Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF TGA. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Modificada | Alta (7.8) | 0.60% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos JPF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.55% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.55% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en montón en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Media (5.9) | 0.53% | — | Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 6/6/2024 | 17/6/2026 | Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido. | |
| Modificada | Alta (7.5) | 0.41% | — | Porty Powerbank | 5/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la aplicación PowerBank de la sociedad anónima PORTY Smart Tech Technology permite recuperar datos confidenciales incrustados. Este problema afecta la aplicación PowerBank: antes de 2.02. | |
| Analizada | Alta (8.1) | 0.26% | — | Dell Powerscale Onefs | 4/6/2024 | 17/6/2026 | Dell PowerScale OneFS versiones 8.2.x a 9.8.0.x contienen una vulnerabilidad de uso de credenciales codificadas. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información sobre el tráfico de la red y la denegación de servicio. | |
| Modificada | Media (5.4) | 0.32% | — | Ideabox Powerpack Addons FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada… | |
| Aplazada | Crítica (10) | 0.40% | — | Gruparge SmartpowerAI | 27/5/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de Comando SQL ('Inyección SQL') en Grup Arge Energy and Control Systems Smartpower permite la Inyección SQL. Este problema afecta a Smartpower: hasta V24.05.27. | |
| Aplazada | Crítica (9.9) | 0.44% | — | Wistron Corporation TBT Force Power ControlAI | 22/5/2024 | 17/6/2026 | Un problema en el componente Access64.sys de Wistron Corporation TBT Force Power Control v1.0.0.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Analizada | Media (4.3) | 0.18% | — | Extendthemes Empowerwp | 17/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Extend Themes EmpowerWP. Este problema afecta a EmpowerWP: desde n/a hasta 1.0.21. | |
| Aplazada | Crítica (9.8) | 0.54% | — | Powerfulwp Local Delivery Drivers FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0. | |
| Analizada | Alta (7.8) | 0.24% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | El use after free en el software Intel(R) Power Gadget para Windows en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La neutralización incorrecta en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.5) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | Una limpieza incompleta en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Analizada | Alta (7.8) | 0.18% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | Los permisos heredados inseguros en el software Intel(R) Power Gadget para Windows en todas sus versiones pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.5) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La inicialización incorrecta de algunos software Intel(R) Power Gadget para todas las versiones de Windows puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Analizada | Alta (7.8) | 0.20% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | Un control de acceso incorrecto en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La neutralización incorrecta en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.5) | 0.21% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La desreferencia del puntero NULL en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Alta (8.8) | 0.20% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | El desbordamiento del búfer en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Baja (3.8) | 0.22% | — | Intel Power Gadget | 16/5/2024 | 17/6/2026 | La verificación de condiciones inadecuada en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Analizada | Crítica (9.8) | 0.56% | — | Cyberpower Powerpanel | 15/5/2024 | 17/6/2026 | El código de la aplicación empresarial CyberPower PowerPanel contiene un conjunto codificado de credenciales de autenticación. Esto podría provocar que un atacante eluda la autenticación y obtenga privilegios de administrador. |