Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.80% | — | Yimihome Ywoa | 19/8/2022 | 17/6/2026 | Se ha detectado que Yimioa versión v6.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro orderbyGET. | |
| Modificada | Crítica (9.8) | 0.85% | — | Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+56 | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un… | |
| Modificada | Alta (8.8) | 0.92% | — | Homepage Product Organizer FOR Woocommerce Project Homepage Product Organizer FOR Woocommerce | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades de Inyección SQL (SQLi) Autenticadas (rol de suscriptor o usuario superior) en el plugin Homepage Product Organizer for WooCommerce de WooPlugins.co versiones anteriores a 1.1 incluyéndola, en WordPress | |
| Modificada | Alta (7.5) | 0.74% | — | MI Smarthome | 22/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en la APP Xiaomi SmartHome. Esta vulnerabilidad es causada por las llamadas ilegales de algunas interfaces JS confidenciales, que pueden ser explotadas por los atacantes para filtrar información confidencial | |
| Modificada | Alta (8.8) | 70% | 💥 Exploit | Schneider-electric Spacelogic C-bus Home Controller Firmware | 13/7/2022 | 17/6/2026 | Una CWE-78: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales usados en un Comando del Sistema Operativo ("Inyección de comandos del SO") que podría causar una explotación remota de root cuando el comando está comprometido. Productos afectados: SpaceLogic C-Bus Home Controller… | |
| Modificada | Alta (7.5) | 0.80% | — | Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware | 12/7/2022 | 17/6/2026 | Se han implementado protecciones en las credenciales de AWS que no estaban debidamente protegidas | |
| Modificada | Crítica (9.8) | 1.5% | — | Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware | 12/7/2022 | 17/6/2026 | Se ha abordado una vulnerabilidad de ejecución de código remota mediante la resolución de una vulnerabilidad de inyección de comandos y el cierre de un cubo de AWS S3 que potencialmente permitía a un atacante ejecutar código sin firmar en los dispositivos de My Cloud Home | |
| Modificada | Crítica (9.3) | 1.3% | — | Home Internet Project Home Internet | 11/7/2022 | 17/6/2026 | El repositorio umeshpatil-dev/Home__internet versiones hasta 28-08-2020 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Homepage Project Homepage | 11/7/2022 | 17/6/2026 | El repositorio nrlakin/homepage versiones hasta 06-03-2017 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (7.5) | 1.2% | — | Nesote Inout Homestay | 7/7/2022 | 17/6/2026 | Se ha detectado que Inout Homestay versión v2.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro guests en el archivo /index.php?page=search/rentals | |
| Modificada | Alta (8.8) | 0.91% | — | Kddi Home Spot Cube 2 Firmware | 4/7/2022 | 17/6/2026 | HOME SPOT CUBE2 versión V102, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo debido a un procesamiento inapropiado de datos recibidos del servidor DHCP. Un atacante adyacente puede ejecutar un comando de Sistema Operativo arbitrario en el producto si es colocado un servidor DHCP malicioso… | |
| Modificada | Crítica (9.8) | 3.7% | — | Xisnd S&D Smarthome | 23/6/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en la aplicación S&D smarthome(smartcare) que puede causar una omisión de autenticación y exposición de información. Los atacantes remotos pueden usar esta vulnerabilidad para tomar el control del entorno doméstico, incluyendo el control interior | |
| Modificada | Crítica (9.8) | 2.3% | — | Anker Eufy Homebase 2 Firmware | 17/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad mips_collector appsrv_server de Anker Eufy Homebase versión 2 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a una ejecución de código remota. El dispositivo está expuesto a ataques desde la red | |
| Modificada | Crítica (9.6) | 1.2% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y anteriores) y Dell SupportAssist Client Commercial (3.1.1 y anteriores) contienen una vulnerabilidad de tipo cross-site scripting. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad bajo condiciones específicas que conllevan a una… | |
| Modificada | Alta (7.1) | 0.24% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación/sobreescritura arbitraria de archivos. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar… | |
| Modificada | Alta (7.1) | 0.24% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación de archivos arbitrarios. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar archivos… | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 10/6/2022 | 17/6/2026 | Dell SupportAssist Client Consumer versiones (3.11.0 y versiones anteriores) y Dell SupportAssist Client Commercial (3.2.0 y versiones anteriores) contienen una vulnerabilidad de escalada de privilegios. Un usuario no administrador puede aprovechar la vulnerabilidad y conseguir acceso de administrador al sistema | |
| Modificada | Media (4.8) | 0.60% | — | Home Clean Services Management System Project Home Clean Services Management System | 24/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Home Clean Services Management System versión 1.0. Este problema afecta a register.php?link=registerand. La manipulación con la entrada conlleva a un ataque de tipo cross site scripting. El ataque puede iniciarse de forma remota pero exige… | |
| Modificada | Alta (8.8) | 0.85% | — | Home Clean Services Management System Project Home Clean Services Management System | 24/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esta vulnerabilidad afecta al archivo login.php. La manipulación del argumento email con el input admin%"/**/AND/**/(SELECT/**/5383/**/FROM/**/(SELECT(SLEEP(2)))JPeh)/**/AND/**/"frfq%"="frfq conlleva a… | |
| Modificada | Alta (7.2) | 1.00% | — | Home Clean Services Management System Project Home Clean Services Management System | 24/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esto afecta a una parte desconocida del archivo admin/login.php. La manipulación del argumento username con el input… | |
| Modificada | Alta (7.2) | 1.3% | — | Home Clean Services Management System Project Home Clean Services Management System | 24/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Home Clean Services Management System versión 1.0. Ha sido calificado como crítica. El problema afecta a register.php?link=registerand. La manipulación con la entrada (?php phpinfo();?) conlleva a una ejecución de código. El ataque puede lanzarse de forma remota pero exige una… | |
| Modificada | Media (6.7) | 0.41% | — | Sony Playmemories Home | 20/5/2022 | 17/6/2026 | Sony PlayMemories Home versión v6.0, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema | |
| Modificada | Media (5.4) | 2.5% | 💥 PoC | Fiberhome Hg150-ub Firmware | 18/5/2022 | 17/6/2026 | En FiberHome VDSL2 Modem versión HG150-Ub_V3.0, una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en Parental Control --) Access Time Restriction --) Username field, un usuario no puede eliminar la regla debido a una vulnerabilidad de tipo XSS | |
| Modificada | Crítica (9.8) | 1.2% | — | Home Clean Service System Project Home Clean Service System | 17/5/2022 | 17/6/2026 | En Home Clean Service System versión 1.0, el parámetro password es vulnerable a ataques de inyección SQL | |
| Modificada | Media (6.1) | 1.1% | 💥 PoC | Home Owners Collection Management System Project Home Owners Collection Management System | 11/5/2022 | 9/7/2026 | Se ha detectado que Home Owners Collection Management versión v1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el panel de administración por medio del parámetro $_GET["page'] |