Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.80% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Exposición de Información en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar que la información sea expuesta cuando un archivo no autorizado es cargado | |
| Modificada | Media (5.9) | 0.82% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Exposición de Información en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar que un dispositivo sea comprometido cuando se configura por primera vez | |
| Modificada | Crítica (9.8) | 0.63% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de Algoritmo Criptográfico Roto o Riesgoso en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso no autorizaado cuando las credenciales son descubiertas después de un ataque de fuerza bruta | |
| Modificada | Crítica (9.8) | 0.95% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Credenciales Insuficientemente Protegidas en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso no autorizado cuando se descubren las credenciales después de un ataque de fuerza bruta | |
| Modificada | Alta (7.5) | 1.1% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar una denegación de servicio cuando un archivo no autorizado es cargado | |
| Modificada | Alta (7.2) | 1.0% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Comprobación Inapropiada de la Firma Criptográfica en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría permitir una ejecución de código remota cuando un código no autorizado es copiado en el dispositivo | |
| Modificada | Alta (7.2) | 1.0% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Verificación Inapropiada de la Firma Criptográfica en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar una ejecución de código remota cuando un atacante carga un código no autorizado | |
| Modificada | Alta (7.8) | 0.21% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Privilegios Inapropiado en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso al shell cuando un código no autorizado es cargado en la carpeta del sistema | |
| Modificada | Alta (7.8) | 0.26% | — | Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un problema de ejecución de código cuando un atacante carga un código no autorizado en el servidor web | |
| Modificada | Alta (7.8) | 0.43% | — | Trendmicro Home Network Security | 26/5/2021 | 17/6/2026 | La versión 6.6.604 y anteriores de Trend Micro Home Network Security son vulnerables a una vulnerabilidad de desbordamiento del búfer basada en la pila de iotcl que podría permitir a un atacante emitir un iotcl especialmente diseñado para escalar privilegios en los dispositivos afectados. Un atacante debe obtener… | |
| Modificada | Media (6.7) | 0.31% | — | Sophos HomeSophos Intercept X | 17/5/2021 | 17/6/2026 | En múltiples versiones de los productos Sophos Endpoint para MacOS, un atacante local podría ejecutar código arbitrario con privilegios de administrador | |
| Modificada | Media (5.4) | 0.62% | — | Clogica ALL 404 Redirect TO Homepage | 17/5/2021 | 17/6/2026 | El parámetro tab de la página de configuración del plugin de WordPress All 404 Redirect to Homepage versiones anteriores a 1.21, era vulnerable a un problema de Cross-Site Scripting (XSS) reflejado y autenticado, ya que la entrada del usuario no era saneada apropiadamente antes de ser emitido en un atributo | |
| Modificada | Media (6.5) | 0.56% | — | Clogica ALL 404 Redirect TO Homepage | 17/5/2021 | 17/6/2026 | El plugin de WordPress 404 SEO Redirection versiones hasta 1.3 carece de comprobaciones CSRF en todas sus configuraciones, permitiendo a atacantes hacer que un usuario que haya iniciado sesión cambie la configuración del plugin. Debido a la falta de saneamiento y escapando en algunos campos, también podría… | |
| Modificada | Alta (7.3) | 0.35% | — | Trendmicro Housecall FOR Home Networks | 12/5/2021 | 17/6/2026 | Una vulnerabilidad de permiso incorrecto en las carpetas del instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios al colocar código arbitrario en una carpeta específica y que ese código sea ejecutado por un administrador… | |
| Modificada | Alta (7.3) | 0.26% | — | Trendmicro Housecall FOR Home Networks | 12/5/2021 | 17/6/2026 | Una vulnerabilidad de permiso incorrecto en el instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios colocando código arbitrario en una carpeta específica y que un administrador que esté ejecutando un escaneo ejecutar ese… | |
| Modificada | Alta (7.5) | 1.1% | — | Trendmicro Home Network Security | 5/5/2021 | 17/6/2026 | Trend Micro Home Network Security versiones 6.5.599 y anteriores, es susceptible a una vulnerabilidad de análisis de archivos que podría permitir a un atacante explotar la vulnerabilidad y causar una denegación de servicio en el dispositivo. Esta vulnerabilidad es similar, pero no idéntica a CVE-2021-31517 | |
| Modificada | Alta (7.5) | 1.1% | — | Trendmicro Home Network Security | 5/5/2021 | 17/6/2026 | Trend Micro Home Network Security versiones 6.5.599 y anteriores, es susceptible a una vulnerabilidad de análisis de archivos que podría permitir a un atacante explotar la vulnerabilidad y causar una denegación de servicio en el dispositivo. Esta vulnerabilidad es similar, pero no idéntica a CVE-2021-31518 | |
| Modificada | Alta (7.5) | 2.7% | — | Smartwares Home Easy Firmware | 29/4/2021 | 17/6/2026 | Smartwares HOME easy versiones anteriores a incluyéndola 1.0.9 es vulnerable a una descarga de copia de seguridad de base de datos no autenticada y una vulnerabilidad de divulgación de información. Un atacante podría divulgar información confidencial y de texto sin cifrar, resultando en una omisión de… | |
| Modificada | Alta (7.5) | 2.3% | — | Domoticz Mydomoathome | 29/4/2021 | 17/6/2026 | Emmanuel MyDomoAtHome (MDAH) REST API REST API Domoticz ISS Gateway versión 0.2.40 está afectado por una vulnerabilidad de divulgación de información debido a la aplicación inapropiada del control de acceso. Un atacante remoto no autenticado puede explotar esto por medio de una petición especialmente diseñada… | |
| Modificada | Crítica (9.8) | 3.4% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, sufre una vulnerabilidad de omisión de autenticación cuando se falsifica la dirección IP del cliente usando el encabezado X-Fordered-For con el valor de la dirección IP local (loopback) que permite el control remoto de la solución de smart home | |
| Modificada | Alta (8) | 1.1% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, sufre de una vulnerabilidad de ejecución de comandos del Sistema Operativo autenticado usando el complemento de comando personalizado versión v0.1. Esto puede ser explotado con una vulnerabilidad CSRF para ejecutar comandos de shell arbitrarios como un usuario web por medio de los… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | En HomeAutomation versión 3.3.2, la entrada pasada por medio del parámetro GET "redirect" en el script "api.php" no es comprobado apropiadamente antes de ser usado para redireccionar a usuarios. Esto puede ser explotado para redireccionar a un usuario a un sitio web arbitrario, por ejemplo, cuando un usuario hace… | |
| Modificada | Alta (8.8) | 0.75% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Request Forgery (CSRF). La interfaz de la aplicación permite a usuarios llevar a cabo determinadas acciones por medio de peticiones HTTP sin llevar a cabo ninguna comprobación de validez para comprobar las peticiones. Esto puede ser… | |
| Modificada | Media (6.1) | 0.91% | — | Homeautomation Project Homeautomation | 27/4/2021 | 17/6/2026 | HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Scripting (XSS) persistente. Las vulnerabilidades de tipo XSS ocurren cuando la entrada es pasada por medio de varios parámetros en varios scripts no son saneada apropiadamente antes de devolvérsela al usuario. Esto puede ser… | |
| Modificada | Alta (7.5) | 1.4% | — | Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware | 19/4/2021 | 17/6/2026 | En dispositivos Fibaro Home Center versión 2 y Lite en todas las versiones proporcionan una interfaz de administración basada en web sobre el protocolo HTTP sin cifrar. Una comunicación entre el usuario y el dispositivo puede ser escuchado a escondidas para secuestrar sesiones, tokens y contraseñas |