Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.40%—Arandasoft Passrecovery26/9/202517/6/2026
An issue in Aranda PassRecovery v1.0 allows attackers to enumerate valid user accounts in Active Directory via sending a crafted POST request to /user/existdirectory/1.
AnalizadaMedia (6.7)0.46%—Dell Cloud Disaster Recovery25/9/202517/6/2026
Dell Cloud Disaster Recovery, version(s) prior to 19.20, contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability to execute arbitrary commands with root privileges.
AplazadaBaja (1.9)0.17%—Elseplus File Recovery APPAI18/8/202517/6/2026
Se detectó una vulnerabilidad en la aplicación Elseplus File Recovery 4.4.21 para Android. Este problema afecta a una funcionalidad desconocida del archivo AndroidManifest.xml. Esta manipulación provoca la exportación incorrecta de componentes de la aplicación Android. El ataque debe abordarse localmente. Se ha hecho…
AplazadaMedia (6.5)0.21%—Code4recovery 12 Step Meeting ListAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AA Web Servant 12 Step Meeting List permite XSS almacenado. Este problema afecta a 12 Step Meeting List desde n/d hasta la versión 3.18.3.
AnalizadaAlta (7.8)0.15%—Dell Supportassist OS Recovery6/8/202517/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, presenta una vulnerabilidad de creación de archivos temporales con permisos inseguros. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaBaja (2.4)0.18%—Dell Supportassist OS Recovery6/8/202517/6/2026
Dell SupportAssist OS Recovery, versiones anteriores a la 5.5.14.0, contiene una vulnerabilidad de exposición de información confidencial a un agente no autorizado. Un atacante no autenticado con acceso físico podría explotar esta vulnerabilidad, lo que provocaría una divulgación de información.
AplazadaMedia (6.9)0.31%—Nimesa Backup AND RecoveryAI7/7/202517/6/2026
Existe una vulnerabilidad de Server Side Request Forgery (SSRF) en varias versiones de Nimesa Backup and Recovery. Si se explota esta vulnerabilidad, se pueden enviar solicitudes no deseadas a servidores internos.
AplazadaCrítica (9.3)1.3%—Nimesa Backup AND RecoveryAI7/7/202517/6/2026
Existe un problema de inyección de comandos del sistema operativo en Nimesa Backup and Recovery v2.3 y v2.4. Si se explota esta vulnerabilidad, se podrían ejecutar comandos arbitrarios del sistema operativo en el servidor donde se ejecuta el producto.
AplazadaMedia (6.5)0.41%—Code4recovery 12 Step Meeting ListAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en AA Web Servant 12 Step Meeting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Lista de Reuniones de 12 Pasos desde la versión n/d hasta la 3.16.5.
AnalizadaMedia (4.9)0.33%—Dell Powerprotect Cyber Recovery11/4/202517/6/2026
Dell PowerProtect Cyber Recovery, versiones anteriores a 19.18.0.2, contiene una vulnerabilidad de inserción de información confidencial en los datos enviados. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, provocando la exposición de la información.
AnalizadaAlta (7.8)0.34%—Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+23/3/202517/6/2026
La versión 17 de Paragon Partition Manager, tanto la versión comunitaria como la empresarial, contienen una vulnerabilidad de acceso inseguro a los recursos del kernel facilitada por el controlador que no valida el puntero MappedSystemVa antes de pasarlo a HalReturnToFirmware, lo que puede permitir a un atacante…
AnalizadaAlta (7.8)0.50%💥 PoCParagon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+23/3/202517/6/2026
Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de memoria de kernel arbitraria facilitada por la función memmove, que no valida ni depura la entrada controlada por el usuario, lo que permite a un atacante escribir memoria de kernel arbitraria y realizar una escalada de privilegios.
AnalizadaMedia (5.1)0.35%—Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+23/3/202517/6/2026
Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de desreferencia de puntero nulo dentro de biontdrv.sys que es causada por la falta de una estructura MasterLrp válida en el búfer de entrada, lo que permite a un atacante ejecutar código arbitrario en el kernel, facilitando la escalada de privilegios.
AnalizadaAlta (8.4)0.37%—Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+23/3/202517/6/2026
Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de escritura arbitraria en la memoria del kernel dentro de biontdrv.sys que es causada por una falla al validar correctamente la longitud de los datos proporcionados por el usuario, lo que puede permitir que un atacante ejecute código arbitrario en la…
AnalizadaAlta (7.8)0.34%—Paragon-software Paragon Backup & RecoveryParagon-software Paragon Disk WiperParagon-software Paragon Drive CopyParagon-software Paragon Hard Disk Manager+23/3/202517/6/2026
Paragon Partition Manager versión 7.9.1 contiene una vulnerabilidad de mapeo de memoria de kernel arbitraria dentro de biontdrv.sys que es causada por una falla en la validación adecuada de la longitud de los datos suministrados por el usuario, lo que puede permitir a un atacante realizar ataques de escalada de…
AnalizadaAlta (7.8)0.18%—Dell Supportassist OS Recovery13/2/202517/6/2026
Las versiones de Dell SupportAssist OS Recovery anteriores a la 5.5.13.1 contienen una vulnerabilidad de ataque de enlace simbólico. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la eliminación arbitraria de archivos y la elevación de privilegios.
AplazadaMedia (5.3)0.96%💥 ExploitCode4recovery 12 Step Meeting ListAI24/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en Code for Recovery 12 Step Meeting List permite recuperar datos confidenciales incrustados. Este problema afecta a 12 Step Meeting List: desde n/a hasta 3.16.5.
AplazadaMedia (6.5)0.63%—Code4recovery 12 Step Meeting ListAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en Code for Recovery 12 Step Meeting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 12 Step Meeting List: desde n/a hasta 3.16.5.
AnalizadaAlta (8.2)1.1%💥 PoCCs-grp NEO ImpactGreenware GreenguardHowyar SysreturnRadix Smart Recovery+314/1/202517/6/2026
La aplicación Howyar UEFI Application "Reloader" (32 bits y 64 bits) es vulnerable a la ejecución de software no firmado en una ruta codificada.
AplazadaAlta (8.5)0.20%—Iobit Itop Data Recovery PROAI31/7/202417/6/2026
Se encontró una vulnerabilidad en IObit iTop Data Recovery Pro 4.4.0.687. Ha sido declarada crítica. Una función desconocida en la librería madbasic_.bpl del componente BPL Handler es afectada por esta vulnerabilidad. La manipulación conduce a una ruta de búsqueda incontrolada. Se requiere acceso local para abordar…
AnalizadaCrítica (9)22%💥 PoCVeeam Recovery Orchestrator11/6/202417/6/2026
El secreto JWT codificado permite omitir la autenticación en Veeam Recovery Orchestrator
ModificadaAlta (8.8)0.34%—Code4recovery 12 Step Meeting List10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Code for Recovery 12 Step Meeting List. Este problema afecta a la lista de reuniones de 12 pasos: desde n/a hasta 3.14.28.
ModificadaMedia (6.1)0.58%💥 ExploitCode4recovery 12 Step Meeting List8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Code for Recovery 12 Step Meeting List permite el XSS reflejado. Este problema afecta a la lista de reuniones de 12 pasos: desde n/a hasta 3.14.33.
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
AplazadaAlta (8.4)0.24%—Veritas System RecoveryAI14/5/202417/6/2026
Veritas System Recovery anterior a 23.2_Hotfix tiene permisos incorrectos para la carpeta Veritas System Recovery y, por lo tanto, los usuarios con pocos privilegios pueden realizar ataques.