Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
65 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.52% | — | Trendmicro Housecall FOR Home Networks | 29/9/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios de elementos de búsqueda no controlada en Trend Micro HouseCall for Home Networks versión 5.3.1225 y por debajo, podría permitir a un atacante escalar privilegios al colocar un archivo diseñado a medida en un directorio específico para cargar una biblioteca maliciosa.… | |
| Modificada | Alta (7.3) | 0.35% | — | Trendmicro Housecall FOR Home Networks | 12/5/2021 | 17/6/2026 | Una vulnerabilidad de permiso incorrecto en las carpetas del instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios al colocar código arbitrario en una carpeta específica y que ese código sea ejecutado por un administrador… | |
| Modificada | Alta (7.3) | 0.26% | — | Trendmicro Housecall FOR Home Networks | 12/5/2021 | 17/6/2026 | Una vulnerabilidad de permiso incorrecto en el instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios colocando código arbitrario en una carpeta específica y que un administrador que esté ejecutando un escaneo ejecutar ese… | |
| Modificada | Alta (8.6) | 1.8% | — | Decal Project Decal | 4/2/2021 | 17/6/2026 | Esto afecta a todas las versiones de package decal. La vulnerabilidad está en la función extend | |
| Modificada | Alta (8.6) | 1.8% | — | Decal Project Decal | 4/2/2021 | 17/6/2026 | Esto afecta a todas las versiones de package decal. La vulnerabilidad está en la función set | |
| Modificada | Alta (7.8) | 0.75% | — | Trendmicro Housecall FOR Home Networks | 27/1/2021 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL de Trend Micro HouseCall for Home Networks versiones 5.3.1063 y anteriores, podría permitir a un atacante utilizar una DLL maliciosa para escalar privilegios y llevar a cabo una ejecución de código arbitraria. Un atacante ya debe tener privilegios de usuario en la máquina… | |
| Modificada | Media (5.4) | 0.72% | — | Recall-products Project Recall-products | 14/9/2020 | 17/6/2026 | Wordpress Plugin Store / Mike Rooijackers Recall Products versión V0.8, está afectado por: una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del campo "Recall Settings" en el archivo admin.php. Un atacante puede inyectar código JavaScript que será almacenado y ejecutado | |
| Modificada | Alta (8.8) | 1.9% | — | Recall-products Project Recall-products | 14/9/2020 | 17/6/2026 | Wordpress Plugin Store / Mike Rooijackers Recall Products versión V0.8, presenta un fallo al no poder sanear la entrada del parámetro "Manufacturer[]" que permite a un atacante autenticado inyectar una consulta SQL maliciosa | |
| Modificada | Alta (7.8) | 0.56% | — | Trendmicro Housecall FOR Home Networks | 18/12/2019 | 17/6/2026 | Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotado mediante un secuestro de DLL relacionado con una vulnerabilidad en el empaquetador que el programa utiliza. | |
| Modificada | Alta (7.8) | 0.56% | — | Trendmicro Housecall FOR Home Networks | 18/12/2019 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotada permitiendo a un atacante colocar un archivo DLL malicioso en el directorio de la aplicación y elevar los privilegios. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Albonico Simplecalendar | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente SimpleCalendar 3.1.9 para Joomla! mediante el parámetro catid array. | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores permite al operador modificar la configuración de usuario de iMana mediante la escalada de privilegios. | |
| Modificada | Alta (8.8) | 0.71% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores podría permitir a un usuario no super del dominio que acceda HMM a través de through SNMPv3 para realizar operaciones en un servidor como un superusuario del dominio. | |
| Modificada | Alta (8.8) | 0.59% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Crítica (9.8) | 1.3% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Alta (7.5) | 0.77% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Media (6.5) | 0.59% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Media (5.4) | 0.27% | — | Zhwnl Ecalendar2 | 10/9/2014 | 17/6/2026 | La aplicación ecalendar2 4.5.3 (también conocida como cn.etouch.ecalendar2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Truecaller-caller ID & Block | 9/9/2014 | 17/6/2026 | La aplicación Truecaller - Caller ID & Block (también conocido como com.truecaller) 4.32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 92% | — | Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+16 | 21/3/2012 | 16/6/2026 | El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,… | |
| Modificada | Media (4.3) | 100% | — | Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+30 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)… | |
| Modificada | Media (4.3) | 98% | — | Aladdin EsafeAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+24 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command… | |
| Modificada | Media (4.3) | 100% | — | Aladdin EsafeAVG Anti-virusCAT Quick HealComodo Antivirus+16 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en AVG Anti-Virus 10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) 11.00, Comodo Antivirus 7424, a-squared Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2 .254.0, Ikarus Virus Utilities Comando escáner de la línea T3 1.1.97.0, Jiangmin… | |
| Modificada | Media (4.3) | 98% | — | Antiy AVL SDKCA Etrust VET AntivirusDrweb Dr.web AntivirusEmsisoft Anti-malware+10 | 21/3/2012 | 16/6/2026 | El analizador de archivos CAB en Dr.Web v5.0.2.03300, Trend Micro HouseCall v9.120.0.1004, Kaspersky Anti-Virus v7.0.0.125, Sophos Anti-Virus v4.61.0, Trend Micro AntiVirus v9.120.0.1004, McAfee Gateway (anteriormente Webwasher) v2010.1C , a-squared Anti-Malware v5.1.0.1, CA eTrust Antivirus Vet v36.1.8511,… | |
| Modificada | Media (4.3) | 89% | — | CAT Quick HealEmsisoft Anti-malwareIkarus Virus Utilities T3 Command Line ScannerTrendmicro Housecall+1 | 21/3/2012 | 16/6/2026 | El analizador de archivos CAB en Quick Heal (también conocido como Cat QuickHeal) 11.00, Trend Micro AntiVirus 9.120.0.1004, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Trend Micro HouseCall 9.120.0.1004, y Emsisoft Anti-Malware 5.1.0.1 permite a atacantes remotos para eludir la detección de malware a… |