Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.85%—IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+66/6/201917/6/2026
La aplicación Work Center de IBM Maximo Asset Management versión 7.6 no comprueba el tipo de archivo en la carga, lo que permite a los atacantes cargar archivos maliciosos. ID de IBM X-Force: 156565.
ModificadaBaja (2.1)0.31%—IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+66/6/201917/6/2026
IBM Maximo Asset Management versión 7.6 podría permitir a un usuario físico del sistema obtener información confidencial de un usuario anterior de la misma máquina. ID de IBM X-Force: 156311.
ModificadaMedia (6.5)0.77%—IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+66/6/201917/6/2026
IBM Maximo Asset Management versión 7.6 podría permitir que un usuario autenticado sustituya una página de destino por un sitio de phishing, lo que permitiría al atacante obtener información muy confidencial. ID de IBM X-Force: 155554.
ModificadaCrítica (9.8)20%💥 ExploitThomsonreuters Concourse Matter RoomThomsonreuters Firm Central Desktop5/6/201917/6/2026
Fue encontrado un problema en Thomson Reuters Desktop Extensions versión 1.9.0.358. Una vulnerabilidad de salto de directorios no identificado y de inclusión de archivo local en los archivos ThomsonReuters.Desktop.Service.exe y ThomsonReuters.Desktop.exe permite que un atacante remoto liste o enumere los contenidos…
ModificadaMedia (6.1)6.1%💥 ExploitZohocorp Manageengine Servicedesk Plus5/6/201917/6/2026
Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro PurchaseRequest.do serviceRequestId.
ModificadaMedia (6.1)6.0%💥 ExploitZohocorp Manageengine Servicedesk Plus5/6/201917/6/2026
Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro UserConfigID de SearchN.do.
ModificadaMedia (6.1)6.0%💥 ExploitZohocorp Manageengine Servicedesk Plus5/6/201917/6/2026
Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro SolutionSearch.do searchText.
ModificadaMedia (6.1)6.0%💥 ExploitZohocorp Manageengine Servicedesk Plus5/6/201917/6/2026
Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del campo de búsqueda SiteLookup.do.
ModificadaCrítica (9.8)5.5%—Ivanti Landesk Management Suite3/6/201917/6/2026
Un extremo de API web upl / async_upload.asp vulnerable en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 permite la carga arbitraria de archivos, lo que puede llevar a la ejecución de código remoto arbitrario.
ModificadaMedia (4.5)0.60%—Ivanti Landesk Management Suite3/6/201917/6/2026
El uso de una clave de cifrado codificada en forma rígida en Ivanti LANDESK Management Suite (LDMS, conocido como Endpoint Manager) 10.0.1.168 Service Update 5 puede llevar a un compromiso total de punto final administrado por un usuario identificado con privilegios de lectura.
ModificadaMedia (6.3)1.1%—Ivanti Landesk Management Suite3/6/201917/6/2026
Los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden llevar a la revelación remota de información y la ejecución de código arbitrario.
ModificadaAlta (8.1)2.6%—Ivanti Landesk Management Suite3/6/201917/6/2026
Existe una vulnerabilidad de Inyección de SQL en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 debido a un saneamiento incorrecto del nombre de usuario en la implementación de identificación básica en core / provisioning.secure / ProvisioningSecure.asmx en…
ModificadaCrítica (9)1.0%—Ivanti Landesk Management Suite3/6/201917/6/2026
El control de acceso incorrecto y los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden provocar la revelación remota de las contraseñas de los administradores.
ModificadaMedia (6.5)4.8%—Adobe Flash Player Desktop RuntimeAdobe Flash Player24/5/201917/6/2026
Las versiones de Flash Player Desktop Runtime 32.0.0.114 y anteriores, Flash Player para versiones de Google Chrome 32.0.0.114 y anteriores, y las versiones de Flash Player para Microsoft Edge e Internet Explorer 11 32.0.0.114 y anteriores tienen una vulnerabilidad de lectura fuera de límites. Su explotación exitosa…
ModificadaAlta (7.5)3.2%—Adobe Flash Player Desktop RuntimeAdobe Flash Player23/5/201917/6/2026
Las versiones de Adobe Flash Player 32.0.0.156 y anteriores, versión 32.0.0.156 y anteriores, y versión 32.0.0.156 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación exitosa conllevaría a la divulgación de información.
ModificadaCrítica (9.8)6.2%—Adobe Flash Player Desktop RuntimeAdobe Flash Player23/5/201917/6/2026
Las versiones de Adobe Flash Player 32.0.0.156 y anteriores, 32.0.0.156 y anteriores, y 32.0.0.156 y anteriores, tienen una vulnerabilidad de uso de memoria previamente liberada (use-after-free). Su explotación con éxito conllevaría a la ejecución de código arbitrario.
ModificadaAlta (8.8)2.1%—Freedesktop Poppler23/5/201917/6/2026
En Poppler hasta la versión 0.76.1, existe una lectura en exceso del búfer por saturación en JPXStream :: init en JPEG2000Stream.cc por medio de datos con alturas o anchos inconsistentes.
ModificadaAlta (8.8)9.7%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+122/5/201917/6/2026
Adobe Flash Player versiones 32.0.0.171 y anteriores, versiones 32.0.0.171 y anteriores, y versiones 32.0.0.171 y anteriores, tienen una vulnerabilidad de uso de memoria después de liberada. Su explotación exitosa podría llevar a la ejecución de código arbitrario.
ModificadaMedia (6.5)8.2%💥 ExploitZohocorp Manageengine Servicedesk Plus21/5/201917/6/2026
En Zoho ManageEngine ServiceDesk Plus hasta la versión 10.5, los usuarios con menos privilegios (guest) pueden ver una publicación arbitraria agregando su número al SDNotify.do?notifyModule=Solution&mode=E-Mail&notifyTo=SOLFORWARD&id= substring.
ModificadaMedia (6.1)5.9%💥 ExploitZohocorp Manageengine Servicedesk Plus21/5/201917/6/2026
Fue descubierto un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Existe un XSS a través del campo de búsqueda SearchN.do.
ModificadaMedia (5.5)0.65%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1115/5/201917/6/2026
fs / ext4 / extents.c en el kernel de Linux hasta 5.1.2 no pone a cero la región de memoria no utilizada en el bloque del árbol de extensión, lo que podría permitir a los usuarios locales obtener información confidencial al leer datos no inicializados en el sistema de archivos.
ModificadaAlta (7)0.45%—Linux KernelOpensuse LeapRedhat Enterprise LinuxRedhat Enterprise Linux AUS+57/5/201917/6/2026
Fue descubierto en un fallo en el kernel de Linux anterior a 5.0.4. Hay un uso después de liberación de memoria, una vez que intenta acceder a la lectura del modulo proc/ioports after the ipmi_si es eliminado, relacionado adrivers/char/ipmi/ipmi_si_intf.c, drivers/char/ipmi/ipmi_si_mem_io.c, y…
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
ModificadaAlta (8.8)2.2%—Strato Hidrive Desktop ClientTelekom MagentacloudIonos 1&1 Online Storage30/4/201917/6/2026
STRATO HiDrive Desktop Client versión 5.0.1.0 para Windows sufre una vulnerabilidad de escalada de privilegios SYSTEM por medio del servicio HiDriveMaintenanceService. Este servicio establece un endpoint NetNamedPipe que permite a las aplicaciones conectarse y llamar a métodos expuestos públicamente. Un atacante puede…
ModificadaAlta (8.8)19%💥 ExploitZohocorp Servicedesk Plus24/4/201917/6/2026
Zoho ManageEngine ServiceDesk versión 9.3 permite el secuestro de sesión y la escalada de privilegios porque una sesión de invitado establecida se convierte automáticamente en una sesión de administrador establecida cuando el usuario invitado ingresa el nombre de usuario del administrador, con un contraseña incorrecta…