Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.56% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código, corrupción de memoria en el análisis de archivos Kofax Power PDF J2K. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos Kofax Power PDF U3D. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF U3D. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Crítica (9.8) | 48% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectDeviceListPor vulnerabilidad de ejecución remota de código por inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.6% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de lenguaje de expresión Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (7.5) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas en Voltronic Power ViewPower Pro doDocument XML. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro UpLoadAction Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro MySQL Uso de credenciales codificadas Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower Pro. Un atacante primero debe obtener la capacidad de ejecutar código… | |
| Analizada | Alta (7.5) | 36% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de autenticación faltante en Voltronic Power ViewPower getModbusPassword. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Pro selectEventConfig Vulnerabilidad de ejecución remota de código de inyección SQL. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 1.4% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower USBCommEx apagado Inyección de comandos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.1% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Apagado de Voltronic Power ViewPower USBCommEx Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower UpsScheduler expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower LinuxMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MacMonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.23% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Asignación de permisos incorrecta Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Alta (7.5) | 1.3% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de denegación de servicio de método peligroso. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.31% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower setShutdown Método peligroso expuesto Vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Voltronic Power ViewPower. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 1.5% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower MonitorConsole expuso una vulnerabilidad de ejecución remota de código de método peligroso. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Crítica (9.8) | 1.6% | — | Voltronicpower Viewpower | 3/5/2024 | 17/6/2026 | Voltronic Power ViewPower updateManagerPassword Vulnerabilidad de omisión de autenticación de método peligroso expuesta. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Alta (7.8) | 0.49% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos BMP de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… |