Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.83% | 💥 PoC | Home Owners Collection Management System Project Home Owners Collection Management System | 11/5/2022 | 9/7/2026 | Se ha detectado que Home Owners Collection Management versión v1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el panel de administración por medio del parámetro $_GET["s"] | |
| Modificada | Media (6.5) | 0.72% | — | Anker Eufy Homebase 2 Firmware | 5/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad libxm_av.so DemuxCmdInBuffer de Anker Eufy Homebase 2 versión 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar un reinicio del dispositivo. Un atacante puede enviar paquetes para desencadenar esta vulnerabilidad | |
| Modificada | Alta (8.8) | 1.0% | — | Anker Eufy Homebase 2 Firmware | 5/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad libxm_av.so getpeermac() de Anker Eufy Homebase 2 versión 2.1.8.5h. Un paquete DHCP especialmente diseñado puede conllevar a una omisión de autenticación. Un atacante puede envenenar el DHCP para desencadenar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.96% | — | Phome Empirecms | 3/5/2022 | 17/6/2026 | EmpireCMS versión 7.5, presenta una vulnerabilidad de inyección SQL en el archivo AdClass.php | |
| Modificada | Crítica (9.8) | 1.3% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 21/4/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_phase | |
| Modificada | Crítica (9.8) | 1.3% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 21/4/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_phase | |
| Modificada | Crítica (9.8) | 1.3% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 21/4/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_collection | |
| Modificada | Crítica (9.8) | 1.2% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 21/4/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /hocms/classes/Master.php?f=delete_member | |
| Modificada | Crítica (9.8) | 2.7% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+9 | 25/3/2022 | 17/6/2026 | La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario | |
| Modificada | Media (4.8) | 0.68% | — | WP Home Page Menu Project WP Home Page Menu | 14/3/2022 | 17/6/2026 | El plugin WP Home Page Menu de WordPress versiones anteriores a 3.1, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Alta (7.5) | 2.9% | — | Home-assistant | 10/3/2022 | 17/6/2026 | Una filtrado de información en Nabu Casa Home Assistant Operating System and Home Assistant Supervised versión 2022.03, permite que un operador de DNS obtenga conocimientos sobre los recursos de la red interna por medio de la configuración del DNS embebida | |
| Modificada | Alta (7.8) | 1.6% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 2/3/2022 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota (RCE) en el parámetro Avatar bajo /admin/?page=user/manage_user de Home Owners Collection Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PNG diseñado | |
| Modificada | Crítica (9.8) | 1.3% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 2/3/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene credenciales embebidas que permiten a atacantes escalar privilegios y acceder al panel de administración | |
| Modificada | Crítica (9.8) | 2.0% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 2/3/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /student_attendance/index.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (6.1) | 0.64% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 28/2/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contenía una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro collected_by en el módulo Lista de Colecciones. | |
| Modificada | Crítica (9.8) | 2.1% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 26/2/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /members/view_member.php. | |
| Modificada | Crítica (9.8) | 1.4% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 26/2/2022 | 17/6/2026 | Home Owners Collection Management System versión v1.0, permite a atacantes no autenticados comprometer las cuentas de los usuarios por medio de una petición POST diseñada. | |
| Modificada | Alta (8.8) | 23% | — | Home Owners Collection Management System Project Home Owners Collection Management System | 26/2/2022 | 17/6/2026 | Se ha detectado que Home Owners Collection Management System versión v1.0, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro "cover" en el archivo SystemSettings.php. | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7) | 0.15% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7.8) | 0.21% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287 | |
| Modificada | Alta (7.8) | 0.20% | — | Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,… | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Qxip Homer Webapp | 10/1/2022 | 17/6/2026 | QXIP SIPCAPTURE homer-app versiones anteriores a 1.4.28 para HOMER versión 7.x, presenta la misma 167f0db2-f83e-4baa-9736-d56064a5b415 clave secreta JWT en las instalaciones de diferentes clientes |