Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.11% | — | Axis Vapix Edge Storage APIAI | 11/11/2025 | 17/6/2026 | The VAPIX Edge storage API that allowed a privilege escalation, enabling a VAPIX administrator-privileged user to gain Linux Root privileges. This flaw can only be exploited after authenticating with an administrator-privileged service account. | |
| Modificada | Crítica (9.8) | 3.8% | — | Drupal Storage API | 29/3/2018 | 17/6/2026 | El módulo API Storage, en versiones 7.x anteriores a la 7.x-1.6 para Drupal podría permitir que atacantes remotos ejecuten código arbitrario aprovechando el error a la hora de actualizar el contenido del archivo .htaccess tras SA-CORE-2013-003. | |
| Modificada | Alta (7.5) | 2.3% | — | Storage API Project Storage API | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Storage API 7.x-1.x en versiones anteriores a 7.x-1.8 para Drupal, no restringe adecuadamente el acceso a campos Storage API adjuntos a entidades que no son nodos, lo que permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. |