Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.17%—ZulucryptAI28/6/202517/6/2026
El archivo Debian zuluPolkit/CMakeLists.txt para zuluCrypt a través del paquete zulucrypt_6.2.0-1 tiene configuraciones inseguras de PolicyKit allow_any/allow_inactive/allow_active que permiten a un usuario local escalar sus privilegios a root.
ModificadaMedia (6.5)0.43%—ATX Ucrypt9/10/202317/6/2026
La interfaz web de ATX Ucrypt hasta la versión 3.5 permite a los usuarios autenticados (o atacantes que utilizan credenciales predeterminadas para la cuenta de administrador, maestra o de usuario) incluir archivos a través de una URL en el parámetro de URL /hydra/view/get_cc_url. Puede haber una SSRF resultante.
Orbitaley — Vulnerabilidades