Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.3%—Solarwinds WEB Help Desk4/1/202117/6/2026
SolarWinds Web Help Desk versión 12.7.0, permite un ataque de tipo XSS por medio de un archivo de plantilla CSV con un campo Location Name diseñado.
ModificadaMedia (5.4)1.7%—Solarwinds WEB Help Desk4/1/202117/6/2026
SolarWinds Web Help Desk versión 12.7.0, permite un ataque de tipo XSS por medio del parámetro Request Type de un ticket.
ModificadaAlta (8.8)1.3%—Stratodesk Notouch Center26/12/202017/6/2026
Stratodesk NoTouch Center versiones anteriores a 4.4.68 está afectado por: un Control de Acceso Incorrecto. Un usuario poco privilegiado en la plataforma, por ejemplo, un usuario con privilegios de "helpdesk", puede llevar a cabo operaciones con privilegios, incluyendo la incorporación de un nuevo administrador…
ModificadaAlta (7.8)0.87%—Freedesktop Poppler25/12/202017/6/2026
** EN DISPUTA ** La función DCTStream::getChars en el archivo DCTStream.cc en Poppler versión 20.12.1, presenta un desbordamiento del búfer en la región stack de la memoria por medio de un documento PDF diseñado. NOTA: informes posteriores indican que esto sólo afecta a las construcciones de los clones de git de…
ModificadaMedia (6.5)1.7%—Solarwinds Webhelpdesk21/12/202017/6/2026
SolarWinds Web Help Desk versión 12.7.0, permite una inyección CSV, también se conoce como Inyección de Fórmula, por medio de un archivo adjunto a un ticket
ModificadaMedia (5.4)1.5%—Solarwinds Webhelpdesk18/12/202017/6/2026
SolarWinds Web Help Desk versión 12.7.0, permite un ataque de tipo XSS por medio del campo Name de una Cuenta de Usuario
ModificadaMedia (5.4)1.7%—Solarwinds Webhelpdesk18/12/202017/6/2026
SolarWinds Web Help Desk versión 12.7.0, permite un ataque de tipo XSS por medio de un documento SVG cargado en una petición
ModificadaAlta (8.8)2.7%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop14/12/202017/6/2026
Un usuario autorizado en un host de Windows que ejecuta Citrix Universal Print Server, puede llevar a cabo comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versiones 7.15 LTSR CU6 hotfix CTX285344 y 7.6 LTSR CU9
ModificadaAlta (7.8)0.35%—Anydesk9/12/202017/6/2026
AnyDesk para macOS versiones 6.0.2 y anteriores, presentan una vulnerabilidad en la interfaz XPC que no comprueba apropiadamente unas peticiones de clientes y permite una escalada de privilegios locales
ModificadaAlta (7.5)2.2%—Freedesktop PopplerRedhat Enterprise LinuxDebian Linux3/12/202017/6/2026
Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio
ModificadaMedia (6.1)0.78%—Desknets NEO3/12/202017/6/2026
Una vulnerabilidad de tipo Cross-site scripting en NEO de desknet (NEO Small License de desknet versiones V5.5 R1.5 y anteriores, y NEO Enterprise License de Desknet versiones V5.5 R1.5 y anteriores), permite a atacantes remotos inyectar script arbitrario por medio de vectores no especificados
ModificadaMedia (5.4)1.2%—Solarwinds Help Desk1/12/202017/6/2026
Un vulnerabilidad de tipo Cross-site Scripting (XSS) en SolarWinds Web Help Desk versión 12.7.0, permite al atacante inyectar script web o HTML arbitrario por medio del Location Name
ModificadaAlta (8.8)3.5%—Citrix Virtual Apps AND Desktops16/11/202017/6/2026
Un usuario de Windows no privilegiado en el VDA o un usuario SMB puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores al 2009, versión 1912 LTSR CU1 hotfixes CTX285871 y CTX285872, versión 7.15 LTSR CU6 hotfix CTX285341 y CTX285342
ModificadaAlta (8.8)2.7%—Citrix Virtual Apps AND DesktopsCitrix XenappCitrix Xendesktop16/11/202017/6/2026
Un usuario de Windows no privilegiado en el VDA puede llevar a cabo una ejecución de comandos arbitrarios como SYSTEM en CVAD versiones anteriores a 2009, versión 1912 LTSR CU1 hotfixes CTX285870 y CTX286120, versión 7.15 LTSR CU6 hotfix CTX285344 y versión 7.6 LTSR CU9
ModificadaMedia (5.5)0.41%—Freedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente…
ModificadaBaja (3.3)0.54%💥 PoCFreedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, eliminó incorrectamente el ruid, lo que permitió a usuarios que no eran de confianza enviar señales a AccountService, impidiendo así que manejara los mensajes D-Bus de manera…
ModificadaMedia (5.4)0.69%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web autenticado de Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a atacantes conducir ataques de tipo Cross-Site Scripting (XSS) por medio del archivo CGI
ModificadaMedia (4.9)2.3%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en la interfaz web de administración Pulse Connect Secure versiones anteriores a 9.1R9, podría permitir a un atacante autenticado llevar a cabo una lectura de archivos arbitraria. La vulnerabilidad es corregida usando blacklisting de URL cifrada que impiden estos mensajes
ModificadaAlta (8.8)2.1%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, presenta una Ejecución de Código Remota (RCE) si usuarios pueden ser convencidos a conectarse a un servidor malicioso. Esta vulnerabilidad solo afecta a Windows PDC. Para mejorar la seguridad de las conexiones entre los clientes Pulse…
ModificadaAlta (7.8)0.48%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios
ModificadaAlta (7.8)0.50%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales llevar a cabo un desbordamiento del búfer
ModificadaAlta (7.8)0.49%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client (Linux) versiones anteriores a 9.1R9, podría permitir a atacantes locales escalar privilegios
ModificadaAlta (7.5)1.7%💥 PoCPulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, podría permitir a un atacante llevar a cabo un ataque MITM si los usuarios finales con convencidos de conectarse a un servidor malicioso
ModificadaAlta (7.8)0.33%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, permite que un usuario restringido en una máquina endpoint pueda usar privilegios de nivel system si el Embedded Browser está configurado con Credential Provider. Esta vulnerabilidad solo afecta Windows PDC si el Embedded Browser está…
ModificadaCrítica (9.8)2.0%—Pulsesecure Pulse Secure Desktop Client28/10/202017/6/2026
Una vulnerabilidad en Pulse Secure Desktop Client versiones anteriores a 9.1R9, es vulnerable a un ataque de escalada de privilegios del registro del cliente. Esta corrección también requiere un Server Side Upgrade debido a Standalone Host Checker Client (Windows) y Windows PDC