Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)1.2%—Vmware Vsphere Client29/12/201617/6/2026
VMware vSphere Client 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a vCenter Server remoto e instancias ESXi leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema…
ModificadaAlta (7.8)3.5%💥 PoCCisco Anyconnect Secure Mobility Client14/12/201617/6/2026
Una vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado instalar y ejecutar un archivo ejecutable con privilegios equivalentes a la cuenta SYSTEM del sistema operativo Microsoft Windows. Más Información: CSCvb68043. Lanzamientos Afectados Conocidos:…
ModificadaMedia (6.4)0.38%—Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic IT Production SuiteSiemens Simatic NET PC Software+1415/11/201617/6/2026
Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones anteriores a V4.2 HF1), SIMATIC IT Production Suite (todas las versiones anteriores a V7.0 SP1 HFX 2), SIMATIC NET PC-Software (Todas las versiones anteriores a V14), SIMATIC PCS 7 versión V7.1 (Todas las versiones), SIMATIC PCS 7…
ModificadaCrítica (9.8)3.2%—Openstack Mitaka-muranoOpenstack MuranoOpenstack Murano-dashboardOpenstack Python-muranoclient26/9/201617/6/2026
OpenStack Murano en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka), Murano-dashboard en versiones anteriores a 1.0.3 (liberty) y 2.x en versiones anteriores a 2.0.1 (mitaka) y python-muranoclient en versiones anteriores a 0.7.3 (liberty) y 0.8.x en versiones anteriores a 0.8.5…
ModificadaAlta (7.8)0.39%—Cisco Anyconnect Secure Mobility Client25/8/201617/6/2026
Cisco AnyConnect Secure Mobility Client en versiones anteriores a 4.2.05015 y 4.3.x en versiones anteriores a 4.3.02039 no maneja correctamente los nombres de ruta, lo que permite a usuarios locales obtener privilegios a través de un documento INF manipulado, también conocido como Bug ID CSCuz92464.
ModificadaAlta (7.8)0.39%—Pulsesecure Odyssey Access ClientPulsesecure Pulse Secure DesktopPulsesecure Pulse Secure SecurityPulsesecure Standalone Pulse Installer Service2/8/201617/6/2026
Pulse Secure Desktop anterior a la versión 5.2R2 y Pulse Secure Installer Service anterior a versión 8.2R2 y anteriores para Windows permiten a los usuarios restringidos obtener privilegios a través de vectores no especificados
ModificadaAlta (7.5)6.2%—Apache Amqp 0-X JMS ClientApache JMS Client Amqp13/7/201617/6/2026
Cliente Apache Qpid AMQP 0-x JMS en versiones anteriores a 6.0.4 y JMS (AMQP 1.0) en versiones anteriores a 0.10.0 no restringe el uso de clases disponibles en la ruta de clases, lo que podría permitir a usuarios remotos autenticados con permiso enviar mensajes para deserializar objetos arbitrarios y ejecutar código…
ModificadaMedia (5.5)2.4%—Symantec Client Intrusion Detection System12/7/201617/6/2026
El controlador Client Intrusion Detection System (CIDS) en versiones anteriores a 15.0.6 en Symantec Endpoint Protection (SEP) y en versiones anteriores a 15.1.2 en Norton Security permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del sistema) a través de un archivo…
ModificadaAlta (8)0.83%—HP Service ManagerHP Service Manager MobilityHP Service Manager ServerHP Service Manager Service Request Catalog+219/6/201617/6/2026
HPE Service Manager Software 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40 y 9.41 permite a usuarios remotos autenticados obtener información sensible, modificar datos y llevar a cabo ataques de SSRF a través de vectores no especificados, relacionado con los componentes Server, Web Client, Windows Client y Service Request.
ModificadaMedia (6.5)1.7%—Redhat Gluster Storage Management ConsoleRedhat Gluster Storage ServerRedhat Storage Native Client7/6/201617/6/2026
El paquete gluster-swift de Red Hat, tal como se utiliza en Red Hat Gluster Storage (anteriormente Red Hat Storage Server), permite a usuarios remotos autenticados eludir la restricción max_meta_count a través de múltiples peticiones manipuladas que exceden el límite cuando se combinan.
ModificadaCrítica (9.8)32%—OpensslPulsesecure ClientPulsesecure Steel Belted Radius3/3/201617/6/2026
La función fmtstr en crypto/bio/b_print.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1s y 1.0.2 en versiones anteriores a 1.0.2g calcula incorrectamenteno longitudes de cadena, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento y lectura fuera de rango) o posiblemente causar otro…
ModificadaMedia (5.9)82%💥 PoCOpensslPulsesecure ClientPulsesecure Steel Belted Radius1/3/201617/6/2026
El protocolo SSLv2, como se utiliza en OpenSSL en versiones anteriores a 1.0.1s y 1.0.2 en versiones anteriores a 1.0.2g y otros productos requiere un servidor para enviar un mensaje ServerVerify antes de establecer que un cliente posee ciertos datos RSA en texto plano, lo que facilita a atacantes remotos descifrar…
ModificadaAlta (7.8)0.37%—Fortinet Forticlient8/1/201617/6/2026
Fortinet FortiClient Linux SSLVPN en versiones anteriores a build 2313, cuando se instala en Linux en un directorio home que es accesible para lectura y ejecutable por cualquiera, permite a usuarios locales obtener privilegios a través del programa helper/subroc setuid.
ModificadaAlta (7.2)0.99%💥 ExploitValvesoftware Steam Client24/11/201517/6/2026
Valve Steam 2.10.91.91 utiliza permisos débiles (Usuarios: leer y escribir) para la carpeta Install, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano steam.exe .
ModificadaMedia (5)1.1%—Owncloud Client29/10/201517/6/2026
Aplicación ownCloud iOS en versiones anteriores a 3.4.4 no cambia adecuadamente el estado entre múltiples instancias, lo que permite a administradores remotos de instancias obtener información sensible de credencial y cookie mediante lectura de cabeceras de autenticación.
ModificadaMedia (4.3)19%—Canonical Ubuntu LinuxFedoraproject FedoraApache Httpclient27/10/201517/6/2026
http/conn/ssl/SSLConnectionSocketFactory.java en Apache HttpComponents HttpClient en versiones anteriores a 4.3.6 ignora el ajuste de configuración http.socket.timeout durante un handshake de SSL, lo que permite a atacantes remotos provocar una denegación de servicio (cuelgue de llamada HTTPS) a través de vectores no…
ModificadaMedia (5.1)0.67%—Owncloud Desktop ClientQT26/10/201517/6/2026
ownCloud Desktop Client en versiones anteriores a 2.0.1, cuando es compliado con un lanzamiento de Qt en versiones posteriores a 5.3.x, no llama a QNetworkReply::ignoreSslErrors con la lista de errores para ser ignorados, lo que hace más fácil para atacantes remotos llevar a cabo ataques man-in-the-middle (MITM)…
ModificadaBaja (2.6)0.83%—Owncloud Desktop Client26/10/201517/6/2026
ownCloud Desktop Client en versiones anteriores a 1.8.2 no llama a QNetworkReply::ignoreSslErrors con la lista de errores a ignorar, lo que permite a atacantes man-in-the-middle eludir la decisión de no confiar en el certificado de usuario y obtener información sensible aprovechando un certificado autofirmado y una…
ModificadaMedia (5)1.7%—Accelerite Radia Client Automation19/10/201517/6/2026
La configuración por defecto de Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation) 7.9 hasta la versión 9.1 en versiones anteriores a 2015-02-19 habilita una capacidad Notify remota sin las características Extended Notify Security, lo que podría permitir a atacantes remotos eludir las…
ModificadaMedia (5)1.5%—Accelerite Radia Client Automation19/10/201517/6/2026
Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation) 7.9 hasta la versión 9.1 en versiones anteriores a 2015-02-19 no implementa adecuadamente la funcionalidad Role Based Access Control, lo que podría permitir a atacantes remotos modificar asignaciones de rol de una cuenta a través de…
ModificadaAlta (10)5.4%—Accelerite Radia Client Automation19/10/201517/6/2026
Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation), posiblemente en versiones anteriores a 9.1, permite a atacantes remotos ejecutar código arbitrario mediante el envío de comandos no especificados en un entorno que carece de firewall basado en relación.
ModificadaAlta (10)6.1%—Accelerite Radia Client Automation19/10/201517/6/2026
Desbordamiento del buffer basado en pila en el agente en Persistent Accelerite Radia Client Automation (anteriormente HP Client Automation), posiblemente en versiones anteriores a 9.1, permite a atacantes remotos ejecutar código arbitrario enviando gran cantidad de datos en un entorno que carece de firewall basado en…
ModificadaMedia (6.6)0.38%—Cisco Anyconnect Secure Mobility Client12/10/201517/6/2026
El canal IPC en Cisco AnyConnect Secure Mobility Client 2.0.0343 hasta la versión 4.1(8) permite a usuarios locales eludir restricciones destinadas al acceso y mover archivos arbitrarios aprovechando la falta de validación en la ruta de origen, también conocido como Bug ID CSCuv48563.
ModificadaAlta (7.2)0.54%—Cisco VPN Client6/10/201517/6/2026
Cisco VPN Client 5.x hasta la versión 5.0.07.0440 utiliza permisos débiles para vpnclient.ini, lo que permite a usuarios locales obtener privilegios mediante la entrada de un nombre de programa arbitrario en el campo Command de la sección ApplicationLauncher.
ModificadaAlta (7.2)1.0%💥 ExploitCisco Anyconnect Secure Mobility Client26/9/201517/6/2026
Vulnerabilidad en Cisco AnyConnect Secure Mobility Client 4.1(8) en OS X y Linux, no verifica los nombres de ruta antes de las acciones de instalación, lo que permite a usuarios locales obtener privilegios de root a través de archivos de instalación manipulados, también conocida como Bug ID CSCuv11947.