Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.24%—Lenovo System Recovery BootloaderAIMicrosoft Windows 7AIMicrosoft Windows 8AI15/4/202417/6/2026
Se informó una vulnerabilidad de desbordamiento de búfer en un gestor de arranque de recuperación del sistema que formaba parte de los sistemas operativos Windows 7 y 8 precargados de Lenovo de 2012 a 2014 y que podría permitir que un atacante privilegiado con acceso local ejecutara código arbitrario.
AplazadaMedia (6.7)0.33%—Lenovo System Recovery BootloaderAIMicrosoft Windows 7AIMicrosoft Windows 8AI15/4/202417/6/2026
Se informó una vulnerabilidad en un gestor de arranque de recuperación del sistema que formaba parte de los sistemas operativos Windows 7 y 8 precargados de Lenovo de 2012 a 2014 que podría permitir a un atacante privilegiado con acceso local modificar el administrador de arranque y escalar privilegios.
AnalizadaMedia (6.8)0.35%—Cartflows Woocommerce Cart Abandonment Recovery3/4/202417/6/2026
El complemento WooCommerce Cart Abandonment Recovery de WordPress anterior a 1.2.27 no tiene verificación CSRF en sus acciones masivas, lo que podría permitir a los atacantes hacer que los administradores registrados eliminen plantillas de correo electrónico arbitrarias, así como eliminar y cancelar la suscripción de…
ModificadaAlta (8.8)26%—Vinchin Backup AND Recovery14/3/202417/6/2026
Vinchin Backup and Recovery 7.2 y versiones anteriores son vulnerables a la ejecución remota de código autenticado (RCE) a través de la función getVerifydiyResult en ManoeuvreHandler.class.php.
ModificadaCrítica (9.3)0.62%—Microsoft Azure Site Recovery13/2/202410/8/2026
Vulnerabilidad de elevación de privilegios de Microsoft Azure Site Recovery
ModificadaAlta (8.8)0.70%—Veeam Recovery Orchestrator7/2/202417/6/2026
La vulnerabilidad CVE-2024-22022 permite a un usuario de Veeam Recovery Orchestrator al que se le ha asignado un rol con pocos privilegios acceder al hash NTLM de la cuenta de servicio utilizada por Veeam Orchestrator Server Service.
ModificadaMedia (4.3)0.40%—Veeam Availability OrchestratorVeeam Disaster Recovery OrchestratorVeeam Recovery Orchestrator7/2/202417/6/2026
La vulnerabilidad CVE-2024-22021 permite a un usuario de Veeam Recovery Orchestrator con un rol de privilegios bajos (Autor del plan) recuperar planes de un ámbito distinto al que están asignados.
ModificadaMedia (5.5)0.33%—Munsoft Easy Outlook Express Recovery2/2/202417/6/2026
Una vulnerabilidad fue encontrada en Munsoft Easy Outlook Express Recovery 2.0 y clasificada como problemática. Este problema afecta a un procesamiento desconocido del componente Registration Key Handler. La manipulación conduce a la denegación del servicio. Se requiere acceso local para abordar este ataque. El…
ModificadaMedia (5.5)0.36%—Munsoft Easy Archive Recovery2/2/202417/6/2026
Una vulnerabilidad fue encontrada en Munsoft Easy Archive Recovery 2.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del componente Registration Key Handler. La manipulación conduce a la denegación del servicio. Un ataque debe abordarse localmente. El exploit ha sido divulgado al…
ModificadaAlta (8.8)1.9%—Vinchin Backup AND Recovery2/2/20249/7/2026
Se descubrió que Vinchin Backup & Recovery v7.2 contiene una vulnerabilidad de ejecución remota de código (RCE) autenticada a través de la función deleteUpdateAPK.
ModificadaCrítica (9.8)1.1%—Vinchin Backup AND Recovery2/2/20249/7/2026
Se descubrió que Vinchin Backup & Recovery v7.2 estaba configurado con credenciales raíz predeterminadas.
ModificadaCrítica (9.8)1.1%—Vinchin Backup AND Recovery2/2/20249/7/2026
Se descubrió que Vinchin Backup & Recovery v7.2 utiliza credenciales MYSQL predeterminadas.
ModificadaAlta (8.8)1.9%—Vinchin Backup AND Recovery2/2/20249/7/2026
Se descubrió que Vinchin Backup & Recovery v7.2 contiene una vulnerabilidad de ejecución remota de código (RCE) autenticada a través de la función setNetworkCardInfo.
ModificadaAlta (8.8)2.4%💥 PoCVinchin Backup AND Recovery2/2/20249/7/2026
Se descubrió que Vinchin Backup & Recovery v7.2 contiene una vulnerabilidad de ejecución remota de código (RCE) autenticada a través de la función syncNtpTime.
ModificadaMedia (5.4)0.31%—Code4recovery 12 Step Meeting List7/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Code for Recovery 12 Step Meeting List. Este problema afecta a 12 Step Meeting List: desde n/a hasta 3.14.24.
ModificadaAlta (7.8)0.19%—Dell OS Recovery Tool23/11/202317/6/2026
Dell OS Recovery Tool, versiones 2.2.4013, 2.3.7012.0 y 2.3.7515.0, contienen una vulnerabilidad de control de acceso inadecuado. Un usuario local autenticado que no sea administrador podría explotar esta vulnerabilidad, lo que provocaría la elevación de privilegios en el sistema.
ModificadaAlta (7.2)82%—Zohocorp Manageengine Recoverymanager Plus22/11/202317/6/2026
Zoho ManageEngine RecoveryManager Plus anterior a 6070 permite a los usuarios administradores ejecutar comandos arbitrarios a través de configuraciones de proxy.
ModificadaAlta (7.8)0.19%—Dell OS Recovery Tool16/11/202317/6/2026
Dell OS Recovery Tool en versiones 2.2.4013, 2.3.7012.0 y 2.3.7515.0, contienen una vulnerabilidad de control de acceso inadecuado. Un usuario local autenticado que no sea administrador podría explotar esta vulnerabilidad, lo que provocaría la elevación de privilegios en el sistema.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaCrítica (9.8)7.9%💥 ExploitVinchin Backup AND Recovery27/10/202317/6/2026
Se descubrió que VinChin Backup & Recovery v5.0.*, v6.0.*, v6.7.* y v7.0.* contenía credenciales codificadas.
ModificadaCrítica (9.8)20%💥 ExploitVinchin Backup AND Recovery27/10/202317/6/2026
Se descubrió que VinChin Backup & Recovery v5.0.*, v6.0.*, v6.7.* y v7.0.* contiene una vulnerabilidad de inyección de comandos.
ModificadaAlta (8.1)0.77%—Minitool Power Data Recovery19/9/202317/6/2026
MiniTool Power Data Recovery 11.6 contiene un proceso de instalación inseguro que permite a los atacantes lograr la ejecución remota de código a través de un ataque de intermediario.
ModificadaMedia (5.9)0.44%—Minitool Power Data Recovery19/9/202317/6/2026
MiniTool Power Data Recovery en la versión 11.6 y anteriores contiene un sistema de pago inseguro en la aplicación que permite a los atacantes robar información altamente confidencial a través de un ataque de man-in-the-middle
ModificadaAlta (7.5)0.67%—Password Recovery Project Password Recovery4/9/202317/6/2026
Se ha descubierto una vulnerabilidad en el mecanismo de recuperación de contraseñas del plugin Password Recovery para Roundcube, en su versión 1.2, que podría permitir a un atacante remoto cambiar la contraseña de un usuario existente añadiendo un token numérico de 6 dígitos. Un atacante podría crear un script…
ModificadaMedia (5.3)0.61%—Password Recovery Project Password Recovery4/9/202317/6/2026
Se ha descubierto una vulnerabilidad de enumeración de usuarios en el plugin Password Recovery versión 1.2 para Roundcube, que podría permitir a un atacante remoto crear un script de prueba contra la función de recuperación de contraseñas para enumerar todos los usuarios de la base de datos.
Orbitaley — Vulnerabilidades