Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (7.3) | 0.19% | — | KeepassxcAIOpensslAI | 11/4/2026 | 17/6/2026 | KeePassXC OpenSSL Configuration Uncontrolled Search Path Element Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of KeePassXC. An attacker must first obtain the ability to execute low-privileged code on the target system in order to… | |
| Analizada | Alta (7.1) | 0.14% | — | Keepassxc-browser | 17/12/2025 | 17/6/2026 | KeePassXC-Browser thru 1.9.9.2 autofills or prompts to fill stored credentials into documents rendered under a browser-enforced CSP directive and iframe attribute sandbox, allowing attacker-controlled script in the sandboxed document to access populated form fields and exfiltrate credentials. | |
| Analizada | Media (6.5) | 0.70% | 💥 PoC | Keepassxc | 20/5/2024 | 17/6/2026 | Un problema en KeePassXC 2.7.7 permite a un atacante recuperar algunas contraseñas almacenadas en la base de datos .kdbx. | |
| Analizada | Media (6.5) | 0.34% | — | Keepassxc | 20/5/2024 | 17/6/2026 | KeePassXC 2.7.7 permite a los atacantes recuperar credenciales de texto plano. | |
| Modificada | Media (5.5) | 0.24% | — | Keepassxc | 19/6/2023 | 17/6/2026 | In KeePassXC through 2.7.5, a local attacker can make changes to the Database security settings, including master password and second-factor authentication, within an authenticated KeePassXC Database session, without the need to authenticate these changes by entering the password and/or second-factor authentication to… | |
| Modificada | Alta (7.5) | 1.2% | — | Keepassx Project Keepassx | 10/4/2017 | 17/6/2026 | N KeePassX en versiones anteriores a 0.4.4, una copia en texto plano de datos de contraseñas se crea al cancelar una acción de exportación XML. Esto permite que los atacantes dependientes del contexto obtengan información sensible leyendo el archivo .xml. |