Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.80%—Yimihome Ywoa19/8/202217/6/2026
Se ha detectado que Yimioa versión v6.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro orderbyGET.
ModificadaCrítica (9.8)0.85%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un…
ModificadaAlta (8.8)0.92%—Homepage Product Organizer FOR Woocommerce Project Homepage Product Organizer FOR Woocommerce22/7/202217/6/2026
Múltiples vulnerabilidades de Inyección SQL (SQLi) Autenticadas (rol de suscriptor o usuario superior) en el plugin Homepage Product Organizer for WooCommerce de WooPlugins.co versiones anteriores a 1.1 incluyéndola, en WordPress
ModificadaAlta (7.5)0.74%—MI Smarthome22/7/202217/6/2026
Se presenta una vulnerabilidad de filtrado de información en la APP Xiaomi SmartHome. Esta vulnerabilidad es causada por las llamadas ilegales de algunas interfaces JS confidenciales, que pueden ser explotadas por los atacantes para filtrar información confidencial
ModificadaAlta (8.8)70%💥 ExploitSchneider-electric Spacelogic C-bus Home Controller Firmware13/7/202217/6/2026
Una CWE-78: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales usados en un Comando del Sistema Operativo ("Inyección de comandos del SO") que podría causar una explotación remota de root cuando el comando está comprometido. Productos afectados: SpaceLogic C-Bus Home Controller…
ModificadaAlta (7.5)0.80%—Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware12/7/202217/6/2026
Se han implementado protecciones en las credenciales de AWS que no estaban debidamente protegidas
ModificadaCrítica (9.8)1.5%—Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware12/7/202217/6/2026
Se ha abordado una vulnerabilidad de ejecución de código remota mediante la resolución de una vulnerabilidad de inyección de comandos y el cierre de un cubo de AWS S3 que potencialmente permitía a un atacante ejecutar código sin firmar en los dispositivos de My Cloud Home
ModificadaCrítica (9.3)1.3%—Home Internet Project Home Internet11/7/202217/6/2026
El repositorio umeshpatil-dev/Home__internet versiones hasta 28-08-2020 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Homepage Project Homepage11/7/202217/6/2026
El repositorio nrlakin/homepage versiones hasta 06-03-2017 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (7.5)1.2%—Nesote Inout Homestay7/7/202217/6/2026
Se ha detectado que Inout Homestay versión v2.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro guests en el archivo /index.php?page=search/rentals
ModificadaAlta (8.8)0.91%—Kddi Home Spot Cube 2 Firmware4/7/202217/6/2026
HOME SPOT CUBE2 versión V102, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo debido a un procesamiento inapropiado de datos recibidos del servidor DHCP. Un atacante adyacente puede ejecutar un comando de Sistema Operativo arbitrario en el producto si es colocado un servidor DHCP malicioso…
ModificadaCrítica (9.8)3.7%—Xisnd S&D Smarthome23/6/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en la aplicación S&D smarthome(smartcare) que puede causar una omisión de autenticación y exposición de información. Los atacantes remotos pueden usar esta vulnerabilidad para tomar el control del entorno doméstico, incluyendo el control interior
ModificadaCrítica (9.8)2.3%—Anker Eufy Homebase 2 Firmware17/6/202217/6/2026
Se presenta una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad mips_collector appsrv_server de Anker Eufy Homebase versión 2 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a una ejecución de código remota. El dispositivo está expuesto a ataques desde la red
ModificadaCrítica (9.6)1.2%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y anteriores) y Dell SupportAssist Client Commercial (3.1.1 y anteriores) contienen una vulnerabilidad de tipo cross-site scripting. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad bajo condiciones específicas que conllevan a una…
ModificadaAlta (7.1)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación/sobreescritura arbitraria de archivos. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar…
ModificadaAlta (7.1)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación de archivos arbitrarios. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar archivos…
ModificadaAlta (7.8)0.35%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.11.0 y versiones anteriores) y Dell SupportAssist Client Commercial (3.2.0 y versiones anteriores) contienen una vulnerabilidad de escalada de privilegios. Un usuario no administrador puede aprovechar la vulnerabilidad y conseguir acceso de administrador al sistema
ModificadaMedia (4.8)0.60%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Home Clean Services Management System versión 1.0. Este problema afecta a register.php?link=registerand. La manipulación con la entrada conlleva a un ataque de tipo cross site scripting. El ataque puede iniciarse de forma remota pero exige…
ModificadaAlta (8.8)0.85%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esta vulnerabilidad afecta al archivo login.php. La manipulación del argumento email con el input admin%"/**/AND/**/(SELECT/**/5383/**/FROM/**/(SELECT(SLEEP(2)))JPeh)/**/AND/**/"frfq%"="frfq conlleva a…
ModificadaAlta (7.2)1.00%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esto afecta a una parte desconocida del archivo admin/login.php. La manipulación del argumento username con el input…
ModificadaAlta (7.2)1.3%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad en Home Clean Services Management System versión 1.0. Ha sido calificado como crítica. El problema afecta a register.php?link=registerand. La manipulación con la entrada (?php phpinfo();?) conlleva a una ejecución de código. El ataque puede lanzarse de forma remota pero exige una…
ModificadaMedia (6.7)0.41%—Sony Playmemories Home20/5/202217/6/2026
Sony PlayMemories Home versión v6.0, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema
ModificadaMedia (5.4)2.5%💥 PoCFiberhome Hg150-ub Firmware18/5/202217/6/2026
En FiberHome VDSL2 Modem versión HG150-Ub_V3.0, una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en Parental Control --) Access Time Restriction --) Username field, un usuario no puede eliminar la regla debido a una vulnerabilidad de tipo XSS
ModificadaCrítica (9.8)1.2%—Home Clean Service System Project Home Clean Service System17/5/202217/6/2026
En Home Clean Service System versión 1.0, el parámetro password es vulnerable a ataques de inyección SQL
ModificadaMedia (6.1)1.1%💥 PoCHome Owners Collection Management System Project Home Owners Collection Management System11/5/20229/7/2026
Se ha detectado que Home Owners Collection Management versión v1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el panel de administración por medio del parámetro $_GET["page']
Orbitaley — Vulnerabilidades