Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro… | |
| Modificada | Alta (8.2) | 0.46% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Alta (8.2) | 0.48% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Media (6) | 0.55% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de Parallels Desktop versión 15.1.4. Un atacante primero debe obtener la capacidad de ejecutar código muy privilegiado en el sistema invitado objetivo para explotar esta vulnerabilidad. El fallo específico… | |
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Media (6.5) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información sobre las instalaciones afectadas de Parallels Desktop versión 15.1.3-47255. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 0.53% | — | Parallels Desktop | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 15.1.2-47123. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El fallo específico se presenta… | |
| Modificada | Media (6.8) | 26% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado. | |
| Modificada | Media (5.4) | 1.4% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión. | |
| Modificada | Media (5.5) | 0.35% | — | Nextcloud Desktop | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria. | |
| Modificada | Alta (8.6) | 1.3% | — | VNG Zalo Desktop | 13/8/2020 | 17/6/2026 | Se detectó un problema en el archivo Zalo.exe en VNG Zalo Desktop versión 19.8.1.0. Un atacante puede ejecutar comandos arbitrarios en una máquina remota de Windows ejecutando el cliente Zalo mediante el envío de un archivo diseñado hacia el usuario del dispositivo | |
| Modificada | Alta (7.8) | 2.3% | — | Telegram Desktop | 11/8/2020 | 17/6/2026 | Telegram Desktop versiones hasta 2.1.13, permite a un tipo de archivo falsificado omitir el mecanismo de protección Dangerous File Type Execution, como es demostrado al usar la ventana de chat con un nombre de archivo que carece de una extensión | |
| Modificada | Media (5.5) | 0.47% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host | |
| Modificada | Alta (7.8) | 0.66% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo | |
| Modificada | Crítica (9.8) | 3.8% | — | Ivanti Desktop&server ManagementIvanti Service Manager Heat Remote Control | 6/8/2020 | 17/6/2026 | Una Denegación de Servicio (DoS) en Ivanti Service Manager HEAT Remote Control versión 7.4, debido a un desbordamiento del búfer en el analizador de protocolos del agente "HEATRemoteService". El DoS se puede activar mediante el envío de un paquete de red especialmente diseñado | |
| Modificada | Crítica (9.8) | 13% | — | Zohocorp Manageengine Desktop Central | 29/7/2020 | 17/6/2026 | Se detectó un problema en el lado del cliente de Zoho ManageEngine Desktop Central versión 10.0.552.W. Un servidor controlado por un atacante puede desencadenar un desbordamiento de enteros en InternetSendRequestEx e InternetSendRequestByBitrate que conduce a un desbordamiento de búfer basado en la pila y a la… | |
| Modificada | Media (4.6) | 0.77% | — | Pulsesecure Pulse Connect SecurePulsesecure Pulse Secure Desktop Client | 28/7/2020 | 17/6/2026 | Se detectó un problema en Pulse Secure Pulse Connect Secure versiones anteriores a 9.1R8. Un atacante autenticado puede acceder a la consola de la página admin por medio de la interfaz web del usuario final debido a una reescritura | |
| Modificada | Crítica (9.8) | 4.3% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escritura arbitraria del sistema de archivos | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de permisos de archivos no seguros. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Crítica (9.8) | 3.6% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Media (6.5) | 0.74% | — | Qnap Helpdesk | 1/7/2020 | 17/6/2026 | Esta vulnerabilidad de control de acceso inadecuado en Helpdesk permite a atacantes obtener el control del servicio QNAP Kayako. Los atacantes pueden acceder a los datos confidenciales en el servidor QNAP Kayako con claves de la API. Hemos reemplazado la clave de la API para mitigar la vulnerabilidad y ya resolver el… |