Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)6.7%—Apache Httpclient7/7/201116/6/2026
Apache HttpClient v4.x antes de v4.1.1 en Apache HttpComponents, cuando se utiliza con un servidor proxy de autenticación, envía el encabezado Proxy-Authorization al servidor de origen, lo que permite obtener información sensible a los servidores Web remotos mediante la comprobación de esta cabecera.
ModificadaMedia (6.8)0.36%—Cisco VPN Client7/7/201116/6/2026
El cliente VPN de Cisco v5.0.7.0240 y v5.0.7.0290 en plataformas de 64 bits de Windows utiliza permisos débiles (NT AUTHORITY\ INTERACTIVE:F) para cvpnd.exe, lo que permite a usuarios locales obtener privilegios mediante la sustitución de este archivo ejecutable por un programa de su elección. Problema tambien…
ModificadaAlta (9.3)42%💥 ExploitTomsawyer GET Extension FactoryVmware Virtual Infrastructure ClientVmware Infrastructure6/6/201116/6/2026
Algunos controles ActiveX en (1) tsgetxu71ex552.dll y (2) tsgetx71ex552.dll en Tom Sawyer GET Extension Factory v5.5.2.237, como se usa en VI Client (también conocido como VMware Infrastructure Client) v2.0.2 con anterioridad a Build 230598 y v2.5 con anterioridad a Build 204931 en VMware Infrastructure 3,no controla…
ModificadaAlta (7.2)0.31%—Cisco Anyconnect Secure Mobility Client2/6/201116/6/2026
La funcionalidad de comienzo Antes de inicio de sesión (SBL) en Cisco Secure Mobility AnyConnect Client (anteriormente AnyConnect VPN Client) antes de v2.3.254 en Windows, y Windows Mobile, permite a usuarios locales conseguir privilegios a través de una interacción no especificada con la interfaz de usuario. Error…
ModificadaBaja (1.5)0.27%—Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+112/6/201116/6/2026
Los dispositivos Cisco Unified IP Phones 7900 (también conocido como teléfonos TNP) con el software anterior a la v9.2.1 no verifican adecuadamente las firmas de imágenes de software, lo que permite a usuarios locales conseguir privilegios a través de una imagen hecha a mano. Error también conocido como Bug ID…
ModificadaMedia (6.6)0.26%—Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+112/6/201116/6/2026
Los dispositivos Cisco Unified IP Phones 7900 (también conocidos como teléfonos TNP) con el software anterior a la v9.2.1 permiten a usuarios locales conseguir privilegios a través de vectores no especificados. Error también conocido Bug ID CSCtn65815.
ModificadaMedia (6.6)0.26%—Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+112/6/201116/6/2026
La utilidad 'su' en los dispositivos Cisco Unified IP Phones 7900 (también conocidos como teléfonos TNP) con el software anterior a la v9.0.3 permite a usuarios locales conseguir privilegios a través de vectores no especificados. Error también conocido Bug ID CSCtf07426.
ModificadaAlta (9.3)11%—Cisco Anyconnect Secure Mobility Client2/6/201116/6/2026
La aplicación de ayuda en Cisco Secure Mobility AnyConnect client (anteriormente AnyConnect VPN Client) antes de v2.5.3041, y v3.0.x antes de v3.0.629, en Linux y Mac OS X descarga un archivo de cliente ejecutable, sin verificar su autenticidad, lo que permite a atacantes remotos ejecutar código arbitrario por…
ModificadaAlta (7.6)70%💥 ExploitCisco Anyconnect Secure Mobility Client2/6/201116/6/2026
La aplicación de ayuda en Cisco Secure Mobility AnyConnect Client (anteriormente AnyConnect VPN Client) antes de v2.3.185 para Windows y Windows Mobile, descarga un archivo de cliente ejecutable, sin verificar su autenticidad, lo que permite a atacantes remotos ejecutar código arbitrario por suplantación de identidad…
ModificadaAlta (9.3)32%💥 ExploitAdvantech StudioIndusoft Thin ClientIndusoft WEB Studio4/5/201116/6/2026
Múltiples desbordamientos de buffer en el control ActiveX ISSymbol de ISSymbol.ocx 61.6.0.0 y 301.1009.2904.0 de la máquina virtual ISSymbol, como se ha distribuído en Advantech Studio 6.1 SP6 61.6.01.05, InduSoft Web Studio anteriores a 7.0+SP1, y InduSoft Thin Client 7.0. Permite a atacantes remotos ejecutar código…
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaAlta (10)5.3%—Hitachi EUR Form ClientHitachi EUR Form ServiceHitachi Ucosminexus EUR Form Service23/3/201116/6/2026
Vulnerabilidad no especificada en el EUR Form Cliente de Hitachi anterior av05-10-/D 15/11/2010 y v05-10-CA(*2) 11/15/2010; EUR Form Service de Hitachi anterior a v05-10-/D 11/15/2010; servicio uCosminexus EUR Form anterior a v07-60-/D 11/15/2010 en Windows, anterior a v05-10-/D 11.15.2010 y v07-50-/D 11/15/2010 en…
ModificadaAlta (10)13%—HP Client Automation Enterprise16/3/201116/6/2026
Vulnerabilidad no especificada en HP Client Automation Enterprise (también conocido como HPCA o Radia Notify) v5.11 , v7.2 , v7.5 , v7.8 y v7.9 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos
ModificadaAlta (7.4)7.2%—Microsoft Remote Desktop Connection ClientMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+39/3/201116/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la conexión de Escritorio Remoto de Microsoft 5.2, 6.0, 6.1 y 7.0 permite a usuarios locales escalar privilegios a través de una DLL troyanizada en el directorio de trabajo actual, como se ha demostrado con un directorio que contiene un fichero .rdp. También conocido…
ModificadaAlta (7.2)1.8%—Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+325/2/201116/6/2026
Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de…
ModificadaAlta (9.3)42%💥 ExploitScadaengine Bacnet OPC Client16/2/201116/6/2026
Desbordamiento de búfer basado en pila en WTclient.dll en SCADA Engine BACnet OPC Client anterior a v1.0.25 permite a atacantes remotos asistidos por el usuario para ejecutar código de su elección a través de un archivo .csv manipulado, relacionado con un mensaje de registro de estado.
ModificadaMedia (6.8)4.5%💥 ExploitErick Woods Terminal Server Client7/2/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en la función tsc_launch_remote (src/support.c) en Terminal Server Client (tsclient) v0.150, y posiblemente en otras versiones, permiten a atacantes remotos ejecutar código de su elección a través del archivo .RDP con (1) nombre de usuario largo, (2) contraseñas, o…
ModificadaMedia (6.8)5.2%💥 ExploitErick Woods Terminal Server Client7/2/201116/6/2026
Desbordamiento de búfer basado en pila en la función tsc_launch_remote (src/support.c) en Terminal Server Client (tsclient) v0.150, y posiblemente en otras versiones, permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un archivo .RDP con un argumento de hostname largo.
ModificadaAlta (9.3)33%💥 ExploitNovell Iprint Client30/12/201016/6/2026
El desbordamiento de búfer en la región stack de la memoria en un control ActiveX en el archivo ienipp.ocx en Novell iPrint Client versión 5.52, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en (1) el método GetDriverSettings2, según sea accesible por (2 ) el método…
ModificadaAlta (9.3)6.1%—SAP Netweaver Business Client17/12/201016/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX SapThemeRepository (sapwdpcd.dll) en SAP NetWeaver Business Client, permite a atacantes remotos ejecutar código arbitrario a través de de los métodos (1) Load y (2) LoadTheme.
ModificadaMedia (6.9)0.38%—Shrew VPN Client20/10/201016/6/2026
Las secuencias de comandos (1) iked, (2) ikea, y (3) ikec Shrew Soft IKE v2.1.5 coloca un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido en la librería del actual directorio de trabajo.
ModificadaBaja (1.5)0.26%—RSA Authentication Client7/10/201016/6/2026
RSA Authentication Client v2.0.x, v3.0 y v3.5.x anterior a v3.5.3 no maneja correctamente la etiqueta SENSITIVE o NON-EXTRACTABLE en un objeto de clave secreta que es almacenado en un autenticador SecurID 800, lo cual permite a usuarios locales eludir las restricciones de acceso y leer claves mediante solicitudes a la…
ModificadaMedia (5)1.4%—Devonit Thin-client Management Tool25/8/201016/6/2026
La herramienta de gestión DevonIT para thin-clients cuenta con un secreto compartido para la autenticación pero este es transmitido en texto plano, lo que facilita a atacantes remotos descubrirlo rastreando la red y consecuentemente, obtener el control para administrar las máquinas clientes.
ModificadaAlta (7.5)2.4%—Devonit Thin-client Management Tool25/8/201016/6/2026
Desbordamiento del búfer en tm-console-bin en el cliente de la herramienta de gestión DevonIT puede permitir a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)1.6%—3dftp 3d-ftp Client21/8/201016/6/2026
Vulnerabilidad de salto de directorio en SiteDesigner Technologies, Inc. 3D-FTP Client v9.0 build 2, y posiblemente versiones anteriores, permite a servidores FTP remotos escribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero.
Orbitaley — Vulnerabilidades