Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 0.40% | — | Parallels Desktop | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales eliminar archivos arbitrarios en instalaciones afectadas de Parallels Desktop versión 16.1.1-49141. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo… | |
| Modificada | Alta (8.8) | 0.44% | — | Parallels Desktop | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.0-48950. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo… | |
| Modificada | Media (6.5) | 0.43% | — | Parallels Desktop | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta… | |
| Modificada | Media (6.5) | 0.43% | — | Parallels Desktop | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta… | |
| Modificada | Media (6.5) | 0.43% | — | Parallels Desktop | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4-47270. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado objetivo para explotar esta… | |
| Modificada | Crítica (10) | 2.5% | — | Oracle Secure Global Desktop | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Server). La versión compatible que está afectada es la 5.6. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de SKID comprometer a Oracle Secure Global… | |
| Modificada | Crítica (9.6) | 2.0% | — | Oracle Secure Global Desktop | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Client). La versión compatible que está afectada es la 5.6. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de TLS comprometer a Oracle Secure Global Desktop.… | |
| Modificada | Crítica (10) | 2.5% | — | Oracle Secure Global Desktop | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Secure Global Desktop de Oracle Virtualization (componente: Gateway). La versión compatible que está afectada es la 5.6. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Secure Global… | |
| Modificada | Alta (8.2) | 0.54% | — | Parallels Desktop | 22/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.1.1-49141. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado destino para explotar esta vulnerabilidad. El fallo específico… | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de uso de la memoria previamente liberada en Review de FBX, causando que la aplicación haga referencia a una ubicación de memoria controlada por un tercero no autorizado, ejecutando así un código arbitrario en el… | |
| Modificada | Alta (7.8) | 60% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Ejecución de Código Remota Salto de Directorio en Review de FBX, causando que se ejecute un código arbitrario en el sistema | |
| Modificada | Media (5.5) | 0.78% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para que abra un archivo FBX malicioso que puede explotar una vulnerabilidad de desviación de puntero nulo en la versión de revisión de FBX 1.5.0 y anteriores, lo que provoca el bloqueo de la aplicación y una denegación de servicio. | |
| Modificada | Alta (7.8) | 2.3% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Una vulnerabilidad de Corrupción de Memoria en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente | |
| Modificada | Alta (7.8) | 1.8% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Una vulnerabilidad de Lectura y Escritura Fuera de Límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente o una divulgación de información | |
| Modificada | Baja (3.2) | 0.49% | — | Parallels Desktop | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales divulgar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado de destino para explotar esta… | |
| Modificada | Alta (7.8) | 0.45% | — | Parallels Desktop | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo… | |
| Modificada | Alta (8.8) | 5.0% | — | Nextcloud DesktopFedoraproject Fedora | 14/4/2021 | 17/6/2026 | Nextcloud Desktop Client versiones anteriores a 3.1.3, es vulnerable a una inyección de recursos debido a una falta de comprobación de las URL, permitiendo a un servidor malicioso ejecutar comandos remotos. Una interacción del usuario es necesaria para su explotación | |
| Modificada | Media (6.1) | 93% | — | Zohocorp Manageengine Servicedesk Plus | 9/4/2021 | 17/6/2026 | Un saneamiento de salida insuficiente en ManageEngine ServiceDesk Plus versiones anteriores a 11200 y ManageEngine AssetExplorer versiones anteriores a 6800, permite a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) persistente al cargar un archivo de activos XML diseñado | |
| Modificada | Media (5.4) | 1.4% | — | Devolutions Remote Desktop Manager | 1/4/2021 | 17/6/2026 | Se detectó un problema en Devolutions Remote Desktop Manager versiones anteriores a 2020.2.12. Se presenta una vulnerabilidad de tipo cross-site scripting en las vistas web. | |
| Modificada | Media (5.4) | 1.2% | — | Devolutions Remote Desktop Manager | 1/4/2021 | 17/6/2026 | Cross-Site Scripting (XSS) en Administrative Reports en Devolutions Remote Desktop Manager versiones anteriores a 2021.1, permite a los usuarios autenticados remotamente inyectar scripts web o HTML arbitrarios a través de múltiples campos de entrada. | |
| Modificada | Media (6.5) | 0.27% | — | Parallels Desktop | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales divulgar información confidencial sobre las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta… | |
| Modificada | Alta (8.8) | 0.28% | — | Parallels Desktop | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo… | |
| Modificada | Alta (8.8) | 0.27% | — | Parallels Desktop | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.0.1-48919. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema invitado de destino para explotar esta vulnerabilidad. El fallo… | |
| Modificada | Alta (7.4) | 18% | 💥 PoC | OpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+29 | 25/3/2021 | 8/10/2026 | El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la… | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 8/10/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… |