Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

150 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.3)0.17%—Milesight IOT DevicesAI26/8/20269/9/2026
Una vulnerabilidad de transmisión en texto claro de información confidencial en la interfaz NFC de varios modelos de dispositivos IoT de Milesight que ejecutan versiones de firmware afectadas permite a un atacante no autenticado con proximidad física obtener los valores NwkSKey y AppSKey de LoRaWAN ABP y las claves…
Pendiente de análisisAlta (7.3)1.5%—Milesight Camera FirmwareAI28/4/202625/7/2026
Una vulnerabilidad de inyección de comandos existe en el servidor web de versiones específicas de firmware de cámaras Milesight.
Pendiente de análisisCrítica (9.2)0.39%—Milesight Aiot CamerasAI28/4/202625/7/2026
Versiones específicas de firmware de cámaras Milesight AIOT usan certificados SSL con claves privadas predeterminadas.
Pendiente de análisisAlta (8.6)0.29%—Milesight Aiot Camera FirmwareAI28/4/202620/7/2026
Una vulnerabilidad de acceso a memoria fuera de límites existe en versiones específicas de firmware de las cámaras Milesight AIOT.
Pendiente de análisisAlta (7.7)0.35%—Milesight Aiot Camera FirmwareAI28/4/202625/7/2026
Versiones específicas de firmware del firmware de cámaras Milesight AIOT contienen credenciales codificadas de forma rígida.
Pendiente de análisisAlta (7.3)0.28%—Milesight Aiot CamerasAI27/4/202625/7/2026
Una vulnerabilidad de generación de clave débil existe en versiones específicas de firmware de cámaras Milesight AIOT, que permite eludir la autorización.
AnalizadaBaja (1.9)0.32%—Foresightnews Foresight News20/7/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en Foresight News App (hasta la versión 2.6.4) para Android. Esta vulnerabilidad afecta al código desconocido del archivo AndroidManifest.xml del componente pro.foresightnews.appa. La manipulación provoca la exportación incorrecta de componentes de la…
AnalizadaMedia (6.1)0.35%—Milesight Ug65-868m-ea Firmware7/5/202517/6/2026
Un usuario administrador puede obtener acceso de escritura no autorizado al archivo /etc/rc.local en el dispositivo, que se ejecuta al iniciar el sistema.
AnalizadaMedia (6.1)0.27%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site scripting")
AnalizadaAlta (7.4)0.35%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub - CWE-320: Los errores de administración de claves pueden permitir la omisión de autenticación y el tráfico de intermediario
AnalizadaAlta (7.5)0.42%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub: CWE-20 La validación de entrada incorrecta puede permitir la denegación de servicio
AnalizadaCrítica (9.8)0.52%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub: CWE-330 El uso de valores insuficientemente aleatorios puede permitir la omisión de autenticación
AnalizadaCrítica (9.8)0.47%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub - Falta autenticación CWE-305 para función crítica
AnalizadaCrítica (9.8)0.60%—Milesight Devicehub2/6/202417/6/2026
MileSight DeviceHub: CWE-22 La limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") puede permitir RCE no autenticado
ModificadaAlta (8.8)0.64%—Milesight Ur32l Firmware1/5/202417/6/2026
Existe una vulnerabilidad de actualización de firmware en la funcionalidad de importación de archivos luci2-io de Milesight UR32L v32.3.0.7-r2. Una solicitud de red especialmente manipulada puede provocar una actualización de firmware arbitraria. Un atacante puede enviar una solicitud de red para desencadenar esta…
ModificadaMedia (6.1)0.42%—Milesight Ur51 FirmwareMilesight Ur52 FirmwareMilesight Ur55 FirmwareMilesight Ur32l Firmware+35/10/202317/6/2026
Se descubrió que Milesight UR5X, UR32L, UR32, UR35, UR41 anteriores a v35.3.0.7 contenían una vulnerabilidad de Cross-Site Scripting (XSS) a través del panel de administración.
ModificadaAlta (7.5)64%💥 ExploitMilesight Ur5x FirmwareMilesight Ur32l FirmwareMilesight Ur32 FirmwareMilesight Ur35 Firmware+14/10/20239/7/2026
Una divulgación de información en Milesight UR5X, UR32L, UR32, UR35, UR41 anterior a v35.3.0.7 permite a los atacantes acceder a componentes confidenciales del router.
ModificadaAlta (7.2)3.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Two OS command injection vulnerabilities exist in the zebra vlan_name functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to command execution. An attacker can send a network request to trigger these vulnerabilities.This command injection is in the code branch that manages a new…
ModificadaAlta (7.2)3.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Two OS command injection vulnerabilities exist in the zebra vlan_name functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to command execution. An attacker can send a network request to trigger these vulnerabilities.This command injection is in the code branch that manages an…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…
ModificadaAlta (7.2)1.5%—Milesight Ur32l Firmware6/7/202317/6/2026
Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer…