Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—KildclientDebian Linux14/12/201717/6/2026
KildClient 3.1.0 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. Esto se relaciona con prefs.c y worldgui.c.
ModificadaMedia (5.9)0.66%—Nv-websocket-client Project Nv-websocket-client17/11/201717/6/2026
El cliente nv-websocket-client de Java WebSocket no verifica que el nombre del servidor coincida con en nombre de un dominio en el campo subjectAltName o en el nombre común (CN) del sujeto del certificado X.509, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten los servidores SSL/TLS mediante un…
ModificadaCrítica (9.8)2.6%—Recurly Client .net13/11/201717/6/2026
La biblioteca de .NET Recurly Client en versiones anteriores a la 1.0.1, 1.1.10, 1.2.8, 1.3.2, 1.4.14, 1.5.3, 1.6.2, 1.7.1 y 1.8.1 es vulnerable a Server-Side Request Forgery en el método "Uri.EscapeUriString" que podría conllevar el compromiso de las claves API o de otros recursos críticos.
ModificadaCrítica (9.8)2.6%—Recurly Client Python13/11/201717/6/2026
La biblioteca de Python Recurly Client en versiones anteriores a la 2.0.5, 2.1.16, 2.2.22, 2.3.1, 2.4.5, 2.5.1 y 2.6.2 es vulnerable a Server-Side Request Forgery en el método "Resource.get" que podría conllevar el compromiso de las claves API o de otros recursos críticos.
ModificadaCrítica (9.8)2.6%—Recurly Client Ruby13/11/201717/6/2026
La biblioteca de Ruby Recurly Client en versiones anteriores a la 2.0.13, 2.1.11, 2.2.5, 2.3.10, 2.4.11, 2.5.4, 2.6.3, 2.7.8, 2.8.2, 2.9.2, 2.10.4 y 2.11.3 es vulnerable a Server-Side Request Forgery en el método "Resource#find" que podría conllevar el compromiso de las claves API o de otros recursos críticos.
ModificadaBaja (3.3)0.38%—Jenkins GIT Client1/11/201717/6/2026
La versión 2.4.2 y anteriores del plugin Git Client de Jenkins crean un archivo temporal con permisos inseguros, lo que resulta en la revelación de información.
ModificadaCrítica (9.8)3.3%—Apache Httpclient30/10/201716/6/2026
http/impl/client/HttpClientBuilder.java en Apache HttpClient en versiones 4.3.x anteriores a la 4.3.1 no garantiza que X509HostnameVerifier no sea null, lo que permite que atacantes provoquen un impacto sin especificar mediante vectores que implican la verificación de nombres de host.
ModificadaMedia (6.5)0.35%—Cisco Anyconnect Secure Mobility Client5/10/201717/6/2026
Un vulnerabilidad en el NAM (Network Access Manager) de Cisco AnyConnect Secure Mobility Client podría permitir que un atacante local autenticado habilite múltiples adaptadores de red. Esta vulnerabilidad también se conoce como "Dual-Home Interface Vulnerability". Esta vulnerabilidad se debe a la falta de mecanismos…
ModificadaAlta (7.8)0.38%—Skyboxsecurity Skybox Manager Client Application3/10/201717/6/2026
Las versiones anteriores a la 8.5.501 de Skybox Manager Client Application son propensas a una vulnerabilidad de elevación de privilegios durante la autenticación de un usuario válido en un estado de debugger-pause. Esta vulnerabilidad solo puede ser explotada por un atacante local autenticado.
ModificadaBaja (3.3)0.33%—Skyboxsecurity Skybox Manager Client Application3/10/201717/6/2026
Skybox Manager Client Application es propenso a la divulgación de información mediante un ataque de enumeración de nombres de usuario. Un atacante local sin autorización podría explotar esta vulnerabilidad para obtener nombres de usuario válidos analizando mensajes de error a raíz de intentos de inicio de sesión…
ModificadaMedia (5.5)0.31%—Skyboxsecurity Skybox Manager Client Application3/10/201717/6/2026
Las versiones anteriores a la 8.5.501 de Skybox Manager Client Application son propensas a una vulnerabilidad de subida de archivos arbitraria debido a una insuficiente validación de entradas de rutas de archivos proporcionados por el usuario al subir archivos mediante la aplicación. Durante un estado de…
ModificadaMedia (5.5)0.37%—Skyboxsecurity Skybox Manager Client Application3/10/201717/6/2026
Las versiones anteriores a la 8.5.501 de Skybox Manager Client Application son propensas a una vulnerabilidad de divulgación de información de hashes de contraseñas de usuario. Un atacante local autenticado puede acceder a los hashes de contraseña en un estado de debugger-pause durante el proceso de autenticación.
ModificadaAlta (7.8)0.44%—Symantec Proxyclient1/9/201717/6/2026
Symantec ProxyClient 3.4 para Windows es susceptible a una vulnerabilidad de escalado de privilegios. Un usuario malicioso local de Windows puede, en ciertas circunstancias, explotar esta vulnerabilidad para escalar sus privilegios en el sistema y ejecutar código arbitrario con privilegios LocalSystem.
ModificadaAlta (7.5)3.0%—Asynchttpclient Project Async-http-client31/8/201717/6/2026
Async Http Client (también async-http-client) en versiones anteriores a la 2.0.35 se puede engañar para que se conecte a otro host diferente del extraído por java.net.URI si existe el caracter '?' en un identificador de fragmento. Se identificaron bugs similares en cURL(CVE-2016-8624) y Oracle Java 8 java.net.URL.
ModificadaMedia (6.1)1.2%—Cisco Anyconnect Secure Mobility Client17/8/201717/6/2026
La funcionalidad WebLaunch de Cisco AnyConnect Secure Mobility Client Software contiene una vulnerabilidad que podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario del software afectado. La vulnerabilidad se debe a una validación de entrada…
ModificadaCrítica (9.8)4.3%—Rest-client Project Rest-client9/8/201717/6/2026
El cliente REST para Ruby (también llamado rest-client) en versiones anteriores a la 1.8.0 permite que atacantes remotos lleven a cabo ataques de fijación de sesión o que obtengan información confidencial de las cookies aprovechando el paso de cookies establecidas en una respuesta a una redirección.
ModificadaMedia (5.4)0.32%—Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite8/8/201717/6/2026
Se ha descubierto una vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android (todas las versiones anteriores a la V1.0.2.2) y SIMATIC WinCC Sm@rtClient para Android Lite (todas las versiones anteriores a la V1.0.2.2). Un atacante con acceso físico a un dispositivo móvil desbloqueado que esté ejecutando la…
ModificadaAlta (7.4)0.95%—Siemens Simatic Wincc Sm@rtclient8/8/201717/6/2026
Se ha descubierto una vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android (todas las versiones anteriores a la V1.0.2.2). La implementación del protocolo TLS existente podría permitir que un atacante lea y modifique datos en una sesión TLS mientras realiza un ataque Man-in-the-Middle (MitM).
ModificadaAlta (7.5)1.4%—Teamspeak ServerTeamspeak Client6/7/201717/6/2026
Se ha identificado una potencial vulnerabilidad de desbordamiento de búfer (de un problema de manejo de código BB) en TeamSpeak Server versión 3.0.13.6 (11/08/2016 09:48:33) , que habilita a los usuarios Bloquear a cualquier cliente de WINDOWS que haya cliqueado en un canal vulnerable de un servidor TeamSpeak.
ModificadaAlta (7.5)2.5%—Teamspeak Client27/6/201717/6/2026
El cliente TeamSpeak en su versión 3.0.19 permite a un atacante remoto causar una denegación de servicio (caída de la aplicación) mediante el caracter Unicode ? seguido del carácter Unicode ?.
ModificadaAlta (7.3)1.5%💥 ExploitIBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+227/6/201717/6/2026
IBM DB2 para Linux, Unix y Windows 9.2, 10.1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un buffer overflow basado en pila --stack-- causado por una inapropiada verificación de límites lo que podría permitir a un atacante local ejecutar código aleatorio.
ModificadaAlta (7.1)0.37%—IBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+227/6/201717/6/2026
IBM DB2 para Linux, UNIX y Windows 9.2, 10,1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un desbordamiento de búfer que podría permitir que un usuario local sobrescriba archivos DB2 o provoque una denegación de servicio (DoS). IBM X-Force ID: 120668.
ModificadaAlta (8.8)1.8%—Fortinet Forticlient26/6/201717/6/2026
En FortiClientWindows versiones 5.4.1 y 5.4.2, un atacante puede escalar privilegios por medio de una vulnerabilidad de FortiClientNamedPipe.
ModificadaAlta (7.3)0.30%💥 PoCInfotecs Vipnet ClientInfotecs Vipnet Coordinator15/6/201717/6/2026
Infotecs ViPNet Client and Coordinator anterior a la 4.3.2-42442 permite a usuarios locales mediante la colocación de un troyano ViPNet en la carpeta actualizada. El ataque será satisfactorio por los permisos incorrectos de la carpeta junto con la escasez de integridad y la verificación de la autenticidad.
AnalizadaCrítica (9.8)19%⚠ Explotación activaSkygroup Skysea Client View9/6/201717/6/2026
SKYSEA Client View versión 11.221.03 y anteriores, permiten la ejecución remota de código a través de una falla en el procesamiento de la autenticación en la conexión TCP con el programa de consola de administración.