Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2570▼ 305 respecto a la semana anterior
Críticas / altas1353▲ 102 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.32%—Illumina Local RUN Manager24/6/202217/6/2026
LRM version 2.4 and lower does not implement TLS encryption. A malicious actor can MITM attack sensitive data in-transit, including credentials.
ModificadaCrítica (9.1)1.1%—Illumina Local RUN Manager24/6/202217/6/2026
LRM does not implement authentication or authorization by default. A malicious actor can inject, replay, modify, and/or intercept sensitive data.
ModificadaCrítica (9.8)1.4%—Illumina Local RUN Manager24/6/202217/6/2026
LRM does not restrict the types of files that can be uploaded to the affected product. A malicious actor can upload any file type, including executable code that allows for a remote code exploit.
ModificadaCrítica (9.8)1.6%—Illumina Local RUN Manager24/6/202217/6/2026
LRM contains a directory traversal vulnerability that can allow a malicious actor to upload outside the intended directory structure.
ModificadaCrítica (9.8)1.8%—Illumina Local RUN Manager24/6/202217/6/2026
LRM utilizes elevated privileges. An unauthenticated malicious actor can upload and execute code remotely at the operating system level, which can allow an attacker to change settings, configurations, software, or access sensitive data on the affected produc. An attacker could also exploit this vulnerability to access…