Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.64% | — | D3dsecurity D8801 Firmware | 13/8/2024 | 5/7/2026 | Un problema en D3D Security D3D IP Camera (D8801) v.V9.1.17.1.4-20180428 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado | |
| Modificada | Media (4.1) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 13/8/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672. | |
| Modificada | Media (6.8) | 0.36% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.8) | 0.28% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.6) | 0.26% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que… | |
| Analizada | Media (6.8) | 0.41% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR4 no puede validar /etc/initab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Modificada | Media (6.8) | 0.26% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR10 no puede validar /etc/mtab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Modificada | Media (6.8) | 0.41% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02 y 4.2.0 SR01 no puede validar la estructura de directorios del sistema de archivos raíz durante el proceso de autorización previa al inicio (PBA) . Esto puede ser aprovechado por un atacante físico que pueda manipular el… | |
| Modificada | Media (5.5) | 0.99% | 💥 Exploit | K7computing K7 Ultimate Security | 6/8/2024 | 17/6/2026 | K7RKScan.sys en K7 Ultimate Security anterior a 17.0.2019 permite a los usuarios locales provocar una denegación de servicio (BSOD) debido a una desreferencia de puntero NULL. | |
| Analizada | Media (5.4) | 1.0% | 💥 Exploit | Opensecurity Mobile Security Framework | 31/7/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Existe una vulnerabilidad de redireccionamiento abierto en la vista de autenticación de MobSF. Actualización a MobSF v4.0.5. | |
| Modificada | Crítica (9.8) | 0.49% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+54 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades para iniciar la inicialización del dispositivo. | |
| Modificada | Alta (7.5) | 0.56% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+52 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle. | |
| Modificada | Alta (7.5) | 0.56% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+52 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle. | |
| Analizada | Media (6.5) | 0.46% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+52 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del usuario normal, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, lo que provoca que el dispositivo falle. | |
| Analizada | Alta (7.2) | 0.44% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+52 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del administrador, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, lo que provoca la inicialización del dispositivo. | |
| Modificada | Media (4.9) | 0.46% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+52 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del administrador, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, provocando que el dispositivo falle. | |
| Modificada | Alta (7.5) | 0.56% | — | Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+54 | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle. | |
| Modificada | Alta (7.5) | 0.43% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 30/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de… | |
| Modificada | Alta (7.8) | 0.32% | — | Comodo Internet Security | 29/7/2024 | 17/6/2026 | Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | Comodo Internet Security | 29/7/2024 | 17/6/2026 | Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Modificada | Alta (7.8) | 0.32% | — | Comodo Internet Security | 29/7/2024 | 17/6/2026 | Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Modificada | Alta (7.8) | 0.48% | — | Comodo Internet Security | 29/7/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en Comodo Internet Security Pro permite escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Aplazada | Baja (3.3) | 0.18% | — | Withsecure Elements AgentAIWithsecure Elements Client SecurityAI | 26/7/2024 | 17/6/2026 | Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS y WithSecure Elements Client Security hasta 23.x para macOS. Los usuarios locales pueden impedir que un administrador complete una instalación, también conocido como Denegación de servicio (DoS). | |
| Aplazada | Media (5.8) | 0.18% | — | Withsecure Elements AgentAIWithsecure Elements Client SecurityAIWithsecure MDRAI | 26/7/2024 | 17/6/2026 | Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS, WithSecure Elements Client Security hasta 23.x para macOS y WithSecure MDR hasta 23.x para macOS. La escalada de privilegios locales puede ocurrir durante las instalaciones o actualizaciones por parte de los administradores. | |
| Modificada | Media (5.4) | 0.28% | — | IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access | 25/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 son vulnerables a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a… |