Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.2%💥 ExploitCisco Anyconnect Secure Mobility Client26/9/201517/6/2026
Vulnerabilidad en la ruta de búsqueda no fiable en la función CMainThread::launchDownloader en vpndownloader.exe en Cisco AnyConnect Secure Mobility Client 2.0 hasta la versión 4.1 en Windows, permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, según lo…
ModificadaMedia (5)3.3%—RetrospectRetrospect Client21/9/201517/6/2026
Vulnerabilidad en Retrospect y Retrospect Client en versiones anteriores a 10.0.2.119 en Windows, en versiones anterioresa 12.0.2.116 en OS X y en versiones anteriores a 10.0.2.104 en Linux, genera indebidamente hashes de contraseña, lo que hace más fácil para atacantes remotos eludir la autenticación y obtener acceso…
ModificadaAlta (7.2)0.52%—Fortinet Forticlient3/9/201517/6/2026
Vulnerabilidad en los drivers (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys, (4) mdare64_52.sys y (5) Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, no restringe adecuadamente el acceso a la API para la gestión de procesos y el registro de Windows, lo que permite a usuarios…
ModificadaAlta (7.2)2.0%💥 ExploitFortinet Forticlient3/9/201517/6/2026
Vulnerabilidad en el driver Fortishield.sys en Fortinet FortiClient en versiones anteriores a 5.2.4, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel mediante el establecimiento de la función callback en llamada ioctl en (1) 0x220024 o (2) 0x220028.
ModificadaAlta (7.2)0.52%—Fortinet Forticlient3/9/201517/6/2026
Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permite a usuarios locales escribir a localizaciones de memoria arbitrarias a través de una llamada ioctl 0x226108.
ModificadaBaja (2.1)1.0%💥 ExploitFortinet Forticlient3/9/201517/6/2026
Los controladores (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys y (4) mdare64_52.sys en Fortinet FortiClient en versiones anteriores a 5.2.4 permiten a usuarios locales leer memoria del kernel arbitraria a través de una llamada ioctl 0x22608C.
ModificadaAlta (7.8)7.1%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt41, permite a atacantes remotos modificar los datos, provocar una denegación de servicio o ejecutar código arbitrario a través de…
ModificadaMedia (6.9)0.51%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt4, permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaBaja (2.1)0.45%—Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite3/8/201517/6/2026
Vulnerabilidad en Siemens SIMATIC en las aplicaciones WinCC Sm@rtClient y Sm@rtClient Lite en las versiones anteriores a la 01.00.01.00 para Android, no almacena correctamente las contraseñas, lo cual permite a atacantes físicamente próximos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.4)1.9%—Cisco Anyconnect Secure Mobility Client1/8/201517/6/2026
Vulnerabilidad de salto de directorio en Cisco AnyConnect Secure Mobility Client 4.0(2049), permite a sistemas de cabecera remotos escribir en archivos arbitrarios a través de un atributo de configuración manipulado, también conocida como Bug ID CSCut93920.
ModificadaMedia (4.9)0.29%—Cisco Anyconnect Secure Mobility Client29/7/201517/6/2026
Vulnerabilidad en la extensión del kernel en Cisco AnyConnect Secure Mobility Client 4.0(2049) en OS X, permite a usuarios locales causar una denegación de servicio (pánico) a través de vectores que involucran ubicaciones contiguas de memoria, también conocida como Bug ID CSCut12255.
ModificadaAlta (7.2)0.46%—Vmware PlayerVmware WorkstationVmware Horizon View Client10/7/201517/6/2026
Vmware-vmx.exe en VMware Workstation 7.x hasta 10.x anterior a 10.0.7 y 11.xanterior a 11.1.1, VMware Player 5.x y 6.x anterior a 6.0.7 y 7.x anterior a 7.1.1, y VMware Horizont Client hasta la versión 5.4.2 en Windows. No proporciona un puntero DACL válido durante la instalación del proceso vprintproxy.exe, por lo…
ModificadaMedia (4.3)0.83%—Async-http-client Project Async-http-clientRedhat Jboss Fuse24/6/201517/6/2026
main/java/com/ning/http/client/AsyncHttpClientConfig.java en Async Http Client (también conocido como AHC o async-http-client) anterior a 1.9.0 no requiere una coincidencia de nombre de anfitrión durante la verificación de los certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores HTTPS…
ModificadaMedia (4.3)0.99%—Redhat Jboss FuseAsync-http-client Project Async-http-client24/6/201517/6/2026
Async Http Client (también conocido como AHC o async-http-client) anterior a 1.9.0 salta la verificación los certificados X.509 a no ser que tanto una localización keyStore y una localización trustStore estén configuradas explícitamente, lo que permite a atacantes man-in-the-middle falsificar servidores HTTPS mediante…
ModificadaAlta (7.2)0.41%—Cisco Anyconnect Secure Mobility Client24/6/201517/6/2026
Cisco AnyConnect Secure Mobility Client 3.1(60) en Windows no valida correctamente los nombres de rutas, lo que permite a usuarios locales ganar privilegios a través de un fichero INF manipulado, también conocido como Bug ID CSCus65862.
ModificadaAlta (7.2)0.58%—Cisco Virtualization Experience Client 6000 Series Firmware17/6/201517/6/2026
El subsistema de diagnósticos en la interfaz web administrativa en los dispositivos Cisco Virtualization Experience (también conocidos como VXC) Client 6215 con 11.2(27.4) permite a usuarios locales ganar privilegios para la ejecución de comandos del sistema operativo a través de un valor de opción manipulado, también…
ModificadaMedia (4.6)0.37%—CA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management OptionCA Universal JOB Management Agent+217/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaMedia (4.6)0.37%—CA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management OptionCA Universal JOB Management Agent+217/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaMedia (4.6)0.46%—Broadcom Network AND Systems ManagementCA Client AutomationCA Network AND Systems ManagementCA NSM JOB Management Option+317/6/201517/6/2026
CA Common Services, utilizado en CA Client Automation r12.5 SP01, r12.8, y r12.9; CA Network and Systems Management r11.0, r11.1, y r11.2; CA NSM Job Management Option r11.0, r11.1, y r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (también conocido como SystemEDGE) 12.6,…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (5.8)0.75%—Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+113/6/201517/6/2026
TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (5.8)0.75%—Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+113/6/201517/6/2026
TPView.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaBaja (2.6)2.0%—Strongswan VPN ClientCanonical Ubuntu LinuxDebian LinuxStrongswan10/6/201517/6/2026
strongSwan 4.3.0 hasta 5.x anterior a 5.3.2 y strongSwan VPN Client anterior a 1.4.6, cuando utiliza claves EAP o precompartidas para la autenticación de una conexión IKEv2, no refuerza las restricciones de autenticación de servidores hasta que el proceso de autenticación entero se haya completado, lo que permite a…