Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.98% | — | Anker Eufy Homebase 2 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la función process_msg() del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h. Un ataque de tipo man-in-the-middle especialmente diseñado puede conllevar a un aumento de privilegios | |
| Modificada | Crítica (9.8) | 1.3% | — | Anker Eufy Homebase 2 Firmware | 22/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad CMD_DEVICE_GET_RSA_KEY_REQUEST del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a un aumento de privilegios | |
| Modificada | Alta (8.8) | 10% | — | Fiberhome An5506-01-a FirmwareFiberhome An5506-01-b FirmwareFiberhome An5506-02-b FirmwareFiberhome An5506-04-b Firmware+2 | 16/12/2021 | 9/7/2026 | FiberHome ONU GPON AN5506-04-F RP2617 está afectado por una vulnerabilidad de inyección de comandos del Sistema Operativo. Esta vulnerabilidad permite al atacante, una vez iniciada la sesión, enviar comandos al sistema operativo como usuario root por medio de la herramienta de diagnóstico ping, omitiendo el campo de… | |
| Modificada | Media (5.3) | 0.95% | — | Securitashome Alarm System Firmware | 15/12/2021 | 17/6/2026 | Una ausencia de notificaciones sobre un ataque de interferencia de RF en curso en SecuritasHome home alarm system, versión HPGW-G 0.0.2.23F BG_U-ITR-F1-BD_BL.A30.20181117, permite a un atacante bloquear el tráfico legítimo mientras no alerta al propietario del sistema | |
| Modificada | Media (6.8) | 0.91% | — | Securitashome Alarm System Firmware | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de ataque de repetición de RF en SecuritasHome home alarm system, versión HPGW-G 0.0.2.23F BG_U-ITR-F1-BD_BL.A30.20181117, permite a un atacante desencadenar funcionalidades arbitrarias del sistema reproduciendo señales previamente grabadas. Esto permite a un adversario, entre otras cosas, desarmar… | |
| Modificada | Alta (7.5) | 1.0% | — | Anker Eufy Homebase 2 Firmware | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la función get_aes_key_info_by_packetid() del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h. Un sniffing genérico de la red puede conllevar a una recuperación de la contraseña. Un atacante puede olfatear el tráfico de red para desencadenar… | |
| Modificada | Crítica (9.9) | 2.5% | — | Anker Eufy Homebase 2 Firmware | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de comandos en la funcionalidad wifi_country_code_update del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a una ejecución de un comando arbitrario | |
| Modificada | Crítica (10) | 2.5% | — | Anker Eufy Homebase 2 Firmware | 8/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad CMD_DEVICE_GET_SERVER_LIST_REQUEST del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h en la función read_udp_push_config_file. Un paquete de red especialmente diseñado puede conllevar a una ejecución de código | |
| Modificada | Crítica (10) | 2.5% | — | Anker Eufy Homebase 2 Firmware | 8/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad CMD_DEVICE_GET_SERVER_LIST_REQUEST del binario home_security de Anker Eufy Homebase versión 2 2.1.6.9h en la función recv_server_device_response_msg_process. Un paquete de red especialmente diseñado puede conllevar a una ejecución de… | |
| Modificada | Media (5.5) | 0.23% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 29/11/2021 | 17/6/2026 | Un secuestro de DLL podía conllevar a una denegación de servicio. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27305, Acronis Cyber Protect Home Office (Windows) versiones… | |
| Modificada | Crítica (9.8) | 1.2% | — | Hejhome Gkw-ic052 Firmware | 26/11/2021 | 17/6/2026 | La cámara IP HejHome GKW-IC052 contenía una vulnerabilidad de credenciales embebidas. Este problema permite a atacantes remotos operar la cámara IP (reinicio, restablecimiento de fábrica, instantánea, etc.) | |
| Modificada | Media (5.5) | 0.22% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4w FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+99 | 17/11/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware para algunos NUC de Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (6.5) | 0.55% | — | Wpvibes Redirect 404 Error Page TO Homepage OR Custom Page With Logs | 8/11/2021 | 17/6/2026 | El plugin Redirect 404 Error Page to Homepage or Custom Page with Logs de WordPress versiones anteriores a 1.7.9, no comprueba la existencia de CSRF cuando se borran los registros, lo que podría permitir a un atacante hacer que un administrador conectado los borre por medio de un ataque de tipo CSRF | |
| Modificada | Crítica (9) | 1.7% | — | Anker Eufy Homebase 2 Firmware | 12/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad pushMuxer CreatePushThread de Anker Eufy Homebase versión 2 2.1.6.9h. Un conjunto de paquetes de red especialmente diseñado puede conllevar a una ejecución de código remota | |
| Modificada | Crítica (10) | 1.3% | — | Anker Eufy Homebase 2 Firmware | 12/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad pushMuxer processRtspInfo de Anker Eufy Homebase versión 2 2.1.6.9h. Un paquete de red especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede enviar un paquete… | |
| Modificada | Alta (7) | 0.52% | — | Trendmicro Housecall FOR Home Networks | 29/9/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios de elementos de búsqueda no controlada en Trend Micro HouseCall for Home Networks versión 5.3.1225 y por debajo, podría permitir a un atacante escalar privilegios al colocar un archivo diseñado a medida en un directorio específico para cargar una biblioteca maliciosa.… | |
| Modificada | Alta (7.8) | 0.46% | — | Dell Supportassist FOR Home PCS | 28/9/2021 | 17/6/2026 | SupportAssist Client versiones 3.8 y 3.9, contienen una vulnerabilidad de ruta de búsqueda no Confiable que permite a atacantes cargar un archivo .dll arbitrario por medio de una plantación/secuestro de .dll, sólo por una acción administrativa independiente que no es una parte predeterminada de la instalación de… | |
| Modificada | Alta (7.5) | 1.2% | — | Esphome Firmware | 28/9/2021 | 17/6/2026 | ESPHome es un sistema para controlar el ESP8266/ESP32. Cualquiera que tenga web_server habilitado y la autenticación básica HTTP configurada en la versión 2021.9.1 o anterior, es vulnerable a un problema en el que "web_server" permite actualizaciones over-the-air (OTA) sin comprobar el nombre de usuario y la… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Prestahome Blog | 20/8/2021 | 17/6/2026 | Un problema de inyección SQL en el controlador de listas del módulo Prestahome Blog (también se conoce como ph_simpleblog) versiones anteriores a 1.7.8 para Prestashop, permite a un atacante remoto extraer datos de la base de datos por medio del parámetro sb_category. | |
| Modificada | Crítica (9.8) | 2.8% | — | Phome Empirecms | 17/8/2021 | 17/6/2026 | Una ejecución de código remota (RCE) en el archivo e/install/index.php de EmpireCMS versión 7.5, permite a atacantes ejecutar código PHP arbitrario por medio de la escritura de código malicioso en el archivo de instalación. | |
| Modificada | Alta (8.8) | 1.2% | — | Comelitgroup Away From Home | 3/8/2021 | 17/6/2026 | Se ha detectado un problema en Comelit "App lejos de casa (web)" versión 2.8.0. Permite una escalada de privilegios por medio de campos modified domus y logged, relacionados con los archivos js/bridge.min.js y login.json. Por ejemplo, un atacante puede alcanzar privilegios elevados (instalador o administrador) para la… | |
| Modificada | Crítica (10) | 52% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 22/7/2021 | 17/6/2026 | Una vulnerabilidad de ejecución remota de código (RCE) en el componente WebUI del firmware eQ-3 HomeMatic CCU2 hasta la versión 2.57.5 inclusive y del firmware CCU3 hasta la versión 3.57.5 inclusive permite a los atacantes remotos no autentificados ejecutar comandos del sistema como root a través de una simple… | |
| Modificada | Alta (7.8) | 0.29% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 22/7/2021 | 17/6/2026 | Dell SupportAssist for Business PCs versiones 2.0, 2.0.1, 2.0.2, 2.1, 2.1.2, 2.1.3 y Dell SupportAssist for Home PCs versiones 2.0, 2.0.1, 2.0.2, 2.1, 2.1. 1, 2.1.2, 2.1.3, 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2, 3.2.1, 3.2.2, 3.3, 3.3.1, 3.3.2, 3.3.3, 3.4, contienen una vulnerabilidad de búsqueda de… | |
| Modificada | Media (6.5) | 0.96% | — | Trendmicro Home Network Security | 27/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security contienen una vulnerabilidad de contraseña codificada en el servidor de recopilación de registros que podría permitir a un atacante utilizar una solicitud de red especialmente diseñada para llevar a una autenticación arbitraria. Un atacante debe… | |
| Modificada | Alta (7.8) | 0.39% | — | Trendmicro Home Network Security | 27/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security son vulnerables a una vulnerabilidad de desbordamiento del búfer basada en la pila de iotcl que podría permitir a un atacante emitir un iotcl especialmente diseñado que podría conducir a la ejecución de código en los dispositivos afectados. Un… |