Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Ionicframework IOS Keychain | 13/3/2018 | 17/6/2026 | El plugin de Ionic Team Cordova para iOS Keychain, en versiones anteriores al commit con ID 18233ca25dfa92cca018b9c0935f43f78fd77fbf contiene una vulnerabilidad de exposición de información mediante archivos de registro (CWE-532) en CDVKeychain.m que puede resultar en el filtrado de información de inicio de sesión,… | |
| Modificada | Media (6.5) | 1.5% | — | Puppet Mcollective-sshkey-security | 30/6/2017 | 17/6/2026 | El plugin mcollective-sshkey-security, en versiones anteriores a la 0.5.1 para Puppet, emplea un identificador especificado por el servidor como parte de una ruta en la que se escribe un archivo. Un servidor comprometido podría usar esto para escribir un archivo en una ubicación arbitraria en el cliente con el nombre… | |
| Modificada | Media (5.4) | 0.27% | — | Actorskey Actors KEY | 20/10/2014 | 17/6/2026 | La aplicación para Android Actors Key (también conocido como com.conduit.app_f83daeb6861b401bb103c33ea4210029.app) 1.6.24.477 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.8) | 1.2% | — | Danielkorte Nodeaccesskeys | 2/6/2014 | 16/6/2026 | El módulo Node Access Keys 7.x-1.x anterior a 7.x-1.1 para Drupal no comprueba debidamente permisos, lo que permite a atacantes remotos evadir restricciones de acceso a través de un listado de nodo. | |
| Modificada | Media (4.3) | 1.9% | — | SKS Keyserver Project SKS Keyserver | 8/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en wserver.ml en SKS Keyserver anterior a 1.1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO hacia pks/lookup/undefined1. | |
| Modificada | Baja (2.1) | 0.32% | — | Dkorunic PAM S/key | 28/4/2014 | 16/6/2026 | Cierto parche de Gentoo para el módulo PAM S/Key no elimina debidamente credenciales de la memoria, lo que permite a usuarios locales obtener información sensible mediante la lectura de la memoria del sistema. | |
| Modificada | Alta (7.6) | 8.0% | — | Microsoft 27mhz Wireless Keyboard | 29/3/2010 | 16/6/2026 | El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por… | |
| Modificada | Media (6.9) | 0.34% | — | Sshkeychain | 23/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en TunnelRunner de SSHKeychain anterior a 0.8.2 beta, y posiblemente versiones posteriores, permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.36% | — | Sshkeychain | 23/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en PassphraseRequester de SSHKeychain anterior a 0.8.2 beta permite a los atacantes obtener información sensible (contraseñas) a través de vectores desconocidos, relacionados con una "protección pobre". | |
| Modificada | Alta (7.5) | 1.2% | — | Bell Communications Research S KEY | 2/9/2001 | 16/6/2026 | keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo. | |
| Modificada | Media (4.6) | 0.36% | — | Compaq Easy Access Keyboard Software | 19/12/2000 | 23/9/2026 | El software Compaq Easy Access Keyboard 1.3 no deshabilita correctamente el acceso a los botones personalizados cuando la pantalla está bloqueada, lo que podría permitir a un atacante obtener privilegios o ejecutar programas sin autorización. |