Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del…
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del…
ModificadaMedia (6.5)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro…
ModificadaAlta (8.2)0.46%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del…
ModificadaAlta (8.2)0.48%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaMedia (6)0.55%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico…
ModificadaMedia (6.5)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaMedia (6.5)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (8.8)0.53%—Parallels Desktop25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaMedia (6.8)26%—Nextcloud Desktop21/8/202017/6/2026
Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado.
ModificadaMedia (5.4)1.4%—Nextcloud Desktop21/8/202017/6/2026
Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión.
ModificadaMedia (5.5)0.35%—Nextcloud Desktop17/8/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria.
ModificadaAlta (8.6)1.3%—VNG Zalo Desktop13/8/202017/6/2026
Se detectó un problema en el archivo Zalo.exe en VNG Zalo Desktop versión 19.8.1.0. Un atacante puede ejecutar comandos arbitrarios en una máquina remota de Windows ejecutando el cliente Zalo mediante el envío de un archivo diseñado hacia el usuario del dispositivo
ModificadaAlta (7.8)2.3%—Telegram Desktop11/8/202017/6/2026
Telegram Desktop versiones hasta 2.1.13, permite a un tipo de archivo falsificado omitir el mecanismo de protección Dangerous File Type Execution, como es demostrado al usar la ventana de chat con un nombre de archivo que carece de una extensión
ModificadaMedia (5.5)0.47%—Nextcloud Desktop10/8/202017/6/2026
Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host
ModificadaAlta (7.8)0.66%—Nextcloud Desktop10/8/202017/6/2026
Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo
ModificadaCrítica (9.8)3.8%—Ivanti Desktop&server ManagementIvanti Service Manager Heat Remote Control6/8/202017/6/2026
Una Denegación de Servicio (DoS) en Ivanti Service Manager HEAT Remote Control versión 7.4, debido a un desbordamiento del búfer en el analizador de protocolos del agente "HEATRemoteService". El DoS se puede activar mediante el envío de un paquete de red especialmente diseñado
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Desktop Central29/7/202017/6/2026
Se detectó un problema en el lado del cliente de Zoho ManageEngine Desktop Central versión 10.0.552.W. Un servidor controlado por un atacante puede desencadenar un desbordamiento de enteros en InternetSendRequestEx e InternetSendRequestByBitrate que conduce a un desbordamiento de búfer basado en la pila y a la…
ModificadaMedia (4.6)0.77%—Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client28/7/202017/6/2026
Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura
ModificadaCrítica (9.8)4.3%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escritura arbitraria del sistema de archivos
ModificadaCrítica (9.8)4.0%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de permisos de archivos no seguros. Una explotación con éxito podría conllevar a una escalada de privilegios
ModificadaCrítica (9.8)3.6%—Adobe Creative Cloud Desktop Application17/7/202017/6/2026
Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escalada de privilegios
ModificadaMedia (6.5)0.74%—Qnap Helpdesk1/7/202017/6/2026
Esta vulnerabilidad de control de acceso inadecuado en Helpdesk permite a atacantes obtener el control del servicio QNAP Kayako. Los atacantes pueden acceder a los datos confidenciales en el servidor QNAP Kayako con claves de la API. Hemos reemplazado la clave de la API para mitigar la vulnerabilidad y ya resolver el…