Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.80%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Exposición de Información en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar que la información sea expuesta cuando un archivo no autorizado es cargado
ModificadaMedia (5.9)0.82%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Exposición de Información en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar que un dispositivo sea comprometido cuando se configura por primera vez
ModificadaCrítica (9.8)0.63%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de uso de Algoritmo Criptográfico Roto o Riesgoso en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso no autorizaado cuando las credenciales son descubiertas después de un ataque de fuerza bruta
ModificadaCrítica (9.8)0.95%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Credenciales Insuficientemente Protegidas en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso no autorizado cuando se descubren las credenciales después de un ataque de fuerza bruta
ModificadaAlta (7.5)1.1%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar una denegación de servicio cuando un archivo no autorizado es cargado
ModificadaAlta (7.2)1.0%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Comprobación Inapropiada de la Firma Criptográfica en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría permitir una ejecución de código remota cuando un código no autorizado es copiado en el dispositivo
ModificadaAlta (7.2)1.0%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Verificación Inapropiada de la Firma Criptográfica en homeLYnk (Wiser For KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar una ejecución de código remota cuando un atacante carga un código no autorizado
ModificadaAlta (7.8)0.21%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiado en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso al shell cuando un código no autorizado es cargado en la carpeta del sistema
ModificadaAlta (7.8)0.26%—Schneider-electric Spacelynk FirmwareSchneider-electric Homelynk Firmware26/5/202117/6/2026
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un problema de ejecución de código cuando un atacante carga un código no autorizado en el servidor web
ModificadaAlta (7.8)0.43%—Trendmicro Home Network Security26/5/202117/6/2026
La versión 6.6.604 y anteriores de Trend Micro Home Network Security son vulnerables a una vulnerabilidad de desbordamiento del búfer basada en la pila de iotcl que podría permitir a un atacante emitir un iotcl especialmente diseñado para escalar privilegios en los dispositivos afectados. Un atacante debe obtener…
ModificadaMedia (6.7)0.31%—Sophos HomeSophos Intercept X17/5/202117/6/2026
En múltiples versiones de los productos Sophos Endpoint para MacOS, un atacante local podría ejecutar código arbitrario con privilegios de administrador
ModificadaMedia (5.4)0.62%—Clogica ALL 404 Redirect TO Homepage17/5/202117/6/2026
El parámetro tab de la página de configuración del plugin de WordPress All 404 Redirect to Homepage versiones anteriores a 1.21, era vulnerable a un problema de Cross-Site Scripting (XSS) reflejado y autenticado, ya que la entrada del usuario no era saneada apropiadamente antes de ser emitido en un atributo
ModificadaMedia (6.5)0.56%—Clogica ALL 404 Redirect TO Homepage17/5/202117/6/2026
El plugin de WordPress 404 SEO Redirection versiones hasta 1.3 carece de comprobaciones CSRF en todas sus configuraciones, permitiendo a atacantes hacer que un usuario que haya iniciado sesión cambie la configuración del plugin. Debido a la falta de saneamiento y escapando en algunos campos, también podría…
ModificadaAlta (7.3)0.35%—Trendmicro Housecall FOR Home Networks12/5/202117/6/2026
Una vulnerabilidad de permiso incorrecto en las carpetas del instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios al colocar código arbitrario en una carpeta específica y que ese código sea ejecutado por un administrador…
ModificadaAlta (7.3)0.26%—Trendmicro Housecall FOR Home Networks12/5/202117/6/2026
Una vulnerabilidad de permiso incorrecto en el instalador del producto para Trend Micro HouseCall for Home Networks versiones 5.3.1179 y anteriores, podría permitir a un atacante escalar privilegios colocando código arbitrario en una carpeta específica y que un administrador que esté ejecutando un escaneo ejecutar ese…
ModificadaAlta (7.5)1.1%—Trendmicro Home Network Security5/5/202117/6/2026
Trend Micro Home Network Security versiones 6.5.599 y anteriores, es susceptible a una vulnerabilidad de análisis de archivos que podría permitir a un atacante explotar la vulnerabilidad y causar una denegación de servicio en el dispositivo. Esta vulnerabilidad es similar, pero no idéntica a CVE-2021-31517
ModificadaAlta (7.5)1.1%—Trendmicro Home Network Security5/5/202117/6/2026
Trend Micro Home Network Security versiones 6.5.599 y anteriores, es susceptible a una vulnerabilidad de análisis de archivos que podría permitir a un atacante explotar la vulnerabilidad y causar una denegación de servicio en el dispositivo. Esta vulnerabilidad es similar, pero no idéntica a CVE-2021-31518
ModificadaAlta (7.5)2.7%—Smartwares Home Easy Firmware29/4/202117/6/2026
Smartwares HOME easy versiones anteriores a incluyéndola 1.0.9 es vulnerable a una descarga de copia de seguridad de base de datos no autenticada y una vulnerabilidad de divulgación de información. Un atacante podría divulgar información confidencial y de texto sin cifrar, resultando en una omisión de…
ModificadaAlta (7.5)2.3%—Domoticz Mydomoathome29/4/202117/6/2026
Emmanuel MyDomoAtHome (MDAH) REST API REST API Domoticz ISS Gateway versión 0.2.40 está afectado por una vulnerabilidad de divulgación de información debido a la aplicación inapropiada del control de acceso. Un atacante remoto no autenticado puede explotar esto por medio de una petición especialmente diseñada…
ModificadaCrítica (9.8)3.4%—Homeautomation Project Homeautomation27/4/202117/6/2026
HomeAutomation versión 3.3.2, sufre una vulnerabilidad de omisión de autenticación cuando se falsifica la dirección IP del cliente usando el encabezado X-Fordered-For con el valor de la dirección IP local (loopback) que permite el control remoto de la solución de smart home
ModificadaAlta (8)1.1%—Homeautomation Project Homeautomation27/4/202117/6/2026
HomeAutomation versión 3.3.2, sufre de una vulnerabilidad de ejecución de comandos del Sistema Operativo autenticado usando el complemento de comando personalizado versión v0.1. Esto puede ser explotado con una vulnerabilidad CSRF para ejecutar comandos de shell arbitrarios como un usuario web por medio de los…
ModificadaMedia (6.1)1.3%💥 ExploitHomeautomation Project Homeautomation27/4/202117/6/2026
En HomeAutomation versión 3.3.2, la entrada pasada por medio del parámetro GET "redirect" en el script "api.php" no es comprobado apropiadamente antes de ser usado para redireccionar a usuarios. Esto puede ser explotado para redireccionar a un usuario a un sitio web arbitrario, por ejemplo, cuando un usuario hace…
ModificadaAlta (8.8)0.75%—Homeautomation Project Homeautomation27/4/202117/6/2026
HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Request Forgery (CSRF). La interfaz de la aplicación permite a usuarios llevar a cabo determinadas acciones por medio de peticiones HTTP sin llevar a cabo ninguna comprobación de validez para comprobar las peticiones. Esto puede ser…
ModificadaMedia (6.1)0.91%—Homeautomation Project Homeautomation27/4/202117/6/2026
HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Scripting (XSS) persistente. Las vulnerabilidades de tipo XSS ocurren cuando la entrada es pasada por medio de varios parámetros en varios scripts no son saneada apropiadamente antes de devolvérsela al usuario. Esto puede ser…
ModificadaAlta (7.5)1.4%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
En dispositivos Fibaro Home Center versión 2 y Lite en todas las versiones proporcionan una interfaz de administración basada en web sobre el protocolo HTTP sin cifrar. Una comunicación entre el usuario y el dispositivo puede ser escuchado a escondidas para secuestrar sesiones, tokens y contraseñas
Orbitaley — Vulnerabilidades