Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 485 respecto a la semana anterior
Críticas / altas1305▼ 185 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Yealink Ultra-elegant IP Phone Sip-t41p Firmware29/5/201917/6/2026
A CSRF (Cross Site Request Forgery) in the web interface of the Yeahlink Ultra-elegant IP Phone SIP-T41P firmware version 66.83.0.35 allows a remote attacker to trigger code execution or settings modification on the device by providing a crafted link to the victim.
ModificadaAlta (8.8)3.3%—Yealink Ultra-elegant IP Phone Sip-t41p Firmware29/5/201917/6/2026
The network diagnostic function (ping) in the Yeahlink Ultra-elegant IP Phone SIP-T41P (firmware 66.83.0.35) allows a remote authenticated attacker to trigger OS commands or open a reverse shell via command injection.
ModificadaAlta (8.8)3.0%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+523/5/201917/6/2026
Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 and PR4100 before firmware 2.31.183 are affected by a code execution (as root, starting from a low-privilege user session) vulnerability. The cgi-bin/webfile_mgr.cgi file allows arbitrary file write by abusing symlinks.…
ModificadaCrítica (9.8)1.7%—Western Digital MY Cloud Mirror GEN 2 FirmwareWestern Digital MY Cloud EX2 Ultra FirmwareWestern Digital MY Cloud Ex2100 FirmwareWestern Digital MY Cloud Ex4100+524/4/201917/6/2026
Western Digital My Cloud, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 and My Cloud PR4100 firmware before 2.31.174 is affected by an unauthenticated file upload vulnerability. The page web/jquery/uploader/uploadify.php can be accessed…
ModificadaCrítica (9.8)2.3%—Westerndigital MY Cloud FirmwareWesterndigital MY Cloud Mirror Gen2 FirmwareWesterndigital MY Cloud EX2 Ultra FirmwareWesterndigital MY Cloud Ex2100 Firmware+524/4/201917/6/2026
Western Digital My Cloud, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100, My Cloud DL4100, My Cloud PR2100 and My Cloud PR4100 firmware before 2.31.174 is affected by an authentication bypass vulnerability. The login_mgr.cgi file checks credentials against /etc/shadow.…
ModificadaAlta (7.8)1.5%—Gemalto Sentinel Ultrapro Client Library11/4/201917/6/2026
The uncontrolled search path element vulnerability in Gemalto Sentinel UltraPro Client Library ux32w.dll Versions 1.3.0, 1.3.1, and 1.3.2 enables an attacker to load and execute a malicious file.
ModificadaCrítica (9.8)4.2%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1203 has out-of-bounds access vulnerability in VNC client inside RAW decoder, which can potentially result code execution. This attack appear to be exploitable via network connectivity. This vulnerability has been fixed in revision 1204.
ModificadaAlta (7.5)3.0%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 contains multiple memory leaks (CWE-665) in VNC server code, which allows an attacker to read stack memory and can be abused for information disclosure. Combined with another vulnerability, it can be used to leak stack memory and bypass ASLR. This attack appears to be exploitable via network…
ModificadaAlta (7.5)5.7%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has a stack buffer overflow vulnerability in VNC server code inside file transfer request handler, which can result in Denial of Service (DoS). This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.
ModificadaCrítica (9.8)4.0%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has multiple improper null termination vulnerabilities in VNC server code, which result in out-of-bound data being accessed by remote users. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.
ModificadaCrítica (9.8)8.3%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has a heap buffer overflow vulnerability in VNC server code inside file transfer offer handler, which can potentially in result code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.
ModificadaCrítica (9.8)8.3%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has a heap buffer overflow vulnerability in VNC server code inside file transfer request handler, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.
ModificadaCrítica (9.8)3.9%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has multiple off-by-one vulnerabilities in VNC server code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1212.
ModificadaCrítica (9.8)8.3%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1211 has a heap buffer overflow vulnerability in VNC server code inside file transfer handler, which can potentially result code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1212.
ModificadaAlta (7.5)1.9%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1210 has out-of-bounds read vulnerability in VNC client code inside Ultra decoder, which results in a denial of service (DoS) condition. This attack appear to be exploitable via network connectivity. This vulnerability has been fixed in revision 1211.
ModificadaAlta (7.5)5.7%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1206 has stack-based Buffer overflow vulnerability in VNC client code inside FileTransfer module, which leads to a denial of service (DoS) condition. This attack appear to be exploitable via network connectivity. This vulnerability has been fixed in revision 1207.
ModificadaCrítica (9.8)3.9%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc8/3/201917/6/2026
UltraVNC revision 1206 has multiple off-by-one vulnerabilities in VNC client code connected with improper usage of ClientConnection::ReadString function, which can potentially result code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1207.
ModificadaAlta (7.5)1.9%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1207 has out-of-bounds read vulnerability in VNC client code inside TextChat module, which results in a denial of service (DoS) condition. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1208.
ModificadaCrítica (9.8)2.8%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of ClientConnection::Copybuffer function in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. User interaction is required to trigger…
ModificadaCrítica (9.8)3.1%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of SETPIXELS macro in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1208.
ModificadaCrítica (9.8)3.1%—Uvnc Ultravnc8/3/201917/6/2026
UltraVNC revision 1203 has out-of-bounds access vulnerability in VNC client inside Ultra2 decoder, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1204.
ModificadaMedia (6.5)2.5%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc5/3/201917/6/2026
UltraVNC revision 1205 has stack-based buffer overflow vulnerability in VNC client code inside ShowConnInfo routine, which leads to a denial of service (DoS) condition. This attack appear to be exploitable via network connectivity. User interaction is required to trigger this vulnerability. This vulnerability has been…
ModificadaCrítica (9.8)4.8%—Uvnc UltravncSiemens Sinumerik Access Mymachine/p2pSiemens Sinumerik PCU Base Win10 Software/ipcSiemens Sinumerik PCU Base Win7 Software/ipc5/3/201917/6/2026
UltraVNC revision 1203 has multiple heap buffer overflow vulnerabilities in VNC client code inside Ultra decoder, which results in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1204.
ModificadaCrítica (9.8)2.2%—Uvnc Ultravnc5/3/201917/6/2026
UltraVNC revision 1199 has a out-of-bounds read vulnerability in VNC code inside client CoRRE decoder, caused by multiplication overflow. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1200.
ModificadaCrítica (9.8)2.3%—Uvnc Ultravnc5/3/201917/6/2026
UltraVNC revision 1199 has a out-of-bounds read vulnerability in VNC client RRE decoder code, caused by multiplication overflow. This attack appears to be exploitable via network connectivity. This vulnerability has been fixed in revision 1200.
Orbitaley — Vulnerabilidades