Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.83%💥 PoCHome Owners Collection Management System Project Home Owners Collection Management System11/5/20229/7/2026
Se ha detectado que Home Owners Collection Management versión v1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el panel de administración por medio del parámetro $_GET["s"]
ModificadaMedia (6.5)0.72%—Anker Eufy Homebase 2 Firmware5/5/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad libxm_av.so DemuxCmdInBuffer de Anker Eufy Homebase 2 versión 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar un reinicio del dispositivo. Un atacante puede enviar paquetes para desencadenar esta vulnerabilidad
ModificadaAlta (8.8)1.0%—Anker Eufy Homebase 2 Firmware5/5/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad libxm_av.so getpeermac() de Anker Eufy Homebase 2 versión 2.1.8.5h. Un paquete DHCP especialmente diseñado puede conllevar a una omisión de autenticación. Un atacante puede envenenar el DHCP para desencadenar esta vulnerabilidad
ModificadaCrítica (9.8)0.96%—Phome Empirecms3/5/202217/6/2026
EmpireCMS versión 7.5, presenta una vulnerabilidad de inyección SQL en el archivo AdClass.php
ModificadaCrítica (9.8)1.3%—Home Owners Collection Management System Project Home Owners Collection Management System21/4/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_phase
ModificadaCrítica (9.8)1.3%—Home Owners Collection Management System Project Home Owners Collection Management System21/4/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_phase
ModificadaCrítica (9.8)1.3%—Home Owners Collection Management System Project Home Owners Collection Management System21/4/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_collection
ModificadaCrítica (9.8)1.2%—Home Owners Collection Management System Project Home Owners Collection Management System21/4/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_member
ModificadaCrítica (9.8)2.7%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+925/3/202217/6/2026
La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario
ModificadaMedia (4.8)0.68%—WP Home Page Menu Project WP Home Page Menu14/3/202217/6/2026
El plugin WP Home Page Menu de WordPress versiones anteriores a 3.1, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaAlta (7.5)2.9%—Home-assistant10/3/202217/6/2026
Una filtrado de información en Nabu Casa Home Assistant Operating System and Home Assistant Supervised versión 2022.03, permite que un operador de DNS obtenga conocimientos sobre los recursos de la red interna por medio de la configuración del DNS embebida
ModificadaAlta (7.8)1.6%—Home Owners Collection Management System Project Home Owners Collection Management System2/3/202217/6/2026
Una vulnerabilidad de ejecución de código remota (RCE) en el parámetro Avatar bajo /admin/?page=user/manage_user de Home Owners Collection Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PNG diseñado
ModificadaCrítica (9.8)1.3%—Home Owners Collection Management System Project Home Owners Collection Management System2/3/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene credenciales embebidas que permiten a atacantes escalar privilegios y acceder al panel de administración
ModificadaCrítica (9.8)2.0%—Home Owners Collection Management System Project Home Owners Collection Management System2/3/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /student_attendance/index.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaMedia (6.1)0.64%—Home Owners Collection Management System Project Home Owners Collection Management System28/2/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contenía una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro collected_by en el módulo Lista de Colecciones.
ModificadaCrítica (9.8)2.1%—Home Owners Collection Management System Project Home Owners Collection Management System26/2/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /members/view_member.php.
ModificadaCrítica (9.8)1.4%—Home Owners Collection Management System Project Home Owners Collection Management System26/2/202217/6/2026
Home Owners Collection Management System versión v1.0, permite a atacantes no autenticados comprometer las cuentas de los usuarios por medio de una petición POST diseñada.
ModificadaAlta (8.8)23%—Home Owners Collection Management System Project Home Owners Collection Management System26/2/202217/6/2026
Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro "cover" en el archivo SystemSettings.php.
ModificadaAlta (7.8)0.16%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7)0.15%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7.8)0.21%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image4/2/202217/6/2026
Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287
ModificadaAlta (7.8)0.20%—Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,…
ModificadaCrítica (9.8)3.8%💥 PoCQxip Homer Webapp10/1/202217/6/2026
QXIP SIPCAPTURE homer-app versiones anteriores a 1.4.28 para HOMER versión 7.x, presenta la misma 167f0db2-f83e-4baa-9736-d56064a5b415 clave secreta JWT en las instalaciones de diferentes clientes
Orbitaley — Vulnerabilidades