Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.44% | 💥 PoC | Quest Kace Agent FOR WindowsAI | 30/4/2024 | 17/6/2026 | Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de ruta de búsqueda de Windows sin comillas en los componentes KSchedulerSvc.exe y AMPTools.exe. Esto permite a los atacantes locales ejecutar código de su elección con privilegios NT Authority\SYSTEM. | |
| Aplazada | Alta (7.8) | 0.38% | 💥 PoC | Quest Kace Agent FOR WindowsAI | 30/4/2024 | 17/6/2026 | Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de eliminación arbitraria de archivos en el componente KSchedulerSvc.exe. Los atacantes locales pueden eliminar cualquier archivo de su elección con privilegios NT Authority\SYSTEM. | |
| Aplazada | Media (6.6) | 0.33% | 💥 PoC | Quest Kace Agent FOR WindowsAIQuest KschedulersvcAIQuest Kuser AlertAIQuest RunkbotAI | 30/4/2024 | 17/6/2026 | Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de creación de archivos arbitrarios en los componentes KSchedulerSvc.exe, KUserAlert.exe y Runkbot.exe. Esto permite a los atacantes locales crear cualquier archivo de su elección con privilegios NT… | |
| Modificada | Media (4.1) | 0.21% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | Absolute Computrace Agent, tal y como se distribuye en ciertos sistemas Dell Inspiron hasta 2009, tiene una condición de carrera en la utilidad Dell Client Configuration Utility (DCCU) que permite que usuarios locales privilegiados cambien el estado de activación/desactivación de Computrace Agent al valor por defecto… | |
| Modificada | Media (6.7) | 0.49% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | El componente stub de Absolute Computrace Agent V70.785 ejecuta código del espacio entre particiones de un disco sin necesitar una firma digital para ese código, lo que permite que los atacantes ejecuten código en la BIOS. Esto permite que un usuario local privilegiado consiga el control persistente de la BIOS,… | |
| Modificada | Media (6.7) | 0.54% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | Absolute Computrace Agent V80.845 y V80.866 no tiene una firma digital para el bloque de configuración, lo que permite que los atacantes establezcan comunicaciones con un sitio web distinto al sitio search.namequery.com planeado mediante la modificación de datos en un espacio entre particiones de un disco. Esto… | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service FOR Citrix WEB Interface Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for Citrix Web Interface Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service Remote WEB Workplace Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service Remote Web Workplace Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Media (4.3) | 1.2% | — | RSA ACE Agent | 24/7/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función de redirección segura de RSA ACE/Agent 5.0 para Windows, y 5.x para Web, permite a atacantes remotos insertar script web arbitrario y posiblemente causar que usuarios entren una contraseña mediante una petición GET que contenga el scritp. |