Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.5)0.15%—Lenovo Accessories AND Display Manager FOR EnterpriseAI13/8/202624/8/2026
During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to execute arbitrary code with elevated privileges.
Pendiente de análisisAlta (7.3)0.13%—HP Accessory WMI ProviderAIHP Docking StationAI24/6/202626/6/2026
A potential security vulnerability has been identified in the HP Accessory WMI Provider installer for some HP Docking Stations, which might allow escalation of privilege and/or arbitrary code execution. HP is releasing software updates to mitigate the potential vulnerability.
Pendiente de análisisAlta (8.5)0.15%—Lenovo Accessories AND Display Manager FOR EnterpriseAI10/6/202617/6/2026
During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to execute arbitrary code with elevated privileges.
AplazadaAlta (8.1)0.84%—Zagg Electronics AccessoriesAI14/6/202517/6/2026
El tema Zagg - Electronics & Accessories WooCommerce WordPress Theme para WordPress es vulnerable a la Inclusión Local de Archivos en todas las versiones hasta la 1.4.1 incluida, a través de la función load_view(), que se invoca mediante al menos tres acciones AJAX: 'load_more_post', 'load_shop' y…
AplazadaAlta (7.8)0.16%—Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI16/8/202417/6/2026
Se informó una vulnerabilidad de controlador inseguro en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios al kernel.
AplazadaAlta (7.8)0.16%—Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI16/8/202417/6/2026
Se informó una vulnerabilidad de permisos inseguros en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios.
AplazadaAlta (8.1)0.56%—Byondreal AccessorAI17/6/202417/6/2026
Un problema de contaminación de prototipo en byondreal accessor <= 1.0.0 permite a un atacante ejecutar código arbitrario a través de @byondreal/accessor/index.
ModificadaCrítica (9.8)0.61%—Prestamonster Multi Accessories PRO9/2/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo Presta Monster "Multi Accessories Pro" (hsmultiaccessoriespro) para PrestaShop versiones 5.1.1 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método…
ModificadaAlta (7.5)1.2%—Unsafe Accessor Project Unsafe Accessor11/7/202217/6/2026
UnsafeAccessor (UA) es un puente para acceder a jdk.internal.misc.Unsafe y sun.misc.Unsafe. Normalmente, si UA es cargado como un módulo con nombre, los datos internos de UA están protegidos por la JVM y otros sólo pueden acceder a UA por medio de la API estándar de UA. La aplicación principal puede configurar…
ModificadaAlta (7.5)0.95%💥 ExploitWebsitesrus Accessories ME PHP Affiliate Script25/8/201016/6/2026
Vulnerabilidad de inyección SQL en browse.php en Accessories Me PHP Affiliate Script v1.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Go.
ModificadaMedia (4.3)1.3%💥 ExploitWebsitesrus Accessories ME PHP Affiliate Script25/8/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Accessories Me PHP Affiliate Script v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) keywords sobre search.php y (2) SearchIndex sobre browse.php.
Orbitaley — Vulnerabilidades