Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 0.17% | — | ZulucryptAI | 28/6/2025 | 17/6/2026 | El archivo Debian zuluPolkit/CMakeLists.txt para zuluCrypt a través del paquete zulucrypt_6.2.0-1 tiene configuraciones inseguras de PolicyKit allow_any/allow_inactive/allow_active que permiten a un usuario local escalar sus privilegios a root. | |
| Modificada | Media (6.5) | 0.43% | — | ATX Ucrypt | 9/10/2023 | 17/6/2026 | La interfaz web de ATX Ucrypt hasta la versión 3.5 permite a los usuarios autenticados (o atacantes que utilizan credenciales predeterminadas para la cuenta de administrador, maestra o de usuario) incluir archivos a través de una URL en el parámetro de URL /hydra/view/get_cc_url. Puede haber una SSRF resultante. |