Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.96% | — | Autodesk Navisworks | 15/9/2021 | 17/6/2026 | Un archivo PDF diseñado maliciosamente en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk FBX Review | 15/9/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Desreferencia de Puntero no Confiable en FBX Review versión 1.5.0 y anteriores, causando una ejecución de código arbitrario en el sistema | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk FBX Review | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar una ejecución de código mediante archivos DLL maliciosamente diseñados o una divulgación de información | |
| Modificada | Alta (7.5) | 5.5% | — | Zohocorp Manageengine Desktop Central | 10/9/2021 | 17/6/2026 | Zoho ManageEngine DesktopCentral antes de la versión 10.0.709 permite a cualquiera obtener la APIKEY de un usuario válido sin necesidad de autenticación | |
| Modificada | Media (5.4) | 0.57% | — | Deskpro | 8/9/2021 | 17/6/2026 | Deskpro cloud y on-premise Deskpro versión 2021.1.6 y corregido en Deskpro versión 2021.1.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad download file en un perfil de administrador debido a una falta de comprobación de entrada | |
| Modificada | Media (5.4) | 0.57% | — | Deskpro | 7/9/2021 | 17/6/2026 | Deskpro cloud y on-premise Deskpro versión 2021.1.6 y corregido en Deskpro versión 2021.1.7, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en enlaces de medios sociales en un perfil de usuario debido a una falta de comprobación de entrada | |
| Modificada | Alta (7.2) | 4.5% | 💥 PoC | Atlassian Jira Service DeskAtlassian Jira Service Management | 1/9/2021 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos con acceso "Jira Administrators" ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios por medio de una vulnerabilidad de Server_Side Template Injection en la funcionalidad Email… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 1/9/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación | |
| Modificada | Media (5.3) | 1.2% | — | Solarwinds WEB Help Desk | 26/8/2021 | 17/6/2026 | En SolarWinds Web Help Desk versión 12.7.2, se ha detectado una Omisión de Restricciones de Acceso por medio de una suplantación de referencias. Un atacante puede acceder a "Web Help Desk Getting Started Wizard", especialmente a la página de creación de la cuenta de administrador, desde un rango de red de direcciones… | |
| Analizada | Alta (7.8) | 76% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+3 | 24/8/2021 | 17/6/2026 | Se ha solucionado un desbordamiento de enteros con una validación de entrada mejorada. Este problema se soluciona en la actualización de seguridad 2021-005 Catalina, iOS 14.8 y iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. El procesamiento de un PDF malintencionado puede conducir a la ejecución de código arbitrario.… | |
| Modificada | Media (6.1) | 0.49% | — | Adobe Creative Cloud Desktop Application | 24/8/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application (instalador) versiones 2.4 (y anteriores), está afectada por una vulnerabilidad de creación de archivos temporales No Seguros. Un atacante podría aprovechar esta vulnerabilidad para causar una sobrescritura arbitraria de archivos en el contexto del usuario actual. Es requerida… | |
| Modificada | Alta (7.8) | 2.7% | — | Adobe Creative Cloud Desktop Application | 24/8/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application (instalador) versiones 2.4 (y anteriores), está afectada por una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Es… | |
| Modificada | Alta (7.8) | 0.20% | — | Oculus Desktop | 19/8/2021 | 17/6/2026 | Debido a un bug en la administración de los manejadores en el archivo OVRServiceLauncher.exe, un atacante podría exponer un manejador de proceso privilegiado a un proceso no privilegiado, conllevando a una escalada de privilegios local. Este problema afecta a Oculus Desktop versiones posteriores a 1.39 y anteriores a… | |
| Modificada | Alta (7.3) | 0.46% | — | Nextcloud Desktop | 18/8/2021 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor Nextcloud con un ordenador. El cliente de escritorio Nextcloud invoca su script de desinstalación cuando es instalado para asegurarse de que no se presentan restos de instalaciones anteriores. En versiones 3.0.3 hasta 3.2.4, el Cliente… | |
| Modificada | Media (6.5) | 0.85% | — | Nextcloud DesktopDebian Linux | 18/8/2021 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos del Servidor Nextcloud con un ordenador. Los clientes usando la función de cifrado de extremo a extremo de Nextcloud descargan la clave pública y privada por medio de un endpoint de la API. En versiones anteriores a 3.3.0, el cliente Nextcloud… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Remote Desktop Client | |
| Modificada | Alta (7.8) | 1.00% | — | Docker Desktop | 12/8/2021 | 17/6/2026 | Docker Desktop versiones anteriores a 3.6.0, sufre de un control de acceso incorrecto. Si una cuenta poco privilegiada es capaz de acceder al servidor que ejecuta los contenedores de Windows, puede conllevar a un compromiso del contenedor completo en los modos de aislamiento de procesos y de aislamiento de Hyper-V.… | |
| Modificada | Baja (3.7) | 1.2% | — | Tonewinner Winner Desktop Speakers Firmware | 10/8/2021 | 5/7/2026 | Los altavoces de sobremesa Winner (también se conocen como ToneWinner) hasta el 09-08-2021, permiten a atacantes remotos recuperar las señales de voz del LED indicador de potencia por medio de un telescopio y un sensor electro-óptico, también se conoce como ataque "Glowworm" | |
| Modificada | Alta (7.8) | 0.25% | — | Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop | 5/8/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Citrix Virtual Apps and Desktops que podría, si es explotado, permitir a un usuario de un VDA de Windows que tenga instalado Citrix Profile Management o Citrix Profile Management WMI Plugin escalar su nivel de privilegios en ese VDA de Windows a SYSTEM | |
| Modificada | Alta (7.8) | 1.4% | — | Opentext Brava! Desktop | 3/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de OpenText Brava! Desktop Build versiones 16.6.3.84 (paquete 16.6.3.134). Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir… | |
| Modificada | Alta (7.8) | 1.4% | — | Opentext Brava! Desktop | 3/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de OpenText Brava! Desktop Build versiones 16.6.3.84 (paquete 16.6.3.134). Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir… | |
| Modificada | Crítica (9.8) | 50% | — | Atlassian Jira Data CenterAtlassian Jira Service DeskAtlassian Jira Service Management | 29/7/2021 | 17/6/2026 | Jira Data Center, Jira Core Data Center, Jira Software Data Center desde la versión 6.3.0 antes de la versión 8.5.16, desde la versión 8.6.0 antes de la versión 8.13.8, desde la 8.14.0 antes de la versión 8.17.0 y Jira Service Management Data Center desde la versión 2.0.2 antes de la versión 4.5.16, desde la versión… | |
| Modificada | Crítica (9.9) | 1.1% | — | Oracle Secure Global Desktop | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Server). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a Oracle… | |
| Modificada | Crítica (9.6) | 1.6% | — | Oracle Secure Global Desktop | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Client). La versión compatible que está afectada es 5.6. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Oracle Secure… | |
| Modificada | Alta (8.1) | 0.99% | — | Oracle WEB Applications Desktop Integrator | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Application Service). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red… |