Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3061▲ 555 respecto a la semana anterior
Críticas / altas1459▲ 279 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.58% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | URL injection in Driva inSync 6.9.0 for MacOS, allows attackers to force a visit to an arbitrary url via the port parameter to the Electron App. | |
| Modificada | Alta (7.8) | 2.7% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | Command injection vulnerability in Druva inSync 6.9.0 for MacOS, allows attackers to execute arbitrary commands via crafted payload to the local HTTP server due to un-sanitized call to the python os.system library. | |
| Modificada | Alta (7.8) | 0.46% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | An issue was discovered in Druva 6.9.0 for MacOS, allows attackers to gain escalated local privileges via the inSyncDecommission. | |
| Modificada | Alta (7.8) | 0.51% | — | Druva Insync Client | 12/7/2022 | 9/7/2026 | An issue was discovered in Druva 6.9.0 for macOS, allows attackers to gain escalated local privileges via the inSyncUpgradeDaemon. | |
| Modificada | Alta (7.8) | 0.29% | — | Druva Insync | 7/12/2020 | 17/6/2026 | inSync Client installer for macOS versions v6.8.0 and prior could allow an attacker to gain privileges of a root user from a lower privileged user due to improper integrity checks and directory permissions. | |
| Modificada | Alta (7.8) | 8.6% | — | Druva Insync Client | 21/5/2020 | 17/6/2026 | Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system commands with SYSTEM privileges. | |
| Modificada | Alta (7.8) | 0.57% | — | Druva Insync | 24/3/2020 | 17/6/2026 | Improper input validation in Druva inSync Client 6.5.0 allows a local, authenticated attacker to execute arbitrary NodeJS code. | |
| Modificada | Alta (7.8) | 0.73% | — | Druva Insync | 25/2/2020 | 17/6/2026 | Improper neutralization of directives in dynamically evaluated code in Druva inSync Mac OS Client 6.5.0 allows a local, authenticated attacker to execute arbitrary Python expressions with root privileges. | |
| Modificada | Alta (7.8) | 8.6% | — | Druva Insync Client | 25/2/2020 | 17/6/2026 | Improper neutralization of special elements used in an OS command in Druva inSync Windows Client 6.5.0 allows a local, unauthenticated attacker to execute arbitrary operating system commands with SYSTEM privileges. |