Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.43%—Docker Desktop12/1/202217/6/2026
Docker Desktop versiones 4.3.0 y 4.3.1, presenta un bug que puede registrar información confidencial (token de acceso o contraseña) en la máquina del usuario durante el inicio de sesión. Esto sólo afecta a usuarios si están en Docker Desktop versiones 4.3.0, 4.3.1 y el usuario ha iniciado la sesión mientras está en…
ModificadaMedia (6.5)3.6%—Zohocorp Manageengine Desktop Central10/1/202217/6/2026
Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, permite a usuarios autenticados conseguir información confidencial de la base de datos al visitar la página de Informes
ModificadaAlta (7.8)0.47%—Zohocorp Manageengine Desktop Central10/1/202217/6/2026
Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, durante el inicio, lanza un archivo ejecutable desde los archivos por lotes, pero la ruta de este archivo podría no estar correctamente definida
ModificadaAlta (8.8)7.1%—Zohocorp Manageengine Desktop Central10/1/202217/6/2026
Zoho ManageEngine Desktop Central versiones anteriores a 10.0.662, permite una ejecución de código remota por parte de un usuario autenticado que tenga acceso completo al módulo de Informes
ModificadaMedia (6.1)0.30%—Solarwinds Webhelpdesk27/12/202117/6/2026
Se han detectado credenciales embebidas en el producto SolarWinds Web Help Desk. Mediante estas credenciales, el atacante con acceso local a la máquina anfitriona de Web Help Desk permite ejecutar consultas HQL arbitrarias contra la base de datos y aprovechar la vulnerabilidad para robar los hashes de las contraseñas…
ModificadaAlta (7.5)0.90%—Solarwinds WEB Help Desk23/12/202117/6/2026
Los métodos HTTP PUT y DELETE fueron habilitados en el servidor web de Web Help Desk (12.7.7 y anteriores), permitiendo a los usuarios ejecutar peticiones HTTP peligrosas. El método HTTP PUT se utiliza normalmente para cargar datos que se guardan en el servidor con una URL proporcionada por el usuario. Mientras que el…
ModificadaCrítica (9.8)1.1%—Netapp Virtual Desktop Service23/12/202117/6/2026
NetApp Virtual Desktop Service (VDS), cuando es usado con una puerta de enlace HTML5, es susceptible de una vulnerabilidad que, cuando es explotada con éxito, podría permitir a un atacante no autenticado tomar el control de una Sesión de Escritorio Remoto
ModificadaAlta (7.5)0.59%—Apple Remote Desktop23/12/202117/6/2026
Se presentó una debilidad criptográfica en el protocolo de autenticación de Remote Desktop. Este problema se abordó implementando el protocolo de autenticación Secure Remote Password. Este problema se ha corregido en Apple Remote Desktop versión 3.9. Un atacante puede ser capaz de capturar contraseñas en texto sin…
ModificadaAlta (7.8)1.4%—Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+923/12/202117/6/2026
Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados a través de PDFTron anterior a la versión 9.0.7
ModificadaAlta (7.8)1.5%—Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+923/12/202117/6/2026
PDFTron antes de la versión 9.0.7 puede ser forzado a leer más allá de los límites asignados al analizar un archivo PDF malicioso. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaCrítica (9.8)3.2%—Zohocorp Manageengine Servicedesk Plus23/12/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 12003, permite omitir la autenticación en determinadas configuraciones de administración
ModificadaAlta (8.1)14%💥 PoCZendesk ENC DatavaultZendesk ENC VaultapiSandisk Secureaccess22/12/202117/6/2026
ENC DataVault antes de la versión 7.2 y VaultAPI v67 manejan mal la derivación de claves, lo que facilita a los atacantes determinar las contraseñas de todos los usuarios de DataVault (a través de las unidades USB vendidas bajo múltiples marcas)
ModificadaCrítica (9.8)2.1%—Quest Kace Desktop Authority22/12/202117/6/2026
—
ModificadaMedia (6.1)4.2%—Quest Kace Desktop Authority22/12/202117/6/2026
Quest KACE Desktop Authority versiones anteriores a 11.2, permite un ataque de tipo XSS porque no evita que el HTML no confiable llegue al método jQuery.htmlPrefilter de jQuery
ModificadaCrítica (9.8)0.87%—Quest Kace Desktop Authority22/12/202117/6/2026
Se ha detectado un problema en Quest KACE Desktop Authority versiones anteriores a 11.2. Esta vulnerabilidad permite a atacantes ejecutar código remoto mediante una explotación de deserialización en la función RadAsyncUpload de ASP.NET AJAX. Un atacante puede aprovechar esta vulnerabilidad cuando son conocidas las…
ModificadaMedia (5.5)3.0%—Quest Kace Desktop Authority22/12/202117/6/2026
Un ataue de tipo XXE puede ocurrir en Quest KACE Desktop Authority versiones anteriores a 11.2, porque el archivo de configuración log4net podría ser controlado por un atacante, un problema relacionado con CVE-2018-1285
ModificadaCrítica (9.8)6.5%—Zohocorp Manageengine Servicedesk Plus MSP20/12/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10.5 Build 10534, es vulnerable a una ejecución de código remota sin autenticación debido a una omisión de filtro en la que no es requerida autenticación
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Desktop Central12/12/202117/6/2026
Zoho ManageEngine Desktop Central es vulnerable a una omisión de autenticación, conllevando a una ejecución de código remota en el servidor, como es explotada "in the wild" en diciembre de 2021. Para las versiones Enterprise 10.1.2127.17 y anteriores, actualice a 10.1.2127.18. Para las versiones 10.1.2128.0 a…
ModificadaAlta (8.8)0.50%—Nomachine Enterprise Desktop7/12/202117/6/2026
NoMachine Enterprise Desktop está afectado por un desbordamiento de enteros. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaAlta (8.8)0.48%—Nomachine Enterprise Desktop7/12/202117/6/2026
NoMachine Enterprise Desktop está afectado por un Desbordamiento del Búfer. IOCTL Handler 0x22001B en NoMachine Enterprise Desktop versiones posteriores de 4.0.346 y anteriores a 7.7.4, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y…
ModificadaCrítica (9.6)1.4%—Django-helpdesk Project Django-helpdesk1/12/202117/6/2026
django-helpdesk es vulnerable a una Neutralización Inapropiada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting")
AnalizadaCrítica (9.8)93%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus29/11/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11306, ServiceDesk Plus MSP versiones anteriores a 10530, y SupportCenter Plus versiones anteriores a 11014, son vulnerables a una ejecución de código remota no autenticada. Esto está relacionado con las URLs /RestAPI en un servlet, y con ImportTechnicians en…
ModificadaAlta (7.5)1.7%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2124/11/202117/6/2026
Se ha detectado una vulnerabilidad en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la versión 5.8.4, Zoom Client…
ModificadaCrítica (9.8)3.3%—Zoom MeetingsZoom Meetings FOR BlackberryZoom Meetings FOR IntuneZoom Meetings FOR Chrome OS+2224/11/202117/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer en Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.8.4, Zoom Client for Meetings for Blackberry (para Android e iOS) antes de la versión 5.8.1, Zoom Client for Meetings for intune (para Android e iOS) antes de la…
ModificadaAlta (7.8)2.2%—Adobe Creative Cloud Desktop Application23/11/202117/6/2026
Adobe Creative Cloud versión 5.5(y las anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en los recursos aprovechados por el servicio Setup.exe. Un atacante no autenticado podría aprovechar esta vulnerabilidad para eliminar archivos y escalar privilegios bajo el contexto de SYSTEM . Un…