Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.9% | — | Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse | 10/2/2014 | 16/6/2026 | internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite… | |
| Modificada | Media (5.5) | 2.1% | — | Openstack Python-keystoneclient | 21/1/2014 | 16/6/2026 | python-keystoneclient anterior a la versión 0.2.4, tal como se usa en OpenStack Keystone (Folsom), no comprueba adecuadamente la expiración de tokens PKI, lo que permite a usuarios autenticados (1) conservar la utilización de un token después de su expiración, o (2) usar un token revocado una vez expira. | |
| Modificada | Media (4.3) | 2.6% | — | HP Service ManagerHP Service Manager WEB ClientHP Service Manager WEB Tier | 29/12/2013 | 17/6/2026 | Cross-site scripting (XSS) en HP Service Manager WebTier y Windows Client 9.20 y 9.21 anterior a 9.21.661 p8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.2) | 0.84% | — | HP Service ManagerHP Service Manager WEB ClientHP Service Manager WEB Tier | 29/12/2013 | 17/6/2026 | Vulnerabilidad no especificada en HP Service Manager WebTier y Windows Client 9.20 y 9.21 antes de 9.21.661 p8 permite a los usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 0.34% | — | Novell Client | 22/12/2013 | 16/6/2026 | El componente VBA32 AntiRootKit para Novell Client 2 SP3 anteriores a IR5 en Windows permite a usuarios locales causar una denegación de servicio (bugcheck y BSOD) a través de una llamada IOCTL para un IOCTL inválido. | |
| Modificada | Media (6.8) | 2.0% | — | Cisco Anyconnect Secure Mobility Client | 4/11/2013 | 16/6/2026 | Desbordamiento de búfer en el framework de Active Template Library (ATL) en el módulo VPNAPI COM de Cisco AnyConnect Secure Movility 2.x Client 2.2 que permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un documento HTML diseñado, conocido como Bug ID CSCuj58139. | |
| Modificada | Baja (2.1) | 0.37% | — | Openstack Python-keystoneclient | 1/10/2013 | 16/6/2026 | El comando user-password-update en python-keystoneclient anteriores a 0.2.4 acepta la nueva contraseña en el argumento --password, lo que permite a usuarios locales obtener información sensible listando el proceso. | |
| Modificada | Media (6.8) | 0.55% | — | Cisco Anyconnect Secure Mobility Client | 20/9/2013 | 16/6/2026 | Cisco AnyConnect Secure Mobility Client en Mac OS X utiliza permisos poco restrictivos para el directorio de librerías, lo que permite a usuarios locales obtener privilegios a través de librerías manipuladas, tambien conocido como Bug ID CSCue33619. | |
| Modificada | Media (6.8) | 0.31% | — | Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware | 13/9/2013 | 16/6/2026 | El módulo de diagnóstico en el firmware de dispositivos de Cisco Virtualization Experience Client 6000 permite a usuarios locales evitar restricciones de acceso establecidas y ejectuar comandos arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCug68407. | |
| Modificada | Alta (7.5) | 2.1% | — | Citrix Xenclient XT | 12/9/2013 | 16/6/2026 | El NDVM en Citrix XenClient XT anteriores a v2.1.3 y 3.x anteriores a v3.1.4 permite a atacantes remotos ejecutar comandos arbitrarios usando la UIVM para crear una conexión de red. | |
| Modificada | Media (5.8) | 0.99% | — | Openstack Python GlanceclientOpensuse | 28/8/2013 | 16/6/2026 | La biblioteca cliente Python para Glance (python-glanceclient) anterior a v0.10.0 no comprueba correctamente el valor preverify_ok, lo que impide que el nombre del servidor sea verificado con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName de un certificado X.509, permitiendo a los… | |
| Modificada | Alta (7.2) | 7.8% | 💥 Exploit | Novell Client | 31/7/2013 | 16/6/2026 | El controlador del kernel NICM.SYS 3.1.11.0 en Novell Client 4.91 SP5 sobre Windows XP and Windows Server 2003; Novell Client 2 SP2 sobre Windows Vista y Windows Server 2008; y Novell Client 2 SP3 sobre Windows Server 2008 R2, Windows 7, Windows 8, y Windows Server 2012, permite a usuarios locales obtener privilegio a… | |
| Modificada | Alta (7.2) | 0.49% | — | Novell Client | 31/7/2013 | 16/6/2026 | Desbordamiento de enterio en el controlador para el kernel NWFS.SYS 4.91.5.8 en Novell Client 4.91 SP5 sobre Windows XP y Windows Server 2003 y el controlador del kernel NCPL.SYS en Novell Client 2 SP2 sobre Windows Vista y Windows Server 2008 y Novell Client 2 SP3 sobre Windows Server 2008 R2, Windows 7, Windows 8, y… | |
| Modificada | Media (6.8) | 0.34% | — | Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6215 | 10/7/2013 | 16/6/2026 | El firmware en los dispositivos Cisco Virtualization Experience Client fijan unos permisos incorrectos en el systema operativo, permitiendo a usuarios locales ganar privilegios mediante una secuencia de comandos no especificada, también conocido como Bug ID CSCuc31764. | |
| Modificada | Media (5.4) | 0.87% | — | Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN | 25/6/2013 | 16/6/2026 | FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el… | |
| Modificada | Baja (3.3) | 0.73% | — | Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+9 | 17/6/2013 | 16/6/2026 | SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la… | |
| Modificada | Alta (7.2) | 0.39% | — | Infotecs Vipnet ClientInfotecs Vipnet CoordinatorInfotecs Vipnet Personal FirewallInfotecs Vipnet Safedisk | 22/5/2013 | 16/6/2026 | Infotecs ViPNet Client v3.2.10 (15632) y anteriores, ViPNet Coordinator v3.2.10 (15632) y anteriores, ViPNet Personal Firewall v3.1 y anteriores y ViPNet SafeDisk v4.1 (0.5643) y anteriores usan permisos débiles (control total) para un directorio bajo %PROGRAMFILES%\Infotecs, permitiendo a usuarios locales ganar… | |
| Modificada | Media (4.9) | 0.90% | — | Cisco Adaptive Security Appliance Clientless SSL VPNCisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 18/4/2013 | 16/6/2026 | Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias… | |
| Modificada | Media (6.6) | 0.29% | — | Cisco Anyconnect Secure Mobility Client | 11/4/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en ciscod.exe en el Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) permite a usuarios locales obtener privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14143. | |
| Modificada | Media (6.6) | 0.33% | — | Cisco Anyconnect Secure Mobility Client | 11/4/2013 | 16/6/2026 | El Servicio de Seguridad de Cisco en Cisco AnyConnect Secure Mobility Client (también conocido como AnyConnect VPN Client) no verificar correctamente los archivos, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, también conocido como Bug ID CSCud14153. | |
| Modificada | Baja (2.1) | 0.32% | — | GlusterfsRedhat Storage Management ConsoleRedhat Storage Native ClientRedhat Storage Server | 9/4/2013 | 16/6/2026 | La funcionalidad GlusterFS en Red Hat Storage Management Console v2.0, Native Client, Server 2.0 permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en varios archivos temporales creados por (1) tests/volume.rc, (2) extras/hook- scripts/S30samba-stop.sh, y… | |
| Modificada | Alta (10) | 2.8% | — | Vmware Vcenter ServerVmware VirtualcenterVmware Vsphere ClientVmware Vi-client+2 | 15/2/2013 | 16/6/2026 | VMware vCenter Server v4.0 anteriormente Update v4b y v4.1 anteriormente Update v3a, VMware VirtualCenter v2.5, VMware vSphere Client v4.0 anteriormente Update v4b y 4.1 anteriormente Update v3a, VMware VI-Client v2.5, VMware ESXi v3.5 hasta v4.1, y VMware ESX v3.5 hasta v4.1 no implementa correctamente el protocolo… | |
| Modificada | Media (4.6) | 0.31% | — | Cisco VPN Client | 17/1/2013 | 16/6/2026 | El controlador de VPN en Cisco VPN Client en Windows no trata interactua correctamente con el núcleo, lo que permite a usuarios locales provocar una denegación de servicio (fallo del núcleo y caída del sistema) a través de una aplicación hecha a mano. Se trata de un problema también conocido como Bug ID CSCuc81669. | |
| Modificada | Media (6.8) | 0.40% | — | Cisco Skinny Client Control Protocol SoftwareCisco Unified IP PhoneCisco Unified IP Phone 7906g | 28/12/2012 | 16/6/2026 | El kernel en Cisco Native Unix (CNU) en los dispositivos Cisco Unified IP Phone 7900 series (también conocidos como teléfonos TNP) con software antes de v9.3.1-ES10 no valida correctamente algunas llamadas no especificados sistema, lo que permite a los atacantes ejecutar código de su elección o causar una denegación… | |
| Modificada | Media (5.8) | 9.2% | — | Apache HttpclientCanonical Ubuntu Linux | 4/11/2012 | 16/6/2026 | Apache Commons HttpClient v3.x, tal y como se utiliza en el Java SDK de Amazon Flexible Payments Service(FPS) y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite falsificar… |