Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.13%—RAR Password RecoveryAI11/3/202617/6/2026
RAR Password Recovery 1.80 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes locales bloquear la aplicación al proporcionar una carga útil sobredimensionada en el diálogo de registro. Los atacantes pueden elaborar una cadena de entrada maliciosa que supere los 6000 bytes y pegarla en el…
AplazadaMedia (6.9)0.13%—Outlook Password RecoveryAI11/3/202617/6/2026
Outlook Password Recovery 2.10 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes locales bloquear la aplicación al proporcionar una carga útil sobredimensionada. Los atacantes pueden crear un archivo de texto malicioso que contenga 6000 bytes de datos y pegarlo en los campos User Name y…
AplazadaMedia (6.9)0.14%—Spotie Internet Explorer Password RecoveryAI11/3/202617/6/2026
SpotIE Internet Explorer Password Recovery 2.9.5 contiene una vulnerabilidad de denegación de servicio en el campo de entrada de la clave de registro que permite a atacantes locales bloquear la aplicación al introducir una cadena excesivamente larga. Los atacantes pueden pegar una carga útil de 256 caracteres en el…
AnalizadaMedia (5.5)0.15%—Tanium Enforce Recovery KEY Portal18/2/202617/6/2026
Tanium abordó una vulnerabilidad de permisos de archivo inseguros en el Portal de Claves de Recuperación de Enforce.
AnalizadaMedia (6.5)0.12%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 IBM Db2 Recovery Expert for Linux, UNIX and Windows es vulnerable a falsificación de petición en sitios cruzados, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.9)0.14%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 IBM Db2 Recovery Expert for Linux, UNIX and Windows transmite datos en un canal de comunicación de texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man-in-the-middle.
AnalizadaMedia (6.5)0.18%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert para LUW 5.5 Corrección Provisional 002 IBM Db2 Recovery Expert para Linux, UNIX y Windows es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra…
AnalizadaMedia (6.1)0.14%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la…
AnalizadaMedia (5.3)0.21%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 revela información sensible en una variable de entorno que podría facilitar ataques posteriores contra el sistema.
AnalizadaMedia (6.3)0.16%—IBM DB2 Recovery Expert17/2/202617/6/2026
IBM DB2 Recovery Expert para LUW 5.5 Corrección Provisional 002 no invalida la sesión después de un tiempo de espera, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema.
AplazadaMedia (4.6)0.27%—MSN Password RecoveryAI11/2/202617/6/2026
MSN Password Recovery versión 1.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una entrada sobredimensionada en el campo de código de registro. Los atacantes pueden generar un búfer de 9000 bytes de caracteres repetidos y pegarlo en el campo…
AplazadaMedia (4.6)0.37%—Backup KEY RecoveryAI11/2/202617/6/2026
Backup Key Recovery 2.2.5 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una clave de registro excesivamente larga. Los atacantes pueden generar un archivo de carga útil de 1000 caracteres y pegarlo en el campo de clave de registro para provocar…
AplazadaMedia (4.6)0.43%—Krylack ZIP Password RecoveryAI11/2/202617/6/2026
ZIP Password Recovery 2.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una entrada creada con fines maliciosos. Los atacantes pueden crear un archivo de texto especialmente preparado con caracteres específicos para provocar un bloqueo de la…
AplazadaMedia (6.7)0.23%—MSN Password RecoveryAI11/2/202617/6/2026
MSN Password Recovery 1.30 contiene una vulnerabilidad de inyección de entidad externa XML que permite a los atacantes leer archivos del sistema local a través de una entrada XML manipulada. Los atacantes pueden explotar la pestaña 'Favoritos' inyectando un archivo XML malicioso que hace referencia a entidades…
AplazadaMedia (4.6)0.33%—TOP Password Software Dialup Password RecoveryAI11/2/202617/6/2026
Top Password Software Dialup Password Recovery 1.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden desencadenar la vulnerabilidad insertando una carga útil grande de 5000 caracteres en los campos de…
AplazadaMedia (4.6)0.33%—TOP Password Firefox Password RecoveryAI11/2/202617/6/2026
Top Password Firefox Password Recovery 2.8 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden activar la vulnerabilidad insertando 5000 caracteres en los campos de entrada User Name o Registration Code.
AplazadaMedia (4.6)0.35%—Backup KEY RecoveryAI11/2/202617/6/2026
Backup Key Recovery 2.2.5 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de entrada 'Name'. Los atacantes pueden generar una carga útil de 1000 caracteres y pegarla en el campo de nombre de registro para provocar un bloqueo de la aplicación.
AplazadaBaja (3.1)0.19%—Oracle Zero Data Loss Recovery ApplianceAI20/1/202617/6/2026
Vulnerabilidad en el producto de software Oracle Zero Data Loss Recovery Appliance de Oracle Zero Data Loss Recovery Appliance (componente: Seguridad). Versiones compatibles que están afectadas son 23.1.0-23.1.202509. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red a través de…
AplazadaMedia (6.7)0.41%—Backup KEY RecoveryAI16/1/202617/6/2026
Backup Key Recovery 2.2.7 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes provocar la caída de la aplicación desbordando el campo de entrada del código de registro. Los atacantes pueden pegar un búfer grande de 256 caracteres repetidos en el campo de la clave de registro para…
AplazadaAlta (8.5)0.22%—Easeus Data RecoveryAI13/1/202617/6/2026
EaseUS Data Recovery 15.1.0.0 contiene una vulnerabilidad de ruta de servicio sin comillas en el ejecutable EaseUS UPDATE SERVICE. Los atacantes pueden explotar la ruta sin comillas para inyectar y ejecutar código malicioso con privilegios elevados de LocalSystem.
AnalizadaAlta (7.8)0.11%—Dell Supportassist OS Recovery13/1/202617/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.15.1, contienen una vulnerabilidad de Creación de Archivo Temporal con Permisos Inseguros. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios.
AnalizadaMedia (5.5)0.11%—Dell Supportassist OS Recovery13/1/202617/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.15.1, contienen una vulnerabilidad de Creación de archivo temporal con permisos inseguros. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría conducir a la Manipulación de Información.
AplazadaAlta (8.1)0.38%—Mars Multi-application Recovery ServiceAI2/1/202617/6/2026
An SQL injection vulnerability has been reported to affect MARS (Multi-Application Recovery Service). The remote attackers can then exploit the vulnerability to execute unauthorized code or commands. We have already fixed the vulnerability in the following version: MARS (Multi-Application Recovery Service) 1.2.1.1686…
AnalizadaMedia (5.5)0.11%—Dell Supportassist OS Recovery27/10/20258/10/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.15.0, contienen una vulnerabilidad de inserción de información sensible en un archivo o directorio accesible externamente. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la exposición…
AplazadaCrítica (9.1)0.42%—WprecoveryAI3/10/20258/10/2026
El plugin WPRecovery para WordPress es vulnerable a inyección SQL a través del parámetro 'data[id]' en todas las versiones hasta la 2.0, inclusive. Esto se debe a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible…
Orbitaley — Vulnerabilidades