Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (8.5) | 0.15% | — | Lenovo Accessories AND Display Manager FOR EnterpriseAI | 13/8/2026 | 24/8/2026 | During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to execute arbitrary code with elevated privileges. | |
| Pendiente de análisis | Alta (7.3) | 0.13% | — | HP Accessory WMI ProviderAIHP Docking StationAI | 24/6/2026 | 26/6/2026 | A potential security vulnerability has been identified in the HP Accessory WMI Provider installer for some HP Docking Stations, which might allow escalation of privilege and/or arbitrary code execution. HP is releasing software updates to mitigate the potential vulnerability. | |
| Pendiente de análisis | Alta (8.5) | 0.15% | — | Lenovo Accessories AND Display Manager FOR EnterpriseAI | 10/6/2026 | 17/6/2026 | During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to execute arbitrary code with elevated privileges. | |
| Aplazada | Alta (8.1) | 0.84% | — | Zagg Electronics AccessoriesAI | 14/6/2025 | 17/6/2026 | El tema Zagg - Electronics & Accessories WooCommerce WordPress Theme para WordPress es vulnerable a la Inclusión Local de Archivos en todas las versiones hasta la 1.4.1 incluida, a través de la función load_view(), que se invoca mediante al menos tres acciones AJAX: 'load_more_post', 'load_shop' y… | |
| Aplazada | Alta (7.8) | 0.16% | — | Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI | 16/8/2024 | 17/6/2026 | Se informó una vulnerabilidad de controlador inseguro en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios al kernel. | |
| Aplazada | Alta (7.8) | 0.16% | — | Lenovo Display Control CenterAILenovo Accessories AND Display ManagerAI | 16/8/2024 | 17/6/2026 | Se informó una vulnerabilidad de permisos inseguros en Lenovo Display Control Center (LDCC) y Lenovo Accessories and Display Manager (LADM) que podría permitir a un atacante local escalar privilegios. | |
| Aplazada | Alta (8.1) | 0.56% | — | Byondreal AccessorAI | 17/6/2024 | 17/6/2026 | Un problema de contaminación de prototipo en byondreal accessor <= 1.0.0 permite a un atacante ejecutar código arbitrario a través de @byondreal/accessor/index. | |
| Modificada | Crítica (9.8) | 0.61% | — | Prestamonster Multi Accessories PRO | 9/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo Presta Monster "Multi Accessories Pro" (hsmultiaccessoriespro) para PrestaShop versiones 5.1.1 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método… | |
| Modificada | Alta (7.5) | 1.2% | — | Unsafe Accessor Project Unsafe Accessor | 11/7/2022 | 17/6/2026 | UnsafeAccessor (UA) es un puente para acceder a jdk.internal.misc.Unsafe y sun.misc.Unsafe. Normalmente, si UA es cargado como un módulo con nombre, los datos internos de UA están protegidos por la JVM y otros sólo pueden acceder a UA por medio de la API estándar de UA. La aplicación principal puede configurar… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Websitesrus Accessories ME PHP Affiliate Script | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.php en Accessories Me PHP Affiliate Script v1.4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Go. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Websitesrus Accessories ME PHP Affiliate Script | 25/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Accessories Me PHP Affiliate Script v1.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) keywords sobre search.php y (2) SearchIndex sobre browse.php. |