Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF TGA. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
ModificadaAlta (7.8)0.60%—Tungstenautomation Power PDF6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos JPF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.55%—Tungstenautomation Power PDF6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.55%—Tungstenautomation Power PDF6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.53%—Tungstenautomation Power PDF6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en montón en el análisis de archivos PSD de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
ModificadaMedia (5.9)0.53%—Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+46/6/202417/6/2026
Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido.
ModificadaAlta (7.5)0.41%—Porty Powerbank5/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la aplicación PowerBank de la sociedad anónima PORTY Smart Tech Technology permite recuperar datos confidenciales incrustados. Este problema afecta la aplicación PowerBank: antes de 2.02.
AnalizadaAlta (8.1)0.26%—Dell Powerscale Onefs4/6/202417/6/2026
Dell PowerScale OneFS versiones 8.2.x a 9.8.0.x contienen una vulnerabilidad de uso de credenciales codificadas. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información sobre el tráfico de la red y la denegación de servicio.
ModificadaMedia (5.4)0.32%—Ideabox Powerpack Addons FOR Elementor30/5/202417/6/2026
El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada…
AplazadaCrítica (10)0.40%—Gruparge SmartpowerAI27/5/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de Comando SQL ('Inyección SQL') en Grup Arge Energy and Control Systems Smartpower permite la Inyección SQL. Este problema afecta a Smartpower: hasta V24.05.27.
AplazadaCrítica (9.9)0.44%—Wistron Corporation TBT Force Power ControlAI22/5/202417/6/2026
Un problema en el componente Access64.sys de Wistron Corporation TBT Force Power Control v1.0.0.0 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AnalizadaMedia (4.3)0.18%—Extendthemes Empowerwp17/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Extend Themes EmpowerWP. Este problema afecta a EmpowerWP: desde n/a hasta 1.0.21.
AplazadaCrítica (9.8)0.54%—Powerfulwp Local Delivery Drivers FOR WoocommerceAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0.
AnalizadaAlta (7.8)0.24%—Intel Power Gadget16/5/202417/6/2026
El use after free en el software Intel(R) Power Gadget para Windows en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.22%—Intel Power Gadget16/5/202417/6/2026
La neutralización incorrecta en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.22%—Intel Power Gadget16/5/202417/6/2026
Una limpieza incompleta en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AnalizadaAlta (7.8)0.18%—Intel Power Gadget16/5/202417/6/2026
Los permisos heredados inseguros en el software Intel(R) Power Gadget para Windows en todas sus versiones pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.22%—Intel Power Gadget16/5/202417/6/2026
La inicialización incorrecta de algunos software Intel(R) Power Gadget para todas las versiones de Windows puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AnalizadaAlta (7.8)0.20%—Intel Power Gadget16/5/202417/6/2026
Un control de acceso incorrecto en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.22%—Intel Power Gadget16/5/202417/6/2026
La neutralización incorrecta en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.21%—Intel Power Gadget16/5/202417/6/2026
La desreferencia del puntero NULL en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (8.8)0.20%—Intel Power Gadget16/5/202417/6/2026
Un control de acceso inadecuado en algunos software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.8)0.22%—Intel Power Gadget16/5/202417/6/2026
El desbordamiento del búfer en el software Intel(R) Power Gadget para Windows en todas sus versiones puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaBaja (3.8)0.22%—Intel Power Gadget16/5/202417/6/2026
La verificación de condiciones inadecuada en el software Intel(R) Power Gadget para macOS en todas las versiones puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AnalizadaCrítica (9.8)0.56%—Cyberpower Powerpanel15/5/202417/6/2026
El código de la aplicación empresarial CyberPower PowerPanel contiene un conjunto codificado de credenciales de autenticación. Esto podría provocar que un atacante eluda la autenticación y obtenga privilegios de administrador.