Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.64%—D3dsecurity D8801 Firmware13/8/20245/7/2026
Un problema en D3D Security D3D IP Camera (D8801) v.V9.1.17.1.4-20180428 permite a un atacante local ejecutar código arbitrario a través de un payload manipulado
ModificadaMedia (4.1)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite13/8/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672.
ModificadaMedia (6.8)0.36%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.8)0.28%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.6)0.26%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que…
AnalizadaMedia (6.8)0.41%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR4 no puede validar /etc/initab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
ModificadaMedia (6.8)0.26%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR10 no puede validar /etc/mtab durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
ModificadaMedia (6.8)0.41%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR12, 4.0.0 SR04, 4.1.0 SR02 y 4.2.0 SR01 no puede validar la estructura de directorios del sistema de archivos raíz durante el proceso de autorización previa al inicio (PBA) . Esto puede ser aprovechado por un atacante físico que pueda manipular el…
ModificadaMedia (5.5)0.99%💥 ExploitK7computing K7 Ultimate Security6/8/202417/6/2026
K7RKScan.sys en K7 Ultimate Security anterior a 17.0.2019 permite a los usuarios locales provocar una denegación de servicio (BSOD) debido a una desreferencia de puntero NULL.
AnalizadaMedia (5.4)1.0%💥 ExploitOpensecurity Mobile Security Framework31/7/202417/6/2026
Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Existe una vulnerabilidad de redireccionamiento abierto en la vista de autenticación de MobSF. Actualización a MobSF v4.0.5.
ModificadaCrítica (9.8)0.49%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5431/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades para iniciar la inicialización del dispositivo.
ModificadaAlta (7.5)0.56%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5231/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle.
ModificadaAlta (7.5)0.56%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5231/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle.
AnalizadaMedia (6.5)0.46%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5231/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del usuario normal, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, lo que provoca que el dispositivo falle.
AnalizadaAlta (7.2)0.44%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5231/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del administrador, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, lo que provoca la inicialización del dispositivo.
ModificadaMedia (4.9)0.46%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5231/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del administrador, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, provocando que el dispositivo falle.
ModificadaAlta (7.5)0.56%—Dahuasecurity Nvr4104-4ks2/l FirmwareDahuasecurity Nvr4108-4ks2/l FirmwareDahuasecurity Nvr4116-4ks2/l FirmwareDahuasecurity Nvr4104-p-4ks2/l Firmware+5431/7/202417/6/2026
Se ha encontrado una vulnerabilidad en los productos Dahua. Los atacantes pueden enviar paquetes de datos cuidadosamente manipulados a la interfaz con vulnerabilidades, provocando que el dispositivo falle.
ModificadaAlta (7.5)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator30/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de…
ModificadaAlta (7.8)0.32%—Comodo Internet Security29/7/202417/6/2026
Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
ModificadaAlta (7.8)0.32%—Comodo Internet Security29/7/202417/6/2026
Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
ModificadaAlta (7.8)0.32%—Comodo Internet Security29/7/202417/6/2026
Link Following en cmdagent de Comodo Internet Security Pro vulnerabilidad de escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
ModificadaAlta (7.8)0.48%—Comodo Internet Security29/7/202417/6/2026
Vulnerabilidad de Directory Traversal en Comodo Internet Security Pro permite escalada de privilegios locales. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Comodo Internet Security Pro. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AplazadaBaja (3.3)0.18%—Withsecure Elements AgentAIWithsecure Elements Client SecurityAI26/7/202417/6/2026
Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS y WithSecure Elements Client Security hasta 23.x para macOS. Los usuarios locales pueden impedir que un administrador complete una instalación, también conocido como Denegación de servicio (DoS).
AplazadaMedia (5.8)0.18%—Withsecure Elements AgentAIWithsecure Elements Client SecurityAIWithsecure MDRAI26/7/202417/6/2026
Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS, WithSecure Elements Client Security hasta 23.x para macOS y WithSecure MDR hasta 23.x para macOS. La escalada de privilegios locales puede ocurrir durante las instalaciones o actualizaciones por parte de los administradores.
ModificadaMedia (5.4)0.28%—IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access25/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 son vulnerables a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a…