Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | Zohocorp Manageengine Desktop Central | 18/3/2021 | 17/6/2026 | El agente MPS en Zoho ManageEngine Desktop Central MSP build MSP build versión 10.0.486, es vulnerable a un secuestro de DLL: los archivos dcinventory.exe y dcconfig.exe intentan cargar la biblioteca CSUNSAPI.dll sin suministrar la ruta completa. El problema se agrava porque esta DLL falta en la instalación, lo… | |
| Modificada | Alta (8.8) | 7.2% | 💥 PoC | Zohocorp Manageengine Servicedesk Plus | 13/3/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11134, permite una omisión de autenticación (solo durante el inicio de sesión SAML) | |
| Modificada | Media (6.5) | 1.1% | — | Adobe Creative Cloud Desktop Application | 12/3/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.3 (y anteriores), está afectada por una vulnerabilidad de Ruta de Servicio Sin Comillas en CCXProcess que podría permitir a un atacante lograr una ejecución de código arbitraria en el proceso del usuario actual. Una explotación de este problema requiere una… | |
| Modificada | Alta (7.8) | 2.6% | — | Adobe Creative Cloud Desktop Application | 12/3/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.3 (y anteriores), está afectada por una vulnerabilidad de escalada de privilegios local que podría permitir a un atacante llamar funciones contra el instalador para llevar a cabo acciones con altos privilegios. Una explotación de este problema no requiere una… | |
| Modificada | Media (6.1) | 0.62% | — | Adobe Creative Cloud Desktop Application | 12/3/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.3 (y anteriores), está afectada por una vulnerabilidad de manejo de archivos que podría permitir a un atacante causar una sobrescritura de archivos arbitraria. Una explotación de este problema requiere acceso físico e interacción del usuario | |
| Modificada | Media (5.4) | 0.66% | — | Tibco Analytics PlatformTibco Spotfire AnalystTibco Spotfire DesktopTibco Spotfire Server | 9/3/2021 | 17/6/2026 | El componente del cliente Spotfire de TIBCO Spotfire Analyst, TIBCO Spotfire Analytics Platform para AWS Marketplace, TIBCO Spotfire Desktop y TIBCO Spotfire Server, de TIBCO Software Inc, contiene una vulnerabilidad que teóricamente permite a un atacante con pocos privilegios y acceso a la red ejecutar un ataque de… | |
| Modificada | Crítica (9.1) | 5.1% | — | Zohocorp Manageengine Desktop Central | 5/3/2021 | 17/6/2026 | Zoho ManageEngine Desktop Central anteriores al build 10.0.647, permite a un único secreto de autenticación de múltiples agentes comunicarse con el servidor | |
| Modificada | Alta (7.8) | 0.77% | — | Owncloud Desktop Client | 26/2/2021 | 17/6/2026 | ownCloud owncloud/client versiones anteriores a 2.7, permite una inyección de DLL. El cliente de escritorio cargó plugins de desarrollo desde determinados directorios cuando estaban presentes | |
| Modificada | Media (5.3) | 1.1% | — | Genymobile Genymotion Desktop | 22/2/2021 | 17/6/2026 | ** EN DISPUTA ** Genymotion Desktop versiones hasta 3.2.0, filtra los datos del portapapeles del host a la aplicación de Android por defecto. NOTA: la posición del proveedor es que este es un comportamiento previsto que se puede cambiar por medio de la pantalla Settings > Device | |
| Modificada | Media (6.5) | 0.95% | — | Webware Webdesktop | 19/2/2021 | 17/6/2026 | Un SSRF en el componente document conversion de Webware Webdesktop versión 5.1.15, permite a un atacante leer todos los archivos del servidor | |
| Modificada | Alta (7.8) | 0.33% | — | Freedesktop Dbus | 15/2/2021 | 17/6/2026 | Se encontró un fallo de uso de la memoria previamente liberada D-Bus rama de desarrollo versiones iguales o anteriores a 1.13.16, dbus-1.12.x rama estable versiones iguales o anteriores a 1.12.18, y dbus-1.10.x y ramas anteriores versiones iguales o anteriores a 1.10.30 cuando un sistema tiene múltiples nombres de… | |
| Modificada | Media (5.3) | 1.1% | — | Zulip Desktop | 5/2/2021 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.0.0, permite a atacantes llevar a cabo grabaciones por medio de la cámara web y el micrófono debido a una falta de un gestor de peticiones de permisos | |
| Modificada | Crítica (9.8) | 3.0% | — | Zulip Desktop | 5/2/2021 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.0.0, usa inapropiadamente shell.openExternal y shell.openItem con contenido que no es confiable, conllevando a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 3.0% | — | Qnap Helpdesk | 3/2/2021 | 17/6/2026 | La vulnerabilidad ha sido reportada para afectar a versiones anteriores de QTS. Si es explotada, esta vulnerabilidad de control de acceso inapropiado podría permitir a atacantes obtener el control de un dispositivo QNAP. Este problema afecta a: QNAP Systems Inc. Helpdesk versiones anteriores a 3.0.3 | |
| Analizada | Crítica (9.8) | 2.0% | ⚠ Explotación activa | Qnap Helpdesk | 3/2/2021 | 17/6/2026 | La vulnerabilidad ha sido reportada para afectar a versiones anteriores de QTS. Si es explotada, esta vulnerabilidad de control de acceso inapropiado podría permitir a atacantes obtener el control de un dispositivo QNAP. Este problema afecta a: QNAP Systems Inc. Helpdesk versiones anteriores a 3.0.3 | |
| Modificada | Crítica (9.8) | 2.4% | — | Freedesktop Gst-plugins-bad | 26/1/2021 | 17/6/2026 | Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Churchdesk Churchrota | 26/1/2021 | 17/6/2026 | ChurchRota versión 2.6.4, es vulnerable a una ejecución de código remota autenticada. El usuario no necesita tener permiso de carga de archivos para cargar y ejecutar un archivo arbitrario por medio de una petición POST hacia el archivo resources.php | |
| Modificada | Media (5.4) | 1.5% | — | Solarwinds WEB Help Desk | 15/1/2021 | 17/6/2026 | SolarWinds Web Help Desk versión 12.7.0, permite un ataque de tipo XSS por medio de un Schedule Name | |
| Modificada | Alta (8.8) | 3.2% | — | Microsoft Remote DesktopMicrosoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows Server 2016+1 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Omisión de la Característica de Seguridad de Windows Remote Desktop | |
| Modificada | Alta (7.8) | 0.47% | — | Anydesk | 11/1/2021 | 17/6/2026 | AnyDesk versiones anteriores a 6.1.0 en Windows, cuando se ejecuta en modo portátil en un sistema donde el atacante presenta acceso de escritura al directorio de la aplicación, permite a este atacante comprometer una cuenta de usuario local por medio de una configuración de solo lectura para un archivo gcapi.dll de… | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Media (5.4) | 2.3% | — | Zohocorp Manageengine Desktop Central | 6/1/2021 | 17/6/2026 | Zoho ManageEngine Desktop Central versión 10.0.430, permite una inyección de HTML por medio de un Nombre de Reporte modificado en un Nuevo Reporte Personalizado | |
| Modificada | Media (5.4) | 1.3% | — | Solarwinds WEB Help Desk | 6/1/2021 | 17/6/2026 | SolarWinds Web Help Desk versión 12.7.0, permite una inyección de HTML por medio de un Comentario en un ticket de Petición de Ayuda | |
| Modificada | Alta (8.8) | 0.45% | — | Veritas Desktop AND Laptop Option | 6/1/2021 | 17/6/2026 | Se detectó un problema en Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.4. Al iniciarse, carga la biblioteca OpenSSL desde /ReleaseX64/ssl. Esta biblioteca intenta cargar el archivo de configuración /ReleaseX64/ssl/openssl.cnf, que no existe. Por defecto, en los sistemas Windows, los… | |
| Modificada | Media (5.3) | 0.92% | — | Veritas Desktop AND Laptop Option | 5/1/2021 | 17/6/2026 | Veritas Desktop and Laptop Option (DLO) versiones anteriores a 9.5 revelaba información operativa sobre el estado del procesamiento de la copia de seguridad por medio de una URL que no requería autenticación |