Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.43% | — | Docker Desktop | 12/1/2022 | 17/6/2026 | Docker Desktop versiones 4.3.0 y 4.3.1, presenta un bug que puede registrar información confidencial (token de acceso o contraseña) en la máquina del usuario durante el inicio de sesión. Esto sólo afecta a usuarios si están en Docker Desktop versiones 4.3.0, 4.3.1 y el usuario ha iniciado la sesión mientras está en… | |
| Modificada | Media (6.5) | 3.6% | — | Zohocorp Manageengine Desktop Central | 10/1/2022 | 17/6/2026 | Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, permite a usuarios autenticados conseguir información confidencial de la base de datos al visitar la página de Informes | |
| Modificada | Alta (7.8) | 0.47% | — | Zohocorp Manageengine Desktop Central | 10/1/2022 | 17/6/2026 | Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, durante el inicio, lanza un archivo ejecutable desde los archivos por lotes, pero la ruta de este archivo podría no estar correctamente definida | |
| Modificada | Alta (8.8) | 7.1% | — | Zohocorp Manageengine Desktop Central | 10/1/2022 | 17/6/2026 | Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, permite una ejecución de código remota por parte de un usuario autenticado que tenga acceso completo al módulo de Informes | |
| Modificada | Media (6.1) | 0.30% | — | Solarwinds Webhelpdesk | 27/12/2021 | 17/6/2026 | Se han detectado credenciales embebidas en el producto SolarWinds Web Help Desk. Mediante estas credenciales, el atacante con acceso local a la máquina anfitriona de Web Help Desk permite ejecutar consultas HQL arbitrarias contra la base de datos y aprovechar la vulnerabilidad para robar los hashes de las contraseñas… | |
| Modificada | Alta (7.5) | 0.90% | — | Solarwinds WEB Help Desk | 23/12/2021 | 17/6/2026 | Los métodos HTTP PUT y DELETE fueron habilitados en el servidor web de Web Help Desk (12.7.7 y anteriores), permitiendo a los usuarios ejecutar peticiones HTTP peligrosas. El método HTTP PUT se utiliza normalmente para cargar datos que se guardan en el servidor con una URL proporcionada por el usuario. Mientras que el… | |
| Modificada | Crítica (9.8) | 1.1% | — | Netapp Virtual Desktop Service | 23/12/2021 | 17/6/2026 | NetApp Virtual Desktop Service (VDS), cuando es usado con una puerta de enlace HTML5, es susceptible de una vulnerabilidad que, cuando es explotada con éxito, podría permitir a un atacante no autenticado tomar el control de una Sesión de Escritorio Remoto | |
| Modificada | Alta (7.5) | 0.59% | — | Apple Remote Desktop | 23/12/2021 | 17/6/2026 | Se presentó una debilidad criptográfica en el protocolo de autenticación de Remote Desktop. Este problema se abordó implementando el protocolo de autenticación Secure Remote Password. Este problema se ha corregido en Apple Remote Desktop versión 3.9. Un atacante puede ser capaz de capturar contraseñas en texto sin… | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados a través de PDFTron anterior a la versión 9.0.7 | |
| Modificada | Alta (7.8) | 1.5% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | PDFTron antes de la versión 9.0.7 puede ser forzado a leer más allá de los límites asignados al analizar un archivo PDF malicioso. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 3.2% | — | Zohocorp Manageengine Servicedesk Plus | 23/12/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 12003, permite omitir la autenticación en determinadas configuraciones de administración | |
| Modificada | Alta (8.1) | 14% | 💥 PoC | Zendesk ENC DatavaultZendesk ENC VaultapiSandisk Secureaccess | 22/12/2021 | 17/6/2026 | ENC DataVault antes de la versión 7.2 y VaultAPI v67 manejan mal la derivación de claves, lo que facilita a los atacantes determinar las contraseñas de todos los usuarios de DataVault (a través de las unidades USB vendidas bajo múltiples marcas) | |
| Modificada | Crítica (9.8) | 2.1% | — | Quest Kace Desktop Authority | 22/12/2021 | 17/6/2026 | — | |
| Modificada | Media (6.1) | 4.2% | — | Quest Kace Desktop Authority | 22/12/2021 | 17/6/2026 | Quest KACE Desktop Authority versiones anteriores a 11.2, permite un ataque de tipo XSS porque no evita que el HTML no confiable llegue al método jQuery.htmlPrefilter de jQuery | |
| Modificada | Crítica (9.8) | 0.87% | — | Quest Kace Desktop Authority | 22/12/2021 | 17/6/2026 | Se ha detectado un problema en Quest KACE Desktop Authority versiones anteriores a 11.2. Esta vulnerabilidad permite a atacantes ejecutar código remoto mediante una explotación de deserialización en la función RadAsyncUpload de ASP.NET AJAX. Un atacante puede aprovechar esta vulnerabilidad cuando son conocidas las… | |
| Modificada | Media (5.5) | 3.0% | — | Quest Kace Desktop Authority | 22/12/2021 | 17/6/2026 | Un ataue de tipo XXE puede ocurrir en Quest KACE Desktop Authority versiones anteriores a 11.2, porque el archivo de configuración log4net podría ser controlado por un atacante, un problema relacionado con CVE-2018-1285 | |
| Modificada | Crítica (9.8) | 6.5% | — | Zohocorp Manageengine Servicedesk Plus MSP | 20/12/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10.5 Build 10534, es vulnerable a una ejecución de código remota sin autenticación debido a una omisión de filtro en la que no es requerida autenticación | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Desktop Central | 12/12/2021 | 17/6/2026 | Zoho ManageEngine Desktop Central es vulnerable a una omisión de autenticación, conllevando a una ejecución de código remota en el servidor, como es explotada "in the wild" en diciembre de 2021. Para las versiones Enterprise 10.1.2127.17 y anteriores, actualice a 10.1.2127.18. Para las versiones 10.1.2128.0 a… | |
| Modificada | Alta (8.8) | 0.50% | — | Nomachine Enterprise Desktop | 7/12/2021 | 17/6/2026 | NoMachine Enterprise Desktop está afectado por un desbordamiento de enteros. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Alta (8.8) | 0.48% | — | Nomachine Enterprise Desktop | 7/12/2021 | 17/6/2026 | NoMachine Enterprise Desktop está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Crítica (9.6) | 1.4% | — | Django-helpdesk Project Django-helpdesk | 1/12/2021 | 17/6/2026 | django-helpdesk es vulnerable a una Neutralización Inapropiada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 29/11/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11306, ServiceDesk Plus MSP versiones anteriores a 10530, y SupportCenter Plus versiones anteriores a 11014, son vulnerables a una ejecución de código remota no autenticada. Esto está relacionado con las URLs /RestAPI en un servlet, y con ImportTechnicians en… | |
| Modificada | Alta (7.5) | 1.7% | — | Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+21 | 24/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client… | |
| Modificada | Crítica (9.8) | 3.3% | — | Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+22 | 24/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Creative Cloud Desktop Application | 23/11/2021 | 17/6/2026 | Adobe Creative Cloud versión 5.5(y las anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en los recursos aprovechados por el servicio Setup.exe. Un atacante no autenticado podría aprovechar esta vulnerabilidad para eliminar archivos y escalar privilegios bajo el contexto de SYSTEM . Un… |