Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Ionicframework IOS Keychain13/3/201817/6/2026
El plugin de Ionic Team Cordova para iOS Keychain, en versiones anteriores al commit con ID 18233ca25dfa92cca018b9c0935f43f78fd77fbf contiene una vulnerabilidad de exposición de información mediante archivos de registro (CWE-532) en CDVKeychain.m que puede resultar en el filtrado de información de inicio de sesión,…
ModificadaMedia (6.5)1.5%—Puppet Mcollective-sshkey-security30/6/201717/6/2026
El plugin mcollective-sshkey-security, en versiones anteriores a la 0.5.1 para Puppet, emplea un identificador especificado por el servidor como parte de una ruta en la que se escribe un archivo. Un servidor comprometido podría usar esto para escribir un archivo en una ubicación arbitraria en el cliente con el nombre…
ModificadaMedia (5.4)0.27%—Actorskey Actors KEY20/10/201417/6/2026
La aplicación para Android Actors Key (también conocido como com.conduit.app_f83daeb6861b401bb103c33ea4210029.app) 1.6.24.477 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.8)1.2%—Danielkorte Nodeaccesskeys2/6/201416/6/2026
El módulo Node Access Keys 7.x-1.x anterior a 7.x-1.1 para Drupal no comprueba debidamente permisos, lo que permite a atacantes remotos evadir restricciones de acceso a través de un listado de nodo.
ModificadaMedia (4.3)1.9%—SKS Keyserver Project SKS Keyserver8/5/201417/6/2026
Vulnerabilidad de XSS en wserver.ml en SKS Keyserver anterior a 1.1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO hacia pks/lookup/undefined1.
ModificadaBaja (2.1)0.32%—Dkorunic PAM S/key28/4/201416/6/2026
Cierto parche de Gentoo para el módulo PAM S/Key no elimina debidamente credenciales de la memoria, lo que permite a usuarios locales obtener información sensible mediante la lectura de la memoria del sistema.
ModificadaAlta (7.6)8.0%—Microsoft 27mhz Wireless Keyboard29/3/201016/6/2026
El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por…
ModificadaMedia (6.9)0.34%—Sshkeychain23/8/200716/6/2026
Vulnerabilidad no especificada en TunnelRunner de SSHKeychain anterior a 0.8.2 beta, y posiblemente versiones posteriores, permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (6.9)0.36%—Sshkeychain23/8/200716/6/2026
Vulnerabilidad no especificada en PassphraseRequester de SSHKeychain anterior a 0.8.2 beta permite a los atacantes obtener información sensible (contraseñas) a través de vectores desconocidos, relacionados con una "protección pobre".
ModificadaAlta (7.5)1.2%—Bell Communications Research S KEY2/9/200116/6/2026
keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo.
ModificadaMedia (4.6)0.36%—Compaq Easy Access Keyboard Software19/12/200023/9/2026
El software Compaq Easy Access Keyboard 1.3 no deshabilita correctamente el acceso a los botones personalizados cuando la pantalla está bloqueada, lo que podría permitir a un atacante obtener privilegios o ejecutar programas sin autorización.
Orbitaley — Vulnerabilidades