Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
681 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.56% | — | Apcupsd | 3/3/2003 | 16/6/2026 | Múltiples desbordamientos de búfer en apcupsd anteriores a 3.10.5 pueden permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario, relacionado con el uso de la función vsprintf. | |
| Modificada | Alta (10) | 5.2% | — | ApcupsdDebian Linux | 3/3/2003 | 16/6/2026 | Vulnerabilidad desconocida en apcupsd anteriores a 3.8.6, y 3.10.x anteriores a 3.10.5 permite a atacantes remotos ganar privilegios de root, posiblemente mediante cadenas de formato en una petición a un servidor esclavo. | |
| Modificada | Media (5) | 1.4% | — | APC Powerchute | 31/12/2002 | 16/6/2026 | PowerChute plus 5.0.2 creates a "Pwrchute" directory during installation that is shared and world writeable, which could allow remote attackers to modify or create files in that directory. | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | APC Ap9606 | 22/8/2001 | 16/6/2026 | APC Web/SNMP Management Card prior to Firmware 310 only supports one telnet connection, which allows a remote attacker to create a denial of service via repeated failed logon attempts which temporarily locks the card. | |
| Modificada | Baja (2.1) | 0.86% | 💥 Exploit | Apcupsd | 16/2/2001 | 16/6/2026 | APC UPS daemon, apcupsd, saves its process ID in a world-writable file, which allows local users to kill an arbitrary process by specifying the target process ID in the apcupsd.pid file. | |
| Modificada | Alta (9) | 1.6% | — | APC Powerchute | 31/12/2000 | 23/9/2026 | El servicio HTTP en American Power Conversion (APC) PowerChute utiliza un nombre de usuario y una contraseña predeterminados, lo que permite a atacantes remotos obtener acceso al sistema. |