Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

68 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.2%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. RtspServer allows remote attackers to cause a denial of service (daemon hang or restart) via a negative integer in the RTSP Content-Length header.
ModificadaCrítica (9.8)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The FTP and RTSP services make it easier for attackers to conduct brute-force authentication attacks, because…
ModificadaMedia (5.3)1.7%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The firewall feature makes it easier for remote attackers to ascertain credentials and firewall rules because invalid…
ModificadaAlta (7.5)1.3%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The firewall has no effect except for blocking port 443 and partially blocking port 88.
ModificadaAlta (7.2)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. They allow attackers to execute arbitrary OS commands via shell metacharacters in the modelName, by leveraging…
ModificadaMedia (5.5)0.35%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. /mnt/mtd/app has 0777 permissions, allowing local users to replace an archive file (within that directory) to control…
ModificadaAlta (7.8)0.39%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. /mnt/mtd/boot.sh has 0777 permissions, allowing local users to control the commands executed at system start-up.
ModificadaAlta (7.2)4.4%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. They allow remote attackers to execute arbitrary OS commands via shell metacharacters in the usrName parameter of a…
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The CGIProxy.fcgi?cmd=setTelnetSwitch feature is authorized for the root user with a password of toor.
ModificadaMedia (4.9)1.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The CGIProxy.fcgi?cmd=setTelnetSwitch feature is authorized for hidden factory credentials.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. There is a hardcoded Ak47@99 password for the factory~ account.
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The exported device configuration is encrypted with the hardcoded Pxift* password in some cases.
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The exported device configuration is encrypted with the hardcoded BpP+2R9*Q password in some cases.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ftpuser1 account has a blank password, which cannot be changed.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The admin account has a blank password.
ModificadaMedia (4.3)0.94%—Cisco Prime Optical17/3/201717/6/2026
A RADIUS Secret Disclosure vulnerability in the web network management interface of Cisco Prime Optical for Service Providers could allow an authenticated, remote attacker to disclose sensitive information in the configuration generated for a device. The attacker must have valid credentials for the device. More…
ModificadaMedia (6.8)1.3%—Cisco Prime Optical19/10/201417/6/2026
Cross-site scripting (XSS) vulnerability in the web framework in Cisco Prime Optical 10 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCuq80763.
ModificadaMedia (5)1.9%—Cisco ONS 15454 System SoftwareCisco ONS 15454 MsppCisco ONS 15454 MstpCisco ONS 15454e Optical Transport Platform+418/12/201317/6/2026
The tNetTaskLimit process on the Transport Node Controller (TNC) on Cisco ONS 15454 devices with software 9.6 and earlier does not properly prioritize health pings, which allows remote attackers to cause a denial of service (watchdog timeout and TNC reset) via a flood of network traffic, aka Bug ID CSCud97155.
ModificadaAlta (7.5)1.2%—Laboratory FOR Optical AND Computational Instrumentation Local Calendar System9/2/200716/6/2026
Multiple PHP remote file inclusion vulnerabilities in local Calendar System 1.1 allow remote attackers to execute arbitrary PHP code via a URL in the (1) TEMPLATE_DIR parameter to (a) showinvoices.php, (b) showmonth.php, (c) showevents.php, (d) retrieveinvoice.php, (e) modifyitem.php, and (f) lookup_userid.php; or the…
ModificadaAlta (7.5)4.1%—Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+17/4/200616/6/2026
The installation of Cisco Transport Controller (CTC) for Cisco Optical Networking System (ONS) 15000 series nodes adds a Java policy file entry with a wildcard that grants the java.security.AllPermission permission to any http URL containing "fs/LAUNCHER.jar", which allows remote attackers to execute arbitrary code on…
ModificadaAlta (7.8)2.3%—Cisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600Cisco ONS 15454 Mspp+17/4/200616/6/2026
Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (memory exhaustion and possibly card reset) by sending an invalid response when the final ACK is expected, aka bug ID CSCei45910.
ModificadaMedia (5)2.4%—Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+17/4/200616/6/2026
Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on…
ModificadaMedia (5)1.6%—Cisco ONS 15216 Optical ADD Drop Multiplexer Software18/7/200516/6/2026
Cisco ONS 15216 Optical Add/Drop Multiplexer (OADM) running firmware 2.2.2 and earlier allows remote attackers to cause a denial of service (management plane session loss) via crafted telnet data.
ModificadaMedia (5)83%💥 ExploitCisco Agent DesktopCisco E-mail ManagerCisco Emergency ResponderCisco Intelligent Contact Manager+7231/5/200516/6/2026
Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old.
ModificadaAlta (7.5)3.1%—Gocr Optical Character Recognition Utility15/4/200516/6/2026
Heap-based buffer overflow in the readpgm function in pnm.c for GOCR 0.40, when it is not using netpbm, allows remote attackers to execute arbitrary code via a P3 format PNM file with more data than implied by its width and height values.
Orbitaley — Vulnerabilidades