Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.26% | — | Magneticlab Homepage Pop-up | 2/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Magneticlab Sàrl Homepage Pop-up plugin <= 1.2.5 versions. | |
| Modificada | Crítica (9.8) | 0.67% | — | Nethserver-phonenehome Project Nethserver-phonenehome | 16/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en NethServer phonenehome. Ha sido declarada como crítica. Este problema afecta la función get_info/get_country_coor del archivo server/index.php. La manipulación conduce a la inyección de SQL. El identificador del parche es 759c30b0ddd7d493836bbdf695cf71624b377391. Se recomienda aplicar… | |
| Modificada | Alta (7.8) | 0.20% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El dispositivo permite al administrador bloquear algunos canales de comunicación (inalámbrica y tarjeta SD), pero aún es posible utilizar una conexión física (cable Ethernet) sin restricciones. | |
| Modificada | Media (5.5) | 0.19% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. Al utilizar la aplicación integrada Google Chrome, es posible instalar una aplicación no autorizada a través de un APK descargado. | |
| Modificada | Alta (7.1) | 0.19% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El Gboard utilizado por diferentes aplicaciones se puede utilizar para iniciar y utilizar otras aplicaciones restringidas por el administrador. | |
| Modificada | Alta (7.8) | 0.20% | — | Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware | 1/12/2022 | 17/6/2026 | Se solucionó una vulnerabilidad de path traversal en Western Digital My Cloud Home, My Cloud Home Duo y SanDisk ibi que podría permitir a un atacante iniciar la instalación de paquetes ZIP personalizados y sobrescribir archivos del sistema. Potencialmente, esto podría conducir a la ejecución de un código. | |
| Modificada | Media (4.3) | 0.33% | — | Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware | 9/11/2022 | 17/6/2026 | Se descubrió una vulnerabilidad de limitación inadecuada de un nombre de ruta a un Restricted Directory ("Path Traversal") a través de una API HTTP en Western Digital My Cloud Home; My Cloud Home Duo; y dispositivos SanDisk ibi que podrían permitir a un atacante abusar de ciertos parámetros para señalar ubicaciones… | |
| Modificada | Alta (7.8) | 0.19% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Media (5.5) | 0.14% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Media (5.5) | 0.15% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Se filtra información sensible a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Alta (7.3) | 0.17% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Alta (7.8) | 0.20% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900. | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900. | |
| Modificada | Media (5.4) | 0.58% | — | Aethon TUG Home Base Server | 21/10/2022 | 17/6/2026 | Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash | |
| Modificada | Alta (7.5) | 0.71% | — | Aethon TUG Home Base Server | 21/10/2022 | 17/6/2026 | Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash | |
| Modificada | Alta (8.1) | 0.67% | — | Aethon TUG Home Base Server | 21/10/2022 | 17/6/2026 | Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash | |
| Modificada | Alta (8.2) | 0.67% | — | Aethon TUG Home Base Server | 21/10/2022 | 17/6/2026 | Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash | |
| Modificada | Media (6.1) | 0.59% | — | Aethon TUG Home Base Server | 21/10/2022 | 17/6/2026 | Aethon TUG Home Base Server versiones anteriores a 24, están afectadas por un atacante no autenticado que puede acceder libremente a las credenciales de usuario con hash | |
| Modificada | Media (5.4) | 0.30% | — | Adguardhome | 11/10/2022 | 17/6/2026 | En AdGuardHome, versiones v0.95 hasta v0.108.0-b.13, son vulnerables a un ataque de tipo Cross-Site Request Forgery (CSRF), en la funcionalidad custom filtering rules. Un atacante puede persuadir a un usuario autorizado para que siga un enlace malicioso, resultando en una eliminación/modificación de las reglas de… | |
| Modificada | Crítica (9.8) | 1.3% | — | UclibcUclibc-ng Project Uclibc-ngAnker Eufy Homebase 2 Firmware | 29/9/2022 | 17/6/2026 | Se presenta vulnerabilidad de corrupción de memoria en la funcionalidad libpthread linuxthreads de uClibC versión 0.9.33.2 y uClibC-ng versión 1.0.40. Una asignación de hilos puede conllevar a una corrupción de memoria. Un atacante puede crear hilos para desencadenar esta vulnerabilidad | |
| Modificada | Media (6.7) | 0.31% | — | Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware | 27/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Western Digital My Cloud Home, My Cloud Home Duo y SanDisk ibi que podría permitir a un atacante que acceda al sistema localmente leer información del archivo /etc/version. Esta vulnerabilidad sólo puede ser explotada… | |
| Modificada | Alta (8.8) | 0.91% | — | Yimihome Ywoa | 16/9/2022 | 17/6/2026 | ywoa versión v6.1, es vulnerable a una inyección SQL por medio de la interfaz backend/oa/visual/exportExcel.do | |
| Modificada | Media (5.4) | 3.1% | — | Fiberhome An5506-02-b Firmware | 15/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el componente auth_settings de FiberHome AN5506-02-B versión vRP2521, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto sncfg_loid | |
| Modificada | Alta (7.5) | 2.4% | 💥 PoC | Fiberhome Hg150-ub Firmware | 29/8/2022 | 17/6/2026 | En el módem VDSL2 HG150 versión Ub_V3.0 de FiberHome, las credenciales del administrador son presentadas en la URL, que puede ser registrada/observada | |
| Modificada | Crítica (9.8) | 1.0% | — | Yimihome Ywoa | 19/8/2022 | 17/6/2026 | Se ha detectado que Ywoa versiones anteriores a v6.1, contiene una vulnerabilidad de inyección SQL por medio de /oa/setup/checkPool?database. |