Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.96%—Autodesk Navisworks15/9/202117/6/2026
Un archivo PDF diseñado maliciosamente en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.76%—Autodesk FBX Review15/9/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Desreferencia de Puntero no Confiable en FBX Review versión 1.5.0 y anteriores, causando una ejecución de código arbitrario en el sistema
ModificadaAlta (7.8)1.2%—Autodesk FBX Review15/9/202117/6/2026
Una vulnerabilidad de escritura fuera de límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar una ejecución de código mediante archivos DLL maliciosamente diseñados o una divulgación de información
ModificadaAlta (7.5)5.5%—Zohocorp Manageengine Desktop Central10/9/202117/6/2026
Zoho ManageEngine DesktopCentral antes de la versión 10.0.709 permite a cualquiera obtener la APIKEY de un usuario válido sin necesidad de autenticación
ModificadaMedia (5.4)0.57%—Deskpro8/9/202117/6/2026
Deskpro cloud y on-premise Deskpro versión 2021.1.6 y corregido en Deskpro versión 2021.1.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad download file en un perfil de administrador debido a una falta de comprobación de entrada
ModificadaMedia (5.4)0.57%—Deskpro7/9/202117/6/2026
Deskpro cloud y on-premise Deskpro versión 2021.1.6 y corregido en Deskpro versión 2021.1.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en enlaces de medios sociales en un perfil de usuario debido a una falta de comprobación de entrada
ModificadaAlta (7.2)4.5%💥 PoCAtlassian Jira Service DeskAtlassian Jira Service Management1/9/202117/6/2026
Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos con acceso "Jira Administrators" ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios por medio de una vulnerabilidad de Server_Side Template Injection en la funcionalidad Email…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus1/9/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación
ModificadaMedia (5.3)1.2%—Solarwinds WEB Help Desk26/8/202117/6/2026
En SolarWinds Web Help Desk versión 12.7.2, se ha detectado una Omisión de Restricciones de Acceso por medio de una suplantación de referencias. Un atacante puede acceder a "Web Help Desk Getting Started Wizard", especialmente a la página de creación de la cuenta de administrador, desde un rango de red de direcciones…
AnalizadaAlta (7.8)76%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MAC OS XApple Macos+324/8/202117/6/2026
Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.…
ModificadaMedia (6.1)0.49%—Adobe Creative Cloud Desktop Application24/8/202117/6/2026
Adobe Creative Cloud Desktop Application (instalador) versiones 2.4 (y anteriores), está afectada por una vulnerabilidad de creación de archivos temporales No Seguros. Un atacante podría aprovechar esta vulnerabilidad para causar una sobrescritura arbitraria de archivos en el contexto del usuario actual. Es requerida…
ModificadaAlta (7.8)2.7%—Adobe Creative Cloud Desktop Application24/8/202117/6/2026
Adobe Creative Cloud Desktop Application (instalador) versiones 2.4 (y anteriores), está afectada por una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Es…
ModificadaAlta (7.8)0.20%—Oculus Desktop19/8/202117/6/2026
Debido a un bug en la administración de los manejadores en el archivo OVRServiceLauncher.exe, un atacante podría exponer un manejador de proceso privilegiado a un proceso no privilegiado, conllevando a una escalada de privilegios local. Este problema afecta a Oculus Desktop versiones posteriores a 1.39 y anteriores a…
ModificadaAlta (7.3)0.46%—Nextcloud Desktop18/8/202117/6/2026
Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor Nextcloud con un ordenador. El cliente de escritorio Nextcloud invoca su script de desinstalación cuando es instalado para asegurarse de que no se presentan restos de instalaciones anteriores. En versiones 3.0.3 hasta 3.2.4, el Cliente…
ModificadaMedia (6.5)0.85%—Nextcloud DesktopDebian Linux18/8/202117/6/2026
Nextcloud Desktop Client es una herramienta para sincronizar archivos del Servidor Nextcloud con un ordenador. Los clientes usando la función de cifrado de extremo a extremo de Nextcloud descargan la clave pública y privada por medio de un endpoint de la API. En versiones anteriores a 3.3.0, el cliente Nextcloud…
ModificadaAlta (8.8)22%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+512/8/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Remote Desktop Client
ModificadaAlta (7.8)1.00%—Docker Desktop12/8/202117/6/2026
Docker Desktop versiones anteriores a 3.6.0, sufre de un control de acceso incorrecto. Si una cuenta poco privilegiada es capaz de acceder al servidor que ejecuta los contenedores de Windows, puede conllevar a un compromiso del contenedor completo en los modos de aislamiento de procesos y de aislamiento de Hyper-V.…
ModificadaBaja (3.7)1.2%—Tonewinner Winner Desktop Speakers Firmware10/8/20215/7/2026
Los altavoces de sobremesa Winner (también se conocen como ToneWinner) hasta el 09-08-2021, permiten a atacantes remotos recuperar las señales de voz del LED indicador de potencia por medio de un telescopio y un sensor electro-óptico, también se conoce como ataque "Glowworm"
ModificadaAlta (7.8)0.25%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop5/8/202117/6/2026
Se ha identificado una vulnerabilidad en Citrix Virtual Apps and Desktops que podría, si es explotado, permitir a un usuario de un VDA de Windows que tenga instalado Citrix Profile Management o Citrix Profile Management WMI Plugin escalar su nivel de privilegios en ese VDA de Windows a SYSTEM
ModificadaAlta (7.8)1.4%—Opentext Brava! Desktop3/8/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de OpenText Brava! Desktop Build versiones 16.6.3.84 (paquete 16.6.3.134). Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir…
ModificadaAlta (7.8)1.4%—Opentext Brava! Desktop3/8/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de OpenText Brava! Desktop Build versiones 16.6.3.84 (paquete 16.6.3.134). Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir…
ModificadaCrítica (9.8)50%—Atlassian Jira Data CenterAtlassian Jira Service DeskAtlassian Jira Service Management29/7/202117/6/2026
Jira Data Center, Jira Core Data Center, Jira Software Data Center desde la versión 6.3.0 antes de la versión 8.5.16, desde la versión 8.6.0 antes de la versión 8.13.8, desde la 8.14.0 antes de la versión 8.17.0 y Jira Service Management Data Center desde la versión 2.0.2 antes de la versión 4.5.16, desde la versión…
ModificadaCrítica (9.9)1.1%—Oracle Secure Global Desktop21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Server). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a Oracle…
ModificadaCrítica (9.6)1.6%—Oracle Secure Global Desktop21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Client). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Oracle Secure…
ModificadaAlta (8.1)0.99%—Oracle WEB Applications Desktop Integrator21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Application Service). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…