Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.44%💥 PoCQuest Kace Agent FOR WindowsAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de ruta de búsqueda de Windows sin comillas en los componentes KSchedulerSvc.exe y AMPTools.exe. Esto permite a los atacantes locales ejecutar código de su elección con privilegios NT Authority\SYSTEM.
AplazadaAlta (7.8)0.38%💥 PoCQuest Kace Agent FOR WindowsAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de eliminación arbitraria de archivos en el componente KSchedulerSvc.exe. Los atacantes locales pueden eliminar cualquier archivo de su elección con privilegios NT Authority\SYSTEM.
AplazadaMedia (6.6)0.33%💥 PoCQuest Kace Agent FOR WindowsAIQuest KschedulersvcAIQuest Kuser AlertAIQuest RunkbotAI30/4/202417/6/2026
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de creación de archivos arbitrarios en los componentes KSchedulerSvc.exe, KUserAlert.exe y Runkbot.exe. Esto permite a los atacantes locales crear cualquier archivo de su elección con privilegios NT…
ModificadaMedia (4.1)0.21%—Absolute Computrace Agent11/5/201816/6/2026
Absolute Computrace Agent, tal y como se distribuye en ciertos sistemas Dell Inspiron hasta 2009, tiene una condición de carrera en la utilidad Dell Client Configuration Utility (DCCU) que permite que usuarios locales privilegiados cambien el estado de activación/desactivación de Computrace Agent al valor por defecto…
ModificadaMedia (6.7)0.49%—Absolute Computrace Agent11/5/201816/6/2026
El componente stub de Absolute Computrace Agent V70.785 ejecuta código del espacio entre particiones de un disco sin necesitar una firma digital para ese código, lo que permite que los atacantes ejecuten código en la BIOS. Esto permite que un usuario local privilegiado consiga el control persistente de la BIOS,…
ModificadaMedia (6.7)0.54%—Absolute Computrace Agent11/5/201816/6/2026
Absolute Computrace Agent V80.845 y V80.866 no tiene una firma digital para el bloque de configuración, lo que permite que los atacantes establezcan comunicaciones con un sitio web distinto al sitio search.namequery.com planeado mediante la modificación de datos en un espacio entre particiones de un disco. Esto…
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service FOR Citrix WEB Interface Agent2/3/201817/6/2026
SafeNet Authentication Service for Citrix Web Interface Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service Remote WEB Workplace Agent2/3/201817/6/2026
SafeNet Authentication Service Remote Web Workplace Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaMedia (4.3)1.2%—RSA ACE Agent24/7/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función de redirección segura de RSA ACE/Agent 5.0 para Windows, y 5.x para Web, permite a atacantes remotos insertar script web arbitrario y posiblemente causar que usuarios entren una contraseña mediante una petición GET que contenga el scritp.
Orbitaley — Vulnerabilidades