Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 1.2% | — | Vmware Vsphere Client | 29/12/2016 | 17/6/2026 | VMware vSphere Client 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a vCenter Server remoto e instancias ESXi leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema… | |
| Modificada | Alta (7.8) | 3.5% | 💥 PoC | Cisco Anyconnect Secure Mobility Client | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado instalar y ejecutar un archivo ejecutable con privilegios equivalentes a la cuenta SYSTEM del sistema operativo Microsoft Windows. Más Información: CSCvb68043. Lanzamientos Afectados Conocidos:… | |
| Modificada | Media (6.4) | 0.38% | — | Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic IT Production SuiteSiemens Simatic NET PC Software+14 | 15/11/2016 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones anteriores a V4.2 HF1), SIMATIC IT Production Suite (todas las versiones anteriores a V7.0 SP1 HFX 2), SIMATIC NET PC-Software (Todas las versiones anteriores a V14), SIMATIC PCS 7 versión V7.1 (Todas las versiones), SIMATIC PCS 7… | |
| Modificada | Crítica (9.8) | 3.2% | — | Openstack Mitaka-muranoOpenstack MuranoOpenstack Murano-dashboardOpenstack Python-muranoclient | 26/9/2016 | 17/6/2026 | OpenStack Murano en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka), Murano-dashboard en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka) y python-muranoclient en versiones anteriores a 0.7.3 (liberty) y 0.8.x en versiones anteriores a 0.8.5… | |
| Modificada | Alta (7.8) | 0.39% | — | Cisco Anyconnect Secure Mobility Client | 25/8/2016 | 17/6/2026 | Cisco AnyConnect Secure Mobility Client en versiones anteriores a 4.2.05015 y 4.3.x en versiones anteriores a 4.3.02039 no maneja correctamente los nombres de ruta, lo que permite a usuarios locales obtener privilegios a través de un documento INF manipulado, también conocido como Bug ID CSCuz92464. | |
| Modificada | Alta (7.8) | 0.39% | — | Pulsesecure Odyssey Access ClientPulsesecure Pulse Secure DesktopPulsesecure Pulse Secure SecurityPulsesecure Standalone Pulse Installer Service | 2/8/2016 | 17/6/2026 | Pulse Secure Desktop anterior a la versión 5.2R2 y Pulse Secure Installer Service anterior a versión 8.2R2 y anteriores para Windows permiten a los usuarios restringidos obtener privilegios a través de vectores no especificados | |
| Modificada | Alta (7.5) | 6.2% | — | Apache Amqp 0-X JMS ClientApache JMS Client Amqp | 13/7/2016 | 17/6/2026 | Cliente Apache Qpid AMQP 0-x JMS en versiones anteriores a 6.0.4 y JMS (AMQP 1.0) en versiones anteriores a 0.10.0 no restringe el uso de clases disponibles en la ruta de clases, lo que podría permitir a usuarios remotos autenticados con permiso enviar mensajes para deserializar objetos arbitrarios y ejecutar código… | |
| Modificada | Media (5.5) | 2.4% | — | Symantec Client Intrusion Detection System | 12/7/2016 | 17/6/2026 | El controlador Client Intrusion Detection System (CIDS) en versiones anteriores a 15.0.6 en Symantec Endpoint Protection (SEP) y en versiones anteriores a 15.1.2 en Norton Security permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del sistema) a través de un archivo… | |
| Modificada | Alta (8) | 0.83% | — | HP Service ManagerHP Service Manager MobilityHP Service Manager ServerHP Service Manager Service Request Catalog+2 | 19/6/2016 | 17/6/2026 | HPE Service Manager Software 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40 y 9.41 permite a usuarios remotos autenticados obtener información sensible, modificar datos y llevar a cabo ataques de SSRF a través de vectores no especificados, relacionado con los componentes Server, Web Client, Windows Client y Service Request. | |
| Modificada | Media (6.5) | 1.7% | — | Redhat Gluster Storage Management ConsoleRedhat Gluster Storage ServerRedhat Storage Native Client | 7/6/2016 | 17/6/2026 | El paquete gluster-swift de Red Hat, tal como se utiliza en Red Hat Gluster Storage (anteriormente Red Hat Storage Server), permite a usuarios remotos autenticados eludir la restricción max_meta_count a través de múltiples peticiones manipuladas que exceden el límite cuando se combinan. | |
| Modificada | Crítica (9.8) | 32% | — | OpensslPulsesecure ClientPulsesecure Steel Belted Radius | 3/3/2016 | 17/6/2026 | La función fmtstr en crypto/bio/b_print.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1s y 1.0.2 en versiones anteriores a 1.0.2g calcula incorrectamenteno longitudes de cadena, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento y lectura fuera de rango) o posiblemente causar otro… | |
| Modificada | Media (5.9) | 82% | 💥 PoC | OpensslPulsesecure ClientPulsesecure Steel Belted Radius | 1/3/2016 | 17/6/2026 | El protocolo SSLv2, como se utiliza en OpenSSL en versiones anteriores a 1.0.1s y 1.0.2 en versiones anteriores a 1.0.2g y otros productos requiere un servidor para enviar un mensaje ServerVerify antes de establecer que un cliente posee ciertos datos RSA en texto plano, lo que facilita a atacantes remotos descifrar… | |
| Modificada | Alta (7.8) | 0.37% | — | Fortinet Forticlient | 8/1/2016 | 17/6/2026 | Fortinet FortiClient Linux SSLVPN en versiones anteriores a build 2313, cuando se instala en Linux en un directorio home que es accesible para lectura y ejecutable por cualquiera, permite a usuarios locales obtener privilegios a través del programa helper/subroc setuid. | |
| Modificada | Alta (7.2) | 0.99% | 💥 Exploit | Valvesoftware Steam Client | 24/11/2015 | 17/6/2026 | Valve Steam 2.10.91.91 utiliza permisos débiles (Usuarios: leer y escribir) para la carpeta Install, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano steam.exe . | |
| Modificada | Media (5) | 1.1% | — | Owncloud Client | 29/10/2015 | 17/6/2026 | Aplicación ownCloud iOS en versiones anteriores a 3.4.4 no cambia adecuadamente el estado entre múltiples instancias, lo que permite a administradores remotos de instancias obtener información sensible de credencial y cookie mediante lectura de cabeceras de autenticación. | |
| Modificada | Media (4.3) | 19% | — | Canonical Ubuntu LinuxFedoraproject FedoraApache Httpclient | 27/10/2015 | 17/6/2026 | http/conn/ssl/SSLConnectionSocketFactory.java en Apache HttpComponents HttpClient en versiones anteriores a 4.3.6 ignora el ajuste de configuración http.socket.timeout durante un handshake de SSL, lo que permite a atacantes remotos provocar una denegación de servicio (cuelgue de llamada HTTPS) a través de vectores no… | |
| Modificada | Media (5.1) | 0.67% | — | Owncloud Desktop ClientQT | 26/10/2015 | 17/6/2026 | ownCloud Desktop Client en versiones anteriores a 2.0.1, cuando es compliado con un lanzamiento de Qt en versiones posteriores a 5.3.x, no llama a QNetworkReply::ignoreSslErrors con la lista de errores para ser ignorados, lo que hace más fácil para atacantes remotos llevar a cabo ataques man-in-the-middle (MITM)… | |
| Modificada | Baja (2.6) | 0.83% | — | Owncloud Desktop Client | 26/10/2015 | 17/6/2026 | ownCloud Desktop Client en versiones anteriores a 1.8.2 no llama a QNetworkReply::ignoreSslErrors con la lista de errores a ignorar, lo que permite a atacantes man-in-the-middle eludir la decisión de no confiar en el certificado de usuario y obtener información sensible aprovechando un certificado autofirmado y una… | |
| Modificada | Media (5) | 1.7% | — | Accelerite Radia Client Automation | 19/10/2015 | 17/6/2026 | La configuración por defecto de Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation) 7.9 hasta la versión 9.1 en versiones anteriores a 2015-02-19 habilita una capacidad Notify remota sin las características Extended Notify Security, lo que podría permitir a atacantes remotos eludir las… | |
| Modificada | Media (5) | 1.5% | — | Accelerite Radia Client Automation | 19/10/2015 | 17/6/2026 | Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation) 7.9 hasta la versión 9.1 en versiones anteriores a 2015-02-19 no implementa adecuadamente la funcionalidad Role Based Access Control, lo que podría permitir a atacantes remotos modificar asignaciones de rol de una cuenta a través de… | |
| Modificada | Alta (10) | 5.4% | — | Accelerite Radia Client Automation | 19/10/2015 | 17/6/2026 | Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation), posiblemente en versiones anteriores a 9.1, permite a atacantes remotos ejecutar código arbitrario mediante el envío de comandos no especificados en un entorno que carece de firewall basado en relación. | |
| Modificada | Alta (10) | 6.1% | — | Accelerite Radia Client Automation | 19/10/2015 | 17/6/2026 | Desbordamiento del buffer basado en pila en el agente en Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation), posiblemente en versiones anteriores a 9.1, permite a atacantes remotos ejecutar código arbitrario enviando gran cantidad de datos en un entorno que carece de firewall basado en… | |
| Modificada | Media (6.6) | 0.38% | — | Cisco Anyconnect Secure Mobility Client | 12/10/2015 | 17/6/2026 | El canal IPC en Cisco AnyConnect Secure Mobility Client 2.0.0343 hasta la versión 4.1(8) permite a usuarios locales eludir restricciones destinadas al acceso y mover archivos arbitrarios aprovechando la falta de validación en la ruta de origen, también conocido como Bug ID CSCuv48563. | |
| Modificada | Alta (7.2) | 0.54% | — | Cisco VPN Client | 6/10/2015 | 17/6/2026 | Cisco VPN Client 5.x hasta la versión 5.0.07.0440 utiliza permisos débiles para vpnclient.ini, lo que permite a usuarios locales obtener privilegios mediante la entrada de un nombre de programa arbitrario en el campo Command de la sección ApplicationLauncher. | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Cisco Anyconnect Secure Mobility Client | 26/9/2015 | 17/6/2026 | Vulnerabilidad en Cisco AnyConnect Secure Mobility Client 4.1(8) en OS X y Linux, no verifica los nombres de ruta antes de las acciones de instalación, lo que permite a usuarios locales obtener privilegios de root a través de archivos de instalación manipulados, también conocida como Bug ID CSCuv11947. |