Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2531▼ 362 respecto a la semana anterior
Críticas / altas1338▲ 72 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 6 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.35%—Zkteco Zkbio Cvsecurity13/5/202517/6/2026
In ZKT ZKBio CVSecurity 6.4.1_R an unauthenticated attacker can craft JWT token using the hardcoded secret to authenticate to the service console. NOTE: the Supplier disputes the significance of this report because the service console is typically only accessible from a local area network, and because access to the…
AnalizadaCrítica (9.8)0.88%—Zkteco Zkbio Cvsecurity9/7/202417/6/2026
ZKTeco ZKBio CVSecurity v6.1.1 was discovered to contain a hardcoded cryptographic key.
AnalizadaAlta (8.1)0.46%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Incorrect Access Control. An authenticated user, without the permissions of managing users, can create a new admin user.
AnalizadaAlta (7.5)1.0%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via photoBase64. An unauthenticated user can download local files from the server. NOTE: Third parties have indicated other versions are also vulnerable including up to 6.4.1.
ModificadaMedia (6.5)0.95%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via eventRecord.
ModificadaAlta (7.1)0.79%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via BaseMediaFile. An authenticated user can delete local files from the server which can lead to DoS.
AnalizadaMedia (6.1)0.42%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Cross Site Scripting (XSS) via an Audio File. An authenticated user can injection malicious JavaScript code to trigger a Cross Site Scripting.
ModificadaAlta (8.1)0.59%—Zkteco Zkbio Cvsecurity30/5/202417/6/2026
In ZKTeco ZKBio CVSecurity v6.1.1_R and earlier (fixed in 6.1.3_R) an authenticated user can bypass password checks while exporting data from the application.