Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.26% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 almacena nombres de usuario, contraseñas y otras opciones de configuración en el archivo generado por medio de la función "export configuration". El archivo de configuración es encriptado usando el binario awenc. El mismo binario puede… | |
| Modificada | Alta (7.8) | 0.28% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | "Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 almacena nombres de usuario, contraseñas, código de acceso a presentación de diapositivas y otras opciones de configuración en texto no cifrado en el archivo /tmp/scfgdndf. Un atacante local puede usar esta vulnerabilidad para… | |
| Modificada | Alta (7.5) | 2.1% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 es vulnerable a la Denegación de Servicio mediante una petición creada al puerto TCP 389. La petición forzará a la presentación de diapositivas a pasar a un estado "stopped". Un atacante remoto no autenticado puede usar esta… | |
| Modificada | Crítica (9.1) | 3.3% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 permite a cualquier persona actuar como moderador de una presentación de diapositivas por medio de peticiones HTTP POST creadas para el archivo conference.cgi. Un atacante remoto no identificado puede usar esta vulnerabilidad para… | |
| Modificada | Media (5.3) | 7.7% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 permite que cualquiera pueda omitir el código de presentación enviando una petición HTTP POST creada para el archivo login.cgi. Un atacante remoto no identificado puede usar esta vulnerabilidad para descargar la imagen de diapositiva… | |
| Modificada | Media (5.3) | 5.9% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 permite a cualquiera omitir el código de presentación simplemente solicitando el archivo /images/browserslide.jpg por medio de HTTP. Un atacante remoto no autenticado puede usar esta vulnerabilidad para ver una presentación de… | |
| Modificada | Crítica (9.8) | 36% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 son vulnerables a la omisión de identificación debido a una contraseña codificada en el archivo return.tgi. Un atacante remoto no autorizado puede usar esta vulnerabilidad para controlar dispositivos externos por medio del uart_bridge. | |
| Modificada | Alta (8.8) | 5.8% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware versión 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 son vulnerables a la inyección de argumentos en el binario curl por medio de peticiones HTTP creadas para el archivo return.cgi. Un atacante remoto y identificado puede usar esta vulnerabilidad para cargar archivos en el dispositivo y… | |
| Modificada | Crítica (9.8) | 7.0% | — | Crestron Am-100 FirmwareCrestron Am-101 FirmwareBarco Wepresent Wipg-1000p FirmwareBarco Wepresent Wipg-1600w Firmware+8 | 30/4/2019 | 17/6/2026 | El firmware Crestron AM-100 versión 1.6.0.2, el firmware Crestron AM-101 versión 2.7.0.1, Barco wePresent WiPG-1000P firmware versión 2.3.0.10, Barco wePresent WiPG-1600W antes del firmware versión 2.4.1.19, Extron ShareLink 200/250 firmware versión 2.0.3.4, Teq AV IT WIPS710 firmware versión 1.1.0.7, SHARP PN-L703WA… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Crestron Am-100 FirmwareCrestron Am-101 FirmwareBarco Wepresent Wipg-1000p FirmwareBarco Wepresent Wipg-1600w Firmware+8 | 30/4/2019 | 17/6/2026 | El firmware Crestron AM-100 versión 1.6.0.2, el firmware Crestron AM-101 versión 2.7.0.1, Barco wePresent WiPG-1000P firmware versión 2.3.0.10, Barco wePresent WiPG-1600W antes del firmware versión 2.4.1.19, Extron ShareLink 200/250 firmware versión 2.0.3.4, Teq AV IT WIPS710 firmware versión 1.1.0.7, SHARP PN-L703WA… | |
| Modificada | Media (5.3) | 1.8% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con versión de firmware 1.6.0.2 y AM-101 con firmware versión 2.7.0.2 permite a cualquier usuario obtener el código de acceso de presentación por medio de la OID iso.3.6.1.4.1.3212.100.3.2.7.4. Un atacante remoto sin identificar puede usar esta vulnerabilidad para acceder a una presentación restringida… | |
| Modificada | Crítica (9.8) | 2.2% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | En Crestron AM-100 con versión de firmware 1.6.0.2 y AM-101 con el firmware versión 2.7.0.2 cualquiera puede cambiar las contraseñas de administrador y moderador por medio la OID iso.3.6.1.4.1.3212.100.3.2.8.1 y iso.3.6.1.4.1.3212.100.3.2.8.2. Un atacante remoto sin identificar puede usar esta vulnerabilidad para… | |
| Modificada | Crítica (9.8) | 6.9% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware 1.6.0.2 y AM-101 con firmware 2.7.0.2 son vulnerables a la inyección de comandos mediante SNMP OID iso.3.6.1.4.4.1.3212.100.3.2.14.1. Un atacante remoto no autenticado puede utilizar esta vulnerabilidad para ejecutar comandos del sistema operativo como root. | |
| Modificada | Crítica (9.8) | 6.9% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware 1.6.0.2 y AM-101 con firmware 2.7.0.2 son vulnerables a la inyección de comandos mediante SNMP OID iso.3.6.1.4.1.3212.100.3.2.9.3. Un atacante remoto no autenticado puede utilizar esta vulnerabilidad para ejecutar comandos del sistema operativo como root. | |
| Modificada | Alta (7.8) | 0.40% | — | Robotronic Runasspc | 24/4/2019 | 17/6/2026 | Robotronic RunAsSpc versión 3.7.0.0 protege las credenciales almacenadas de forma insuficiente, lo que permite a los atacantes autenticados localmente (en el mismo contexto de usuario) obtener las credenciales en texto claro de la cuenta almacenada. | |
| Modificada | Media (6.5) | 1.7% | — | Openstack NeutronRedhat Openstack | 5/4/2019 | 17/6/2026 | Se ha descubierto un problema en OpenStack Neutron, en las versiones 11.x anteriores a la 11.0.7, en las 12.x anteriores a la 12.0.6 y en las 13.x anteriores a la 13.0.3. Al crear dos grupos de seguridad con rangos de puertos separados/solapados, un usuario autenticado podría impedir que Neutron sea capaz de… | |
| Modificada | Media (6.5) | 0.19% | — | Medtronic Mycarelink Monitor 24950 FirmwareMedtronic Mycarelink Monitor 24952 FirmwareMedtronic Carelink Monitor 2490c FirmwareMedtronic Carelink 2090 Firmware+19 | 26/3/2019 | 17/6/2026 | El protocolo de telemetría Conexus empleado en Medtronic MyCareLink Monitor, en las versiones 24950 y 24952; CareLink Monitor, en su versión 2490C; CareLink 2090 Programmer, Amplia CRT-D, Claria CRT-D, Compia CRT-D, Concerto CRT-D, Concerto II CRT-D, Consulta CRT-D, Evera ICD, Maximo II CRT-D y ICD, Mirro ICD, Nayamed… | |
| Modificada | Media (6.5) | 0.90% | — | Medtronic Mycarelink Monitor FirmwareMedtronic Carelink Monitor FirmwareMedtronic Carelink 2090 FirmwareMedtronic Amplia Crt-d Firmware+16 | 25/3/2019 | 17/6/2026 | El protocolo de telemetría Conexus utilizado en las versiones 24950 y 24952 de Medtronic MyCareLink Monitor, CareLink Monitor versión 2490C, CareLink 2090 Programmer, Amplia CRT-D, Claria CRT-D, Compia CRT-D, Concerto CRT-D, Concerto II CRT-D, Consulta CRT-D, Evera ICD, Maximo II CRT-D e ICD, Mirro ICD, Nayamed ND… | |
| Modificada | Media (6.5) | 3.7% | — | Openstack NeutronRedhat OpenstackDebian Linux | 13/3/2019 | 17/6/2026 | Se ha detectado un fallo en el módulo de firewall iptables en OpenStack Neutron en versiones anteriores a la 10.0.8, en las 11.x anteriores a la 11.0.7, en las 12.x anteriores a la 12.0.6 y en las 13.x anteriores a la 13.0.3. Al establecer un puerto de destino en una regla de grupo de seguridad, junto con un protocolo… | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Esafenet Electronic Document Security Management System | 8/3/2019 | 17/6/2026 | ESAFENET CDG, en versiones V3 y V5, tiene una vulnerabilidad de descarga de archivos arbitraros mediante el parámetro fileName en download.jsp debido a que el parámetro InstallationPack se gestiona de manera incorrecta en una petición /CDGServer3/ClientAjax. | |
| Modificada | Media (4.2) | 0.39% | — | Estrongs ES File Explorer File Manager | 15/2/2019 | 17/6/2026 | La característica de Ayuda en la aplicación ES File Explorer File Manager 4.1.9.7.4 para Android permite el secuestro de sesiones por parte de un atacante Man-in-the-Middle (MitM) en la red local debido a que no se emplea HTTPS y se muestra el sitio web de un atacante en un WebView sin información sobre la URL. | |
| Modificada | Media (6.1) | 0.88% | — | Axiositalia Registro Elettronico | 10/2/2019 | 17/6/2026 | Los dispositivos Axios RE 1.7.0/7.0.0, de Axios Italia, tienen Cross-Site Scripting (XSS) mediante el parámetro Error_Parameters en RELogOff.aspx. En algunas situaciones, el XSS estaría en el servicio en la nube family.axioscloud.it; sin embargo, el fabricante también soporta "Sissi in Rete (con server)" para las… | |
| Modificada | Alta (8.8) | 0.75% | — | Hetronic Nova-m FirmwareHetronic Es-can-hl FirmwareHetronic Bms-hl FirmwareHetronic MLC Firmware+1 | 25/1/2019 | 17/6/2026 | Hetronic Nova-M, en versiones anteriores a la r161, emplea códigos fijos que pueden reproducirse mediante el rastreo y la retransmisión. Esto puede conducir a la reproducción no autorizada de un comando, la suplantación de un mensaje arbitrario o al mantenimiento de la carga controlada en un estado de parada… | |
| Modificada | Crítica (9.1) | 8.6% | — | Crestron Airmedia Am-100 Firmware | 18/1/2019 | 17/6/2026 | Crestron AM-100, en versiones de firmware anteriores a la 1.6.0.2, contiene una omisión de autenticación en el script "return.cgi" de la interfaz web. Usuarios remotos no autenticados pueden hacer uso de la omisión para acceder a algunas funcionalidades del administrador, como pueden ser la configuración de la… | |
| Modificada | Alta (8.1) | 64% | 💥 Exploit | Estrongs ES File Explorer File Manager | 16/1/2019 | 17/6/2026 | La aplicación ES File Explorer File Manager hasta la versión 4.1.9.7.4 para Android permite que los atacantes remotos lean archivos arbitrarios o ejecuten aplicaciones mediante peticiones al puerto TCP 59777 en la red wifi local. Este puerto TCP se mantiene abierto después de que la aplicación ES se haya abierto una… |