Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

65 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.52%—Trendmicro Housecall FOR Home Networks29/9/202117/6/2026
Una vulnerabilidad de escalada de privilegios de elementos de búsqueda no controlada en Trend Micro HouseCall for Home Networks versión 5.3.1225 y por debajo, podría permitir a un atacante escalar privilegios al colocar un archivo diseñado a medida en un directorio específico para cargar una biblioteca maliciosa.…
ModificadaAlta (7.3)0.35%—Trendmicro Housecall FOR Home Networks12/5/202117/6/2026
Una vulnerabilidad de permiso incorrecto en las carpetas del instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios al colocar código arbitrario en una carpeta específica y que ese código sea ejecutado por un administrador…
ModificadaAlta (7.3)0.26%—Trendmicro Housecall FOR Home Networks12/5/202117/6/2026
Una vulnerabilidad de permiso incorrecto en el instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios colocando código arbitrario en una carpeta específica y que un administrador que esté ejecutando un escaneo ejecutar ese…
ModificadaAlta (8.6)1.8%—Decal Project Decal4/2/202117/6/2026
Esto afecta a todas las versiones de package decal. La vulnerabilidad está en la función extend
ModificadaAlta (8.6)1.8%—Decal Project Decal4/2/202117/6/2026
Esto afecta a todas las versiones de package decal. La vulnerabilidad está en la función set
ModificadaAlta (7.8)0.75%—Trendmicro Housecall FOR Home Networks27/1/202117/6/2026
Una vulnerabilidad de secuestro de DLL de Trend Micro HouseCall for Home Networks versiones 5.3.1063 y anteriores, podría permitir a un atacante utilizar una DLL maliciosa para escalar privilegios y llevar a cabo una ejecución de código arbitraria. Un atacante ya debe tener privilegios de usuario en la máquina…
ModificadaMedia (5.4)0.72%—Recall-products Project Recall-products14/9/202017/6/2026
Wordpress Plugin Store / Mike Rooijackers Recall Products versión V0.8, está afectado por: una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del campo "Recall Settings" en el archivo admin.php. Un atacante puede inyectar código JavaScript que será almacenado y ejecutado
ModificadaAlta (8.8)1.9%—Recall-products Project Recall-products14/9/202017/6/2026
Wordpress Plugin Store / Mike Rooijackers Recall Products versión V0.8, presenta un fallo al no poder sanear la entrada del parámetro "Manufacturer[]" que permite a un atacante autenticado inyectar una consulta SQL maliciosa
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotado mediante un secuestro de DLL relacionado con una vulnerabilidad en el empaquetador que el programa utiliza.
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotada permitiendo a un atacante colocar un archivo DLL malicioso en el directorio de la aplicación y elevar los privilegios.
ModificadaCrítica (9.8)2.7%💥 ExploitAlbonico Simplecalendar17/2/201817/6/2026
Existe inyección SQL en el componente SimpleCalendar 3.1.9 para Joomla! mediante el parámetro catid array.
ModificadaAlta (8.8)0.88%—Huawei Tecal E9000 Chassis Firmware2/4/201717/6/2026
El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores permite al operador modificar la configuración de usuario de iMana mediante la escalada de privilegios.
ModificadaAlta (8.8)0.71%—Huawei Tecal E9000 Chassis Firmware2/4/201717/6/2026
El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores podría permitir a un usuario no super del dominio que acceda HMM a través de through SNMPv3 para realizar operaciones en un servidor como un superusuario del dominio.
ModificadaAlta (8.8)0.59%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaCrítica (9.8)1.3%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaAlta (7.5)0.77%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaMedia (6.5)0.59%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaMedia (5.4)0.27%—Zhwnl Ecalendar210/9/201417/6/2026
La aplicación ecalendar2 4.5.3 (también conocida como cn.etouch.ecalendar2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Truecaller-caller ID & Block9/9/201417/6/2026
La aplicación Truecaller - Caller ID & Block (también conocido como com.truecaller) 4.32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)92%—Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+1621/3/201216/6/2026
El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+3021/3/201216/6/2026
El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)…
ModificadaMedia (4.3)98%—Aladdin EsafeAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+2421/3/201216/6/2026
El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command…
ModificadaMedia (4.3)100%—Aladdin EsafeAVG Anti-virusCAT Quick HealComodo Antivirus+1621/3/201216/6/2026
El analizador de archivos TAR en AVG Anti-Virus 10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) 11.00, Comodo Antivirus 7424, a-squared Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2 .254.0, Ikarus Virus Utilities Comando escáner de la línea T3 1.1.97.0, Jiangmin…
ModificadaMedia (4.3)98%—Antiy AVL SDKCA Etrust VET AntivirusDrweb Dr.web AntivirusEmsisoft Anti-malware+1021/3/201216/6/2026
El analizador de archivos CAB en Dr.Web v5.0.2.03300, Trend Micro HouseCall v9.120.0.1004, Kaspersky Anti-Virus v7.0.0.125, Sophos Anti-Virus v4.61.0, Trend Micro AntiVirus v9.120.0.1004, McAfee Gateway (anteriormente Webwasher) v2010.1C , a-squared Anti-Malware v5.1.0.1, CA eTrust Antivirus Vet v36.1.8511,…
ModificadaMedia (4.3)89%—CAT Quick HealEmsisoft Anti-malwareIkarus Virus Utilities T3 Command Line ScannerTrendmicro Housecall+121/3/201216/6/2026
El analizador de archivos CAB en Quick Heal (también conocido como Cat QuickHeal) 11.00, Trend Micro AntiVirus 9.120.0.1004, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Trend Micro HouseCall 9.120.0.1004, y Emsisoft Anti-Malware 5.1.0.1 permite a atacantes remotos para eludir la detección de malware a…
Orbitaley — Vulnerabilidades