Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 5.5% | — | Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+7 | 16/5/2018 | 17/6/2026 | ** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la… | |
| Modificada | Alta (7.5) | 0.44% | — | Fortinet ForticlientFortinet Forticlient Sslvpn Client | 26/4/2018 | 17/6/2026 | Las credenciales de autenticación de VPN de los usuarios se cifran de manera no segura en Fortinet FortiClient para Windows en versiones 5.6.0 y anteriores, FortiClient para Mac OSX en versiones 5.6.0 y anteriores y FortiClient SSLVPN Client para Linux en versiones 4.4.2335 y anteriores, debido a la uso de una clave… | |
| Modificada | Media (6.5) | 3.4% | — | Cisco Anyconnect Secure Mobility ClientCisco Adaptive Security Appliance Software | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la implementación de la autenticación Security Assertion Markup Language (SAML) Single Sign-On (SSO) para Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante… | |
| Modificada | Media (5.9) | 1.2% | — | Redhat Rhn-client-tools | 12/4/2018 | 17/6/2026 | rhnreg_ks en Red Hat Network Client Tools (también conocido como rhn-client-tools) en Red Hat Gluster Storage 2.1 y Enterprise Linux (RHEL) 5, 6 y 7 no valida correctamente los nombres de host en los certificados X.509 de los servidores SSL. Esto puede permitir que atacantes remotos eviten el registro en el sistema… | |
| Modificada | Media (5.5) | 0.35% | — | Osisoft PI AF ClientOsisoft PI Buffer SubsystemOsisoft PI Data ArchiveOsisoft PI SDK | 3/4/2018 | 17/6/2026 | El software OSIsoft PI System, en aplicaciones que emplean PI Asset Framework (AF) Client en versiones anteriores a PI AF Client 2016 2.8.0; aplicaciones que emplean PI Software Development Kit (SDK) en versiones anteriores a PI SDK 2016 1.4.6; PI Buffer Subsystem, en versiones anteriores a (e incluyendo) 4.4; y PI… | |
| Modificada | Alta (7.8) | 0.91% | — | Securebrain Phishwall Client | 22/3/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en el instalador de PhishWall Client, en sus ediciones para Firefox y Chrome para Windows, en versiones 5.1.26 y anteriores, permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Analizada | Alta (7.5) | 0.99% | — | SAP Business Client | 14/3/2018 | 17/6/2026 | En ciertas condiciones, SAP Business Client 6.5 permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Crítica (9.8) | 69% | 💥 Exploit | Ftpshell Client | 1/3/2018 | 17/6/2026 | Se ha descubierto un problema en FTPShell Client 6.7. Un servidor FTP remoto puede enviar 400 caracteres "F" junto con el código de respuesta FTP 220 para provocar el cierre inesperado de la aplicación; tras este desbordamiento, se puede ejecutar código arbitrario en la máquina de la víctima. Esto es similar a… | |
| Modificada | Alta (7.8) | 0.37% | — | IBM NotesIBM Client Application Access | 19/2/2018 | 17/6/2026 | IBM Notes Diagnostics (IBM Client Application Access e IBM Notes) podría permitir que un usuario local ejecute comandos en el sistema. Esto se logra al manipular una línea de comandos enviada mediante el IPC de la memoria compartida, la cual podría ser forzada por el atacante para que ejecute un archivo ejecutable.… | |
| Modificada | Alta (7.8) | 0.38% | — | IBM NotesIBM Client Application Access | 19/2/2018 | 17/6/2026 | IBM Notes Diagnostics (IBM Client Application Access e IBM Notes) podría permitir que un usuario local ejecute comandos en el sistema. Esto se logra al manipular una línea de comandos enviada mediante el IPC de la memoria compartida, la cual podría ser forzada por el atacante para que ejecute un archivo ejecutable.… | |
| Modificada | Alta (7.8) | 0.37% | — | IBM NotesIBM Client Application Access | 19/2/2018 | 17/6/2026 | IBM Notes Diagnostics (IBM Client Application Access e IBM Notes) podría permitir que un usuario local ejecute comandos en el sistema. Esto se logra al manipular una línea de comandos enviada mediante el IPC de la memoria compartida, la cual podría ser forzada por el atacante para que ejecute un archivo ejecutable.… | |
| Modificada | Media (6.1) | 0.96% | — | SAP Customer Relationship Management Webclient UISAP S4fnd | 14/2/2018 | 17/6/2026 | SAP CRM WebClient UI 7.01, 7.31, 7.46, 7.47, 7.48, 8.00, 8.01 y S4FND 1.02, no valida suficientemente y/o codifica los campos ocultos, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (5.3) | 0.41% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | Las versiones 8.5 y 9.0 de IBM Notes podrían permitir que un atacante local ejecute comandos arbitrarios manipulando cuidadosamente una línea de comandos enviada mediante el IPC de la memoria compartida. IBM X-Force ID: 134807. | |
| Modificada | Alta (7.8) | 0.34% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | IBM Notes and Domino NSD 8.5 y 9.0 podrían permitir que un usuario local autenticado sin privilegios administrativos obtenga privilegios System. IBM X-Force ID: 134633. | |
| Modificada | Alta (7.8) | 1.1% | — | IBM NotesIBM Client Application Access | 13/2/2018 | 17/6/2026 | Las versiones 8.5 y 9.0 de IBM iNotes SUService pueden manipularse para que ejecuten código malicioso de un DLL disfrazado de DLL de windows en el directorio temp. IBM X-Force ID: 134532. | |
| Modificada | Alta (7.5) | 1.2% | — | Hyland Saperion WEB Client | 13/2/2018 | 17/6/2026 | Lectura de archivos arbitrarios en Saperion Web Client 7.5.2 83166. | |
| Modificada | Crítica (9.8) | 3.8% | — | Hyland Saperion WEB Client | 13/2/2018 | 17/6/2026 | Ejecución remota de código en Saperion Web Client 7.5.2 83166. | |
| Modificada | Media (6.5) | 0.62% | — | Pulsesecure Desktop Linux Client | 31/1/2018 | 17/6/2026 | El componente GUI (también conocido como PulseUI) en los clientes Pulse Secure Desktop Linux, en versiones anteriores a PULSE5.2R9.2 y las versiones 5.3.x anteriores a PULSE5.3R4.2 no realiza validación de certificados SSL. Esto puede conducir a la manipulación del conjunto Pulse Connection. | |
| Modificada | Alta (7.8) | 0.77% | — | Nsclient++ | 31/1/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no entrecomillada en Windows en NSClient++, en versiones anteriores a la 0.4.1.73, permite que usuarios locales no privilegiados ejecuten código arbitrario con privilegios elevados en el sistema mediante un ejecutable program.exe malicioso en la carpeta %SYSTEMDRIVE%. | |
| Modificada | Alta (7.8) | 0.38% | — | Keycloak-httpd-client-install Project Keycloak-httpd-client-install | 20/1/2018 | 17/6/2026 | keycloak-httpd-client-install, en versiones anteriores a la 0.8, permite que los usuarios pasen la contraseña de forma no segura a través de la línea de comandos, filtrándola mediante el historial de comandos y procesen la información a otros usuarios locales. | |
| Modificada | Media (5.5) | 0.39% | — | Keycloak-httpd-client-install Project Keycloak-httpd-client-install | 20/1/2018 | 17/6/2026 | keycloak-httpd-client-install, en versiones anteriores a la 0.8, crea archivos temporales de forma insegura, lo que permite que atacantes locales sobrescriban otros archivos mediante un enlace simbólico. | |
| Modificada | Alta (7.5) | 1.2% | — | Parity Ethereum Client | 19/1/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de lista blanca de dominio cruzado demasiado permisivo (CORS) en el JSON-RPC del cliente Parity Ethereum en su versión 1.7.8. Un objeto JSON enviado automáticamente al extremo JSON-RPC puede desencadenar esta vulnerabilidad. Una víctima debe visitar un sitio web malicioso para… | |
| Modificada | Media (4.4) | 0.41% | — | Cisco Anyconnect Secure Mobility Client | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en Profile Editor en Cisco AnyConnect Secure Mobility Client podría podría permitir que un atacante local no autenticado tenga acceso de lectura y escritura a la información almacenada en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de las entradas XEE (XML External… | |
| Modificada | Alta (8.8) | 2.1% | — | Fortinet ForticlientFortinet Forticlient Sslvpn Client | 15/12/2017 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Fortinet FortiClient for Windows 5.6.0 y anteriores, FortiClient for Mac OSX 5.6.0 y anteriores y FortiClient SSLVPN Client for Linux 4.4.2334 y anteriores permite que usuarios regulares vean las credenciales de autenticación de VPN de otros usuarios. Esto se debe a… | |
| Modificada | Alta (8.1) | 1.8% | — | Fortinet Forticlient | 14/12/2017 | 17/6/2026 | Una escalada de privilegios en Fortinet FortiClient Windows en versiones 5.4.3 y anteriores, así como la versión 5.6.0, permite que un atacante consiga privilegios explotando el diálogo de Windows "security alert" que aparece cuando la característica "VPN before logon" está habilitada y se conecta un certificado no… |