Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Johnsoncontrols Kantech Entrapass | 6/12/2021 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad podría permitir a un usuario no autorizado acceder a datos confidenciales | |
| Modificada | Alta (7.8) | 0.30% | — | Johnsoncontrols Kantech Entrapass | 26/5/2020 | 17/6/2026 | Una vulnerabilidad en todas las versiones de Kantech EntraPass Editions podría permitir potencialmente a un usuario autorizado poco privilegiado obtener privilegios de nivel system completos mediante el reemplazo de los archivos críticos con archivos específicamente diseñados. | |
| Modificada | Crítica (9.8) | 1.6% | — | Johnsoncontrols Entrapass | 10/3/2020 | 17/6/2026 | Hay una vulnerabilidad con la opción SmartService API Service por la cual un usuario no autorizado podría explotar esto para cargar código malicioso en el servidor que podría ser ejecutado con privilegios nivel system. Esto afecta a Kantech EntraPass Corporate Edition versiones 8.0 y anteriores; Kantech EntraPass… |