Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.94%💥 ExploitWaves Maxx Audio16/8/201917/6/2026
El controlador de Realtek Waves MaxxAudio versión 1.6.2.0, como es usado en los ordenadores portátiles Dell, se instala con permisos de archivo incorrectos. Como resultado, un atacante local puede escalar a SYSTEM.
ModificadaAlta (7.3)0.42%—Waves Maxx Audio3/7/201917/6/2026
WavesSysSvc en Waves MAXX Audio permite la escalada de privilegios porque la clave de registro General tiene acceso de control total para el grupo de usuarios, lo que lleva a la carga lateral de DLL. Esto afecta a WavesSysSvc64.exe 1.9.29.0.
ModificadaAlta (7)0.29%—Waves Maxxaudio26/7/201717/6/2026
Waves MaxxAudio, tal como es instalado en laptops Dell, agrega un servicio de Windows "WavesSysSvc" con la versión de archivo 1.1.6.0. Este servicio tiene una vulnerabilidad conocida como ruta de servicio sin entrecomillar. Esto podría potencialmente permitir a un usuario local autorizado pero no privilegiado ejecutar…
ModificadaMedia (5.3)1.9%—Eaton Eamxxx Series Epdu FirmwareEaton Emaxxx Series Epdu FirmwareEaton Eamaxx Series Epdu FirmwareEaton Emaaxx Series Epdu Firmware+113/2/201717/6/2026
Ha sido descubierto un problema en ciertas legacy Eaton ePDUs -- los productos afectados han pasado el término de vida útil (EoL) y ya no son compatibles: EAMxxx antes del 30 de junio de 2015, EMAxxx antes del 31 de enero de 2014, EAMAxx antes del 31 de enero , 2014, EMAAxx antes del 31 de enero de 2014 y ESWAxx antes…
ModificadaMedia (4.3)1.1%—Maxxmarketing Joomshopping11/2/201416/6/2026
Vulnerabilidad de tipo cross-site scripting (XSS) en el componente JoomShopping (com_joomshopping) anterior a versión 4.3.1 para Joomla!, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro user_name en el archivo index.php.
ModificadaAlta (10)3.8%—360systems Image Server 2000360systems Image Server Maxx360systems Maxx11/3/201316/6/2026
360 Systems Maxx, Image Server Maxx, y el Image Server 2000 tiene una contraseña codificada para la cuenta de root, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario o modificar el contenido de vídeo o la programación, a través de una sesión SSH.
ModificadaAlta (7.5)1.3%—Maxxcode Maxxschedule9/5/200616/6/2026
SQL injection vulnerability in Logon.asp in MaxxSchedule 1.0 allows remote attackers to execute arbitrary SQL commands via the txtLogon parameter.
ModificadaBaja (2.6)1.3%—Maxxcode Maxxschedule9/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in Logon.asp in MaxxSchedule 1.0 allows remote attackers to inject arbitrary web script or HTML via the Error parameter.
Orbitaley — Vulnerabilidades