Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.63% | — | Prointegra Uptimedc | 4/10/2023 | 17/6/2026 | La autorización inadecuada de usuarios habituales en el software ProIntegra Uptime DC (versiones inferiores a 2.0.0.33940) les permite cambiar las contraseñas de todos los demás usuarios, incluidos los administradores, lo que lleva a una escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.41% | — | Uptimed Project Uptimed | 26/1/2023 | 17/6/2026 | uptimed anterior a 0.4.6-r1 en Gentoo permite a los usuarios locales (con acceso a la cuenta de usuario uptimed) obtener privilegios de root creando un enlace físico dentro del directorio /var/spool/uptimed, porque hay una llamada chown -R insegura. |