Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.9%—Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse10/2/201416/6/2026
internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite…
ModificadaMedia (5.5)2.1%—Openstack Python-keystoneclient21/1/201416/6/2026
python-keystoneclient anterior a la versión 0.2.4, tal como se usa en OpenStack Keystone (Folsom), no comprueba adecuadamente la expiración de tokens PKI, lo que permite a usuarios autenticados (1) conservar la utilización de un token después de su expiración, o (2) usar un token revocado una vez expira.
ModificadaMedia (4.3)2.6%—HP Service ManagerHP Service Manager WEB ClientHP Service Manager WEB Tier29/12/201317/6/2026
Cross-site scripting (XSS) en HP Service Manager WebTier y Windows Client 9.20 y 9.21 anterior a 9.21.661 p8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5.2)0.84%—HP Service ManagerHP Service Manager WEB ClientHP Service Manager WEB Tier29/12/201317/6/2026
Vulnerabilidad no especificada en HP Service Manager WebTier y Windows Client 9.20 y 9.21 antes de 9.21.661 p8 permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.9)0.34%—Novell Client22/12/201316/6/2026
El componente VBA32 AntiRootKit para Novell Client 2 SP3 anteriores a IR5 en Windows permite a usuarios locales causar una denegación de servicio (bugcheck y BSOD) a través de una llamada IOCTL para un IOCTL inválido.
ModificadaMedia (6.8)2.0%—Cisco Anyconnect Secure Mobility Client4/11/201316/6/2026
Desbordamiento de búfer en el framework de Active Template Library (ATL) en el módulo VPNAPI COM de Cisco AnyConnect Secure Movility 2.x Client 2.2 que permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un documento HTML diseñado, conocido como Bug ID CSCuj58139.
ModificadaBaja (2.1)0.37%—Openstack Python-keystoneclient1/10/201316/6/2026
El comando user-password-update en python-keystoneclient anteriores a 0.2.4 acepta la nueva contraseña en el argumento --password, lo que permite a usuarios locales obtener información sensible listando el proceso.
ModificadaMedia (6.8)0.55%—Cisco Anyconnect Secure Mobility Client20/9/201316/6/2026
Cisco AnyConnect Secure Mobility Client en Mac OS X utiliza permisos poco restrictivos para el directorio de librerías, lo que permite a usuarios locales obtener privilegios a través de librerías manipuladas, tambien conocido como Bug ID CSCue33619.
ModificadaMedia (6.8)0.31%—Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware13/9/201316/6/2026
El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407.
ModificadaAlta (7.5)2.1%—Citrix Xenclient XT12/9/201316/6/2026
El NDVM en Citrix XenClient XT anteriores a v2.1.3 y 3.x anteriores a v3.1.4 permite a atacantes remotos ejecutar comandos arbitrarios usando la UIVM para crear una conexión de red.
ModificadaMedia (5.8)0.99%—Openstack Python GlanceclientOpensuse28/8/201316/6/2026
La biblioteca cliente Python para Glance (python-glanceclient) anterior a v0.10.0 no comprueba correctamente el valor preverify_ok, lo que impide que el nombre del servidor sea verificado con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName de un certificado X.509, permitiendo a los…
ModificadaAlta (7.2)7.8%💥 ExploitNovell Client31/7/201316/6/2026
El controlador del kernel NICM.SYS 3.1.11.0 en Novell Client 4.91 SP5 sobre Windows XP and Windows Server 2003; Novell Client 2 SP2 sobre Windows Vista y Windows Server 2008; y Novell Client 2 SP3 sobre Windows Server 2008 R2, Windows 7, Windows 8, y Windows Server 2012, permite a usuarios locales obtener privilegio a…
ModificadaAlta (7.2)0.49%—Novell Client31/7/201316/6/2026
Desbordamiento de enterio en el controlador para el kernel NWFS.SYS 4.91.5.8 en Novell Client 4.91 SP5 sobre Windows XP y Windows Server 2003 y el controlador del kernel NCPL.SYS en Novell Client 2 SP2 sobre Windows Vista y Windows Server 2008 y Novell Client 2 SP3 sobre Windows Server 2008 R2, Windows 7, Windows 8, y…
ModificadaMedia (6.8)0.34%—Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 621510/7/201316/6/2026
El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764.
ModificadaMedia (5.4)0.87%—Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN25/6/201316/6/2026
FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el…
ModificadaBaja (3.3)0.73%—Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+917/6/201316/6/2026
SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la…
ModificadaAlta (7.2)0.39%—Infotecs Vipnet ClientInfotecs Vipnet CoordinatorInfotecs Vipnet Personal FirewallInfotecs Vipnet Safedisk22/5/201316/6/2026
Infotecs ViPNet Client v3.2.10 (15632) y anteriores, ViPNet Coordinator v3.2.10 (15632) y anteriores, ViPNet Personal Firewall v3.1 y anteriores y ViPNet SafeDisk v4.1 (0.5643) y anteriores usan permisos débiles (control total) para un directorio bajo %PROGRAMFILES%\Infotecs, permitiendo a usuarios locales ganar…
ModificadaMedia (4.9)0.90%—Cisco Adaptive Security Appliance Clientless SSL VPNCisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance18/4/201316/6/2026
Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias…
ModificadaMedia (6.6)0.29%—Cisco Anyconnect Secure Mobility Client11/4/201316/6/2026
Desbordamiento de búfer basado en pila en ciscod.exe en el Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) permite a usuarios locales obtener privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14143.
ModificadaMedia (6.6)0.33%—Cisco Anyconnect Secure Mobility Client11/4/201316/6/2026
El Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) no verificar correctamente los archivos, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14153.
ModificadaBaja (2.1)0.32%—GlusterfsRedhat Storage Management ConsoleRedhat Storage Native ClientRedhat Storage Server9/4/201316/6/2026
La funcionalidad GlusterFS en Red Hat Storage Management Console v2.0, Native Client, Server 2.0 permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en varios archivos temporales creados por (1) tests/volume.rc, (2) extras/hook- scripts/S30samba-stop.sh, y…
ModificadaAlta (10)2.8%—Vmware Vcenter ServerVmware VirtualcenterVmware Vsphere ClientVmware Vi-client+215/2/201316/6/2026
VMware vCenter Server v4.0 anteriormente Update v4b y v4.1 anteriormente Update v3a, VMware VirtualCenter v2.5, VMware vSphere Client v4.0 anteriormente Update v4b y 4.1 anteriormente Update v3a, VMware VI-Client v2.5, VMware ESXi v3.5 hasta v4.1, y VMware ESX v3.5 hasta v4.1 no implementa correctamente el protocolo…
ModificadaMedia (4.6)0.31%—Cisco VPN Client17/1/201316/6/2026
El controlador de VPN en Cisco VPN Client en Windows no trata interactua correctamente con el núcleo, lo que permite a usuarios locales provocar una denegación de servicio (fallo del núcleo y caída del sistema) a través de una aplicación hecha a mano. Se trata de un problema también conocido como Bug ID CSCuc81669.
ModificadaMedia (6.8)0.40%—Cisco Skinny Client Control Protocol SoftwareCisco Unified IP PhoneCisco Unified IP Phone 7906g28/12/201216/6/2026
El kernel en Cisco Native Unix (CNU) en los dispositivos Cisco Unified IP Phone 7900 series (también conocidos como teléfonos TNP) con software antes de v9.3.1-ES10 no valida correctamente algunas llamadas no especificados sistema, lo que permite a los atacantes ejecutar código de su elección o causar una denegación…
ModificadaMedia (5.8)9.2%—Apache HttpclientCanonical Ubuntu Linux4/11/201216/6/2026
Apache Commons HttpClient v3.x, tal y como se utiliza en el Java SDK de Amazon Flexible Payments Service(FPS) y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite falsificar…