Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.26%—Magneticlab Homepage Pop-up2/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Magneticlab Sàrl Homepage Pop-up plugin <= 1.2.5 versions.
ModificadaCrítica (9.8)0.67%—Nethserver-phonenehome Project Nethserver-phonenehome16/1/202317/6/2026
Se encontró una vulnerabilidad en NethServer phonenehome. Ha sido declarada como crítica. Este problema afecta la función get_info/get_country_coor del archivo server/index.php. La manipulación conduce a la inyección de SQL. El identificador del parche es 759c30b0ddd7d493836bbdf695cf71624b377391. Se recomienda aplicar…
ModificadaAlta (7.8)0.20%—Zebra Enterprise Home Screen10/1/202317/6/2026
Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El dispositivo permite al administrador bloquear algunos canales de comunicación (inalámbrica y tarjeta SD), pero aún es posible utilizar una conexión física (cable Ethernet) sin restricciones.
ModificadaMedia (5.5)0.19%—Zebra Enterprise Home Screen10/1/202317/6/2026
Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. Al utilizar la aplicación integrada Google Chrome, es posible instalar una aplicación no autorizada a través de un APK descargado.
ModificadaAlta (7.1)0.19%—Zebra Enterprise Home Screen10/1/202317/6/2026
Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El Gboard utilizado por diferentes aplicaciones se puede utilizar para iniciar y utilizar otras aplicaciones restringidas por el administrador.
ModificadaAlta (7.8)0.20%—Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware1/12/202217/6/2026
Se solucionó una vulnerabilidad de path traversal en Western Digital My Cloud Home, My Cloud Home Duo y SanDisk ibi que podría permitir a un atacante iniciar la instalación de paquetes ZIP personalizados y sobrescribir archivos del sistema. Potencialmente, esto podría conducir a la ejecución de un código.
ModificadaMedia (4.3)0.33%—Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware9/11/202217/6/2026
Se descubrió una vulnerabilidad de limitación inadecuada de un nombre de ruta a un Restricted Directory ("Path Traversal") a través de una API HTTP en Western Digital My Cloud Home; My Cloud Home Duo; y dispositivos SanDisk ibi que podrían permitir a un atacante abusar de ciertos parámetros para señalar ubicaciones…
ModificadaAlta (7.8)0.19%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaMedia (5.5)0.14%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaMedia (5.5)0.15%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Se filtra información sensible a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaAlta (7.3)0.17%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaAlta (7.8)0.20%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900.
ModificadaAlta (7.8)0.16%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900.
ModificadaMedia (5.4)0.58%—Aethon TUG Home Base Server21/10/202217/6/2026
Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash
ModificadaAlta (7.5)0.71%—Aethon TUG Home Base Server21/10/202217/6/2026
Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash
ModificadaAlta (8.1)0.67%—Aethon TUG Home Base Server21/10/202217/6/2026
Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash
ModificadaAlta (8.2)0.67%—Aethon TUG Home Base Server21/10/202217/6/2026
Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash
ModificadaMedia (6.1)0.59%—Aethon TUG Home Base Server21/10/202217/6/2026
Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash
ModificadaMedia (5.4)0.30%—Adguardhome11/10/202217/6/2026
En AdGuardHome, versiones v0.95 hasta v0.108.0-b.13, son vulnerables a un ataque de tipo Cross-Site Request Forgery (CSRF), en la funcionalidad custom filtering rules. Un atacante puede persuadir a un usuario autorizado para que siga un enlace malicioso, resultando en una eliminación/modificación de las reglas de…
ModificadaCrítica (9.8)1.3%—UclibcUclibc-ng Project Uclibc-ngAnker Eufy Homebase 2 Firmware29/9/202217/6/2026
Se presenta vulnerabilidad de corrupción de memoria en la funcionalidad libpthread linuxthreads de uClibC versión 0.9.33.2 y uClibC-ng versión 1.0.40. Una asignación de hilos puede conllevar a una corrupción de memoria. Un atacante puede crear hilos para desencadenar esta vulnerabilidad
ModificadaMedia (6.7)0.31%—Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware27/9/202217/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Western Digital My Cloud Home, My Cloud Home Duo y SanDisk ibi que podría permitir a un atacante que acceda al sistema localmente leer información del archivo /etc/version. Esta vulnerabilidad sólo puede ser explotada…
ModificadaAlta (8.8)0.91%—Yimihome Ywoa16/9/202217/6/2026
ywoa versión v6.1, es vulnerable a una inyección SQL por medio de la interfaz backend/oa/visual/exportExcel.do
ModificadaMedia (5.4)3.1%—Fiberhome An5506-02-b Firmware15/9/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el componente auth_settings de FiberHome AN5506-02-B versión vRP2521, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto sncfg_loid
ModificadaAlta (7.5)2.4%💥 PoCFiberhome Hg150-ub Firmware29/8/202217/6/2026
En el módem VDSL2 HG150 versión Ub_V3.0 de FiberHome, las credenciales del administrador son presentadas en la URL, que puede ser registrada/observada
ModificadaCrítica (9.8)1.0%—Yimihome Ywoa19/8/202217/6/2026
Se ha detectado que Ywoa versiones anteriores a v6.1, contiene una vulnerabilidad de inyección SQL por medio de /oa/setup/checkPool?database.