Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2570▼ 305 respecto a la semana anterior
Críticas / altas1353▲ 102 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.32% | — | Illumina Local RUN Manager | 24/6/2022 | 17/6/2026 | LRM version 2.4 and lower does not implement TLS encryption. A malicious actor can MITM attack sensitive data in-transit, including credentials. | |
| Modificada | Crítica (9.1) | 1.1% | — | Illumina Local RUN Manager | 24/6/2022 | 17/6/2026 | LRM does not implement authentication or authorization by default. A malicious actor can inject, replay, modify, and/or intercept sensitive data. | |
| Modificada | Crítica (9.8) | 1.4% | — | Illumina Local RUN Manager | 24/6/2022 | 17/6/2026 | LRM does not restrict the types of files that can be uploaded to the affected product. A malicious actor can upload any file type, including executable code that allows for a remote code exploit. | |
| Modificada | Crítica (9.8) | 1.6% | — | Illumina Local RUN Manager | 24/6/2022 | 17/6/2026 | LRM contains a directory traversal vulnerability that can allow a malicious actor to upload outside the intended directory structure. | |
| Modificada | Crítica (9.8) | 1.8% | — | Illumina Local RUN Manager | 24/6/2022 | 17/6/2026 | LRM utilizes elevated privileges. An unauthenticated malicious actor can upload and execute code remotely at the operating system level, which can allow an attacker to change settings, configurations, software, or access sensitive data on the affected produc. An attacker could also exploit this vulnerability to access… |