Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2965▲ 27 respecto a la semana anterior
Críticas / altas1456▲ 193 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.57%—Ncp-e NCP Secure Entry ClientNcp-e Secure Enterprise Client26/11/202517/6/2026
NCP Secure Enterprise Client 13.18 and NCP Secure Entry Windows Client 13.19 have an Untrusted Search Path vulnerability.
ModificadaAlta (8.8)0.77%—Ncp-e Secure Enterprise Client25/12/202317/6/2026
Support Assistant in NCP Secure Enterprise Client before 13.10 allows attackers to execute DLL files with SYSTEM privileges by creating a symbolic link from a %LOCALAPPDATA%\Temp\NcpSupport* location.
ModificadaMedia (4.3)0.59%—Ncp-e Secure Enterprise Client9/12/202317/6/2026
Support Assistant in NCP Secure Enterprise Client before 12.22 allows attackers to read registry information of the operating system by creating a symbolic link.
ModificadaMedia (6.5)0.70%—Ncp-e Secure Enterprise Client9/12/202317/6/2026
Insecure File Permissions in Support Assistant in NCP Secure Enterprise Client before 12.22 allow attackers to write to configuration files from low-privileged user accounts.
ModificadaMedia (6.5)0.77%—Ncp-e Secure Enterprise Client9/12/202317/6/2026
Support Assistant in NCP Secure Enterprise Client before 12.22 allows attackers read the contents of arbitrary files on the operating system by creating a symbolic link.
ModificadaAlta (8.1)0.85%—Ncp-e Secure Enterprise Client9/12/202317/6/2026
Support Assistant in NCP Secure Enterprise Client before 12.22 allows attackers to delete arbitrary files on the operating system by creating a symbolic link.
ModificadaAlta (7.8)0.53%—Ncp-e Secure Enterprise Client28/7/202017/6/2026
NCP Secure Enterprise Client before 10.15 r47589 allows a symbolic link attack on enumusb.reg via Support Assistant.
ModificadaMedia (6.9)0.35%—Ncp-e Secure ClientNcp-e Secure Enterprise ClientNcp-e Secure Entry Client6/9/201216/6/2026
Multiple untrusted search path vulnerabilities in NCP Secure Enterprise Client before 9.21 Build 68, Secure Entry Client before 9.23 Build 18, and Secure Client - Juniper Edition before 9.23 Build 18 allow local users to gain privileges via a Trojan horse (1) dvccsabase002.dll, (2) conman.dll, (3) kmpapi32.dll, or (4)…