Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
507 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.9% | — | Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware | 29/8/2019 | 17/6/2026 | Una vulnerabilidad de recorrido de ruta relativa encontrada en las versiones de firmware de Advan VD-1 hasta 230. Permite a los atacantes descargar archivos arbitrarios a través de url cgibin/ExportSettings.cgi? Ruta de descarga de archivos, sin ninguna autenticación. | |
| Modificada | Media (6.1) | 1.1% | — | Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware | 29/8/2019 | 17/6/2026 | Un XSS encontrado en las versiones de firmware Advan VD-1 hasta 230. VD-1 responde a un mensaje de error de ruta de acceso cuando no se encontró un recurso solicitado en la página cgibin/ssi.cgi. Conduce a un XSS reflejado porque el mensaje de error no se escapa correctamente. | |
| Modificada | Crítica (9.8) | 1.9% | — | Androvideo VD 1 FirmwareGeovision Gv-vr360 FirmwareGeovision Gv-vd8700 Firmware | 29/8/2019 | 17/6/2026 | Se descubrió una vulnerabilidad de divulgación remota de credenciales en las versiones de firmware Advan VD-1 hasta 230. Un atacante puede exportar la configuración del sistema que no está encriptada para obtener la cuenta y la contraseña del administrador en texto plano a través de cgibin / ExportSettings.cgi? Export… | |
| Modificada | Media (6.8) | 0.36% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+237 | 5/8/2019 | 17/6/2026 | Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión… | |
| Modificada | Media (6.5) | 1.0% | — | Logitech Unifying Receiver FirmwareLogitech K360 Firmware | 29/6/2019 | 17/6/2026 | Algunos dispositivos Logitech Unifying, permiten a los atacantes volcar claves y direcciones AES, conllevando a la capacidad de descifrado en tiempo real de las transmisiones de radiofrecuencia, como es demostrado por un ataque contra un teclado Logitech K360. | |
| Modificada | Media (6.5) | 0.74% | — | Logitech K400r FirmwareLogitech K360 FirmwareLogitech K750 FirmwareLogitech K830 Firmware+1 | 29/6/2019 | 17/6/2026 | Los dispositivos Logitech Unifying anteriores al 26-02-2016, permiten la inyección de pulsaciones de teclado (keystroke), omitiendo el cifrado, también se conoce como MouseJack. | |
| Modificada | Baja (3.3) | 0.39% | — | Intel I9-9900x FirmwareIntel I9-9920x FirmwareIntel I9-9960x FirmwareIntel I9-9980xe Firmware+184 | 13/6/2019 | 17/6/2026 | Una condición lógica en microprocesadores específicos puede permitir a un usuario autenticado habilitar potencialmente la divulgación de información de una dirección física parcial por medio del acceso local. | |
| Modificada | Alta (7.8) | 0.23% | — | Diqee360 Firmware | 5/7/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Diqee Diqee360. Un proceso de actualización del firmware, integrado en el propio firmware, comienza al arranque e intenta encontrar la carpeta de actualización en la tarjeta microSD. Ejecuta código, sin una firma digital, como root desde los nombres de ruta… | |
| Modificada | Alta (7.5) | 3.0% | — | Diqee360 Firmware | 5/7/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Dongguan Diqee Diqee360. La aspiradora afectada sufre de una vulnerabilidad de ejecución remota de código autenticada. Un atacante autenticado puede enviar un paquete UDP especialmente manipulado y ejecutar comandos en la aspiradora como root. El error está en la función… | |
| Modificada | Alta (7.5) | 1.5% | — | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en el proceso httpd en múltiples modelos de las cámaras IP Axis. Existe corrupción de memoria. | |
| Modificada | Alta (7.5) | 1.5% | — | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe un cálculo de tamaño incorrecto. | |
| Modificada | Crítica (9.8) | 80% | 💥 Exploit | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe una interfaz no segura expuesta. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe una omisión de control de acceso. | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe inyección de comandos Shell. | |
| Modificada | Alta (7.5) | 1.8% | — | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema de corrupción de memoria en múltiples modelos de las cámaras IP Axis que provoca una denegación de servicio (cierre inesperado) mediante el envío de un comando manipulado, lo que provoca que una ruta de código llame a la instrucción ARM UND indefinida. | |
| Modificada | Alta (7.5) | 1.5% | — | Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+386 | 26/6/2018 | 17/6/2026 | Se ha descubierto un problema de corrupción de memoria en múltiples modelos de las cámaras IP Axis que provoca una denegación de servicio (cierre inesperado). El cierre inesperado proviene del código dentro del objeto compartido libdbus-send.so o similar. | |
| Modificada | Alta (8.8) | 0.94% | — | Cisco Secure Firewall Management CenterCisco Firepower Appliance 8360 FirmwareCisco Firepower Management Center 2500 FirmwareCisco Firepower Appliance 8120 Firmware+28 | 21/6/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Firepower Management Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de… | |
| Modificada | Alta (7.8) | 1.8% | — | HP T790 FirmwareHP T795 FirmwareHP T1300 FirmwareHP T2300 Firmware+18 | 23/1/2018 | 17/6/2026 | HP ha identificado una vulnerabilidad potencial de seguridad en versiones anteriores a la IG_11_00_00.10 para DesignJet T790, T795, T1300 y T2300; en versiones anteriores a la MRY_04_05_00.5 para DesignJet T920, T930, T1500, T1530, T2500 y T2530; en versiones anteriores a la AENEAS_03_04_00.9 para DesignJet T3500; en… | |
| Modificada | Alta (7.5) | 4.0% | 💥 PoC | Hitrontech Cve-30360 Firmware | 7/1/2018 | 17/6/2026 | Los dispositivos Hitron CVE-30360 utilizan una clave DES 578A958E3DD933FC que se comparte en las diferentes instalaciones de los clientes, lo que hace que sea más fácil para los atacantes obtener información sensible descifrando un archivo de configuración de seguridad, tal y como queda demostrado con un hash de… | |
| Modificada | Crítica (9.8) | 0.47% | — | Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+7 | 7/8/2017 | 17/6/2026 | Se ha descubierto un error de falta de cifrado de datos confidenciales en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones;… | |
| Modificada | Crítica (9.4) | 1.2% | — | Pdqinc Laserwash G5 FirmwarePdqinc Laserwash G5 S FirmwarePdqinc Laserwash M5 FirmwarePdqinc Laserwash 360 Firmware+7 | 7/8/2017 | 17/6/2026 | Se ha descubierto un error de autenticación incorrecta en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones; ProTouch Tandem,… | |
| Modificada | Crítica (9.8) | 9.1% | — | Dlink Dap-3662 FirmwareDlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 Firmware+6 | 21/4/2017 | 17/6/2026 | Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores,… | |
| Modificada | Crítica (9.8) | 2.8% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 Firmware | 21/4/2017 | 17/6/2026 | Netgear WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0 revelan contraseñas inalámbricas y nombres de usuario y contraseñas administrativos sobre SNMP. | |
| Modificada | Alta (7.5) | 3.5% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+2 | 21/4/2017 | 17/6/2026 | Divulgación de información en Netgear WN604 en versiones anteriores a 3.3.3; WNAP210, WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0; y WND930 en versiones anteriores a 2.0.11 permite a los atacantes remotos leer el PIN o frase de acceso WPS inalámbrico visitando páginas web no autenticadas. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+3 | 21/4/2017 | 17/6/2026 | (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, y (5) boardDataWW.php en Netgear WN604 en versiones anteriores a 3.3.3 y WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 y WNDAP660 en versiones anteriores a 3.5.5.0 permite a atacantes remotos ejecutar comandos arbitrarios. |