Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Microsoft Azure Site Recovery12/7/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-33641, CVE-2022-33642, CVE-2022-33643, CVE-2022-33650, CVE-2022-33651, CVE-2022-33652, CVE-2022-33653, CVE-2022-33654, CVE-2022-33655, CVE-2022-33656, CVE-2022-33657, CVE-2022-33658, CVE-2022-33659,…
ModificadaAlta (7.8)0.24%—Dell Powerprotect Cyber Recovery7/7/202217/6/2026
Dell PowerProtect Cyber Recovery, versiones anteriores a 19.11, contienen una vulnerabilidad de escalada de privilegios en implementaciones de dispositivos virtuales. Un usuario autenticado poco privilegiado puede encadenar los comandos de Docker para escalar los privilegios a root, conllevando a una toma completa del…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (6.8)0.30%—Dell Supportassist OS Recovery26/5/202217/6/2026
Dell Support Assist OS Recovery versiones anteriores a 5.5.2, contienen una vulnerabilidad de omisión de autenticación. Un atacante no autenticado con acceso físico al sistema puede explotar esta vulnerabilidad al omitir la autenticación de OS Recovery para ejecutar código arbitrario en el sistema como administrador
ModificadaAlta (7.2)2.2%—Microsoft Azure Site Recovery15/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery
ModificadaMedia (4.9)2.5%—Microsoft Azure Site Recovery15/4/202217/6/2026
Una vulnerabilidad de Divulgación de Información en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-26896
ModificadaMedia (4.9)2.5%—Microsoft Azure Site Recovery15/4/202217/6/2026
Una vulnerabilidad de Divulgación de Información en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-26897
ModificadaMedia (4.4)0.19%—Samsung Recovery11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery
ModificadaMedia (6.5)0.44%—Veritas System Recovery10/3/202217/6/2026
Veritas System Recovery (VSR) versiones 18 y 21, almacena una contraseña de destino de red en el registro de Windows durante la configuración de la copia de seguridad. Esto podría permitir a un usuario de Windows (que tenga privilegios suficientes) acceder a un sistema de archivos de red al que no estaba autorizado a…
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24467, CVE-2022-24468, CVE-2022-24470, CVE-2022-24471, CVE-2022-24517
ModificadaMedia (4.9)2.8%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24469, CVE-2022-24506, CVE-2022-24515, CVE-2022-24518
ModificadaMedia (4.9)2.8%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24469, CVE-2022-24506, CVE-2022-24515, CVE-2022-24519
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este CVE ID es único de CVE-2022-24467, CVE-2022-24468, CVE-2022-24470, CVE-2022-24471, CVE-2022-24520
ModificadaAlta (7.2)2.8%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24469, CVE-2022-24506, CVE-2022-24518, CVE-2022-24519
ModificadaAlta (7.2)2.8%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24469, CVE-2022-24515, CVE-2022-24518, CVE-2022-24519
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24467, CVE-2022-24468, CVE-2022-24470, CVE-2022-24517, CVE-2022-24520
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24467, CVE-2022-24468, CVE-2022-24471, CVE-2022-24517, CVE-2022-24520
ModificadaAlta (8.8)2.8%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24506, CVE-2022-24515, CVE-2022-24518, CVE-2022-24519
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24467, CVE-2022-24470, CVE-2022-24471, CVE-2022-24517, CVE-2022-24520
ModificadaAlta (7.2)2.4%—Microsoft Azure Site Recovery9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure Site Recovery. Este ID de CVE es diferente de CVE-2022-24468, CVE-2022-24470, CVE-2022-24471, CVE-2022-24517, CVE-2022-24520
ModificadaMedia (6.5)3.3%—Microsoft Azure Active DirectoryMicrosoft Azure Active Site RecoveryMicrosoft Azure AutomationMicrosoft Azure Migrate24/11/202119/8/2026
Una vulnerabilidad de Divulgación de Información de Azure Active Directory
ModificadaAlta (7.8)0.42%—Krylack ZIP Password Recovery22/10/202117/6/2026
Se ha detectado que Passcovery Co. Ltd ZIP Password Recovery versión v3.70.69.0, contiene un desbordamiento de búfer por medio de la función decompress
ModificadaMedia (6)0.26%—Dell EMC Powerprotect Cyber Recovery19/2/202117/6/2026
Dell EMC PowerProtect Cyber ??Recovery, versión 19.7.0.1, contiene una vulnerabilidad de Divulgación de Información. Un usuario de Cyber ??Recovery con altos privilegios y autenticado localmente puede explotar potencialmente esta vulnerabilidad, lo que conlleva a la toma de control de la cuenta de correo…
ModificadaAlta (8.8)0.45%—Veritas System Recovery6/1/202117/6/2026
Se detectó un problema en Veritas System Recovery versiones anteriores a 21.2. Al iniciarse, carga la biblioteca OpenSSL desde \usr\local\ssl. Esta biblioteca intenta cargar el archivo de configuración desde \usr\local\ssl\openssl.cnf, que no existe. Por defecto, en los sistemas Windows, los usuarios…
ModificadaAlta (7.5)0.88%—Argent Recoverymanager25/6/202017/6/2026
En Argent RecoveryManager antes de 0xdc350d09f71c48c5D22fBE2741e4d6A03970E192, la función executeRecovery no requiere ninguna firma en el caso zero-guardian, lo que permite a atacantes causar una denegación de servicio (bloqueo) o una toma de control
Orbitaley — Vulnerabilidades