Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.40%—Parallels Desktop29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales eliminar archivos arbitrarios en instalaciones afectadas de Parallels Desktop versión 16.1.1-49141. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)0.44%—Parallels Desktop29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.0-48950. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo…
ModificadaMedia (6.5)0.43%—Parallels Desktop29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta…
ModificadaMedia (6.5)0.43%—Parallels Desktop29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta…
ModificadaMedia (6.5)0.43%—Parallels Desktop29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta…
ModificadaCrítica (10)2.5%—Oracle Secure Global Desktop22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Server). La versión compatible que está afectada es la 5.6. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de SKID comprometer a Oracle Secure Global…
ModificadaCrítica (9.6)2.0%—Oracle Secure Global Desktop22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Client). La versión compatible que está afectada es la 5.6. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de TLS comprometer a Oracle Secure Global Desktop.…
ModificadaCrítica (10)2.5%—Oracle Secure Global Desktop22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Gateway). La versión compatible que está afectada es la 5.6. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Secure Global…
ModificadaAlta (8.2)0.54%—Parallels Desktop22/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.1-49141. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado destino para explotar esta vulnerabilidad. El fallo específico…
ModificadaAlta (7.8)1.4%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de uso de la memoria previamente liberada en Review de FBX, causando que la aplicación haga referencia a una ubicación de memoria controlada por un tercero no autorizado, ejecutando así un código arbitrario en el…
ModificadaAlta (7.8)60%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Ejecución de Código Remota Salto de Directorio en Review de FBX, causando que se ejecute un código arbitrario en el sistema
ModificadaMedia (5.5)0.78%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para que abra un archivo FBX malicioso que puede explotar una vulnerabilidad de desviación de puntero nulo en la versión de revisión de FBX 1.5.0 y anteriores, lo que provoca el bloqueo de la aplicación y una denegación de servicio.
ModificadaAlta (7.8)2.3%—Autodesk FBX Review19/4/202117/6/2026
Una vulnerabilidad de Corrupción de Memoria en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente
ModificadaAlta (7.8)1.8%—Autodesk FBX Review19/4/202117/6/2026
Una vulnerabilidad de Lectura y Escritura Fuera de Límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente o una divulgación de información
ModificadaBaja (3.2)0.49%—Parallels Desktop14/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales divulgar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado de destino para explotar esta…
ModificadaAlta (7.8)0.45%—Parallels Desktop14/4/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)5.0%—Nextcloud DesktopFedoraproject Fedora14/4/202117/6/2026
Nextcloud Desktop Client versiones anteriores a 3.1.3, es vulnerable a una inyección de recursos debido a una falta de comprobación de las URL, permitiendo a un servidor malicioso ejecutar comandos remotos. Una interacción del usuario es necesaria para su explotación
ModificadaMedia (6.1)93%—Zohocorp Manageengine Servicedesk Plus9/4/202117/6/2026
Un saneamiento de salida insuficiente en ManageEngine ServiceDesk Plus versiones anteriores a 11200 y ManageEngine AssetExplorer versiones anteriores a 6800, permite a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) persistente al cargar un archivo de activos XML diseñado
ModificadaMedia (5.4)1.4%—Devolutions Remote Desktop Manager1/4/202117/6/2026
Se detectó un problema en Devolutions Remote Desktop Manager versiones anteriores a 2020.2.12. Se presenta una vulnerabilidad de tipo cross-site scripting en las vistas web.
ModificadaMedia (5.4)1.2%—Devolutions Remote Desktop Manager1/4/202117/6/2026
Cross-Site Scripting (XSS) en Administrative Reports en Devolutions Remote Desktop Manager versiones anteriores a 2021.1, permite a los usuarios autenticados remotamente inyectar scripts web o HTML arbitrarios a través de múltiples campos de entrada.
ModificadaMedia (6.5)0.27%—Parallels Desktop29/3/202117/6/2026
Esta vulnerabilidad permite a atacantes locales divulgar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta…
ModificadaAlta (8.8)0.28%—Parallels Desktop29/3/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo…
ModificadaAlta (8.8)0.27%—Parallels Desktop29/3/202117/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo…
ModificadaAlta (7.4)18%💥 PoCOpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+2925/3/20218/10/2026
El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la…
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/20218/10/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…