si el valor es algo que se evalúa como… | |
| Modificada | Alta (7.8) | 0.38% | — | Vmware Horizon Client | 29/5/2018 | 17/6/2026 | VMware Horizon Client for Linux (versiones 4.x anteriores a la 4.8.0 y anteriores) contiene una vulnerabilidad de escalado de privilegios local debido al uso inseguro de un binario SUID. La explotación exitosa de este problema podría permitir que usuarios no privilegiados escalen sus privilegios a root en una máquina… | |
| Modificada | Alta (7.8) | 0.37% | — | Microfocus Client | 21/5/2018 | 17/6/2026 | Micro Focus Client for OES, en versiones anteriores a la 2 SP4 IR8a, tiene una vulnerabilidad que podría permitir que un atacante local eleve sus privilegios mediante un desbordamiento de búfer en ncfsd.sys. | |
| Modificada | Media (5.9) | 4.1% | — | 9folders NineApple MailBloop AirmailEmclient+13 | 16/5/2018 | 17/6/2026 | La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. |