Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.4%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
En dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.540 y anteriores, un usuario autenticado puede ejecutar comandos como usuario root usando una vulnerabilidad de inyección de comandos
ModificadaAlta (7.5)3.4%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
En los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, un servicio de administración interno es accesible en el puerto 8000 y algunos endpoints de la API pueden ser accedidos sin autenticación para desencadenar un apagado, un reinicio o un reinicio en modo de recuperación
ModificadaMedia (5.9)2.0%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
Los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, inician conexiones SSH a la nube de Fibaro para proporcionar acceso remoto y capacidades de soporte remoto. Esta conexión puede ser interceptada usando un ataque de suplantación de DNS y puede ser usado un canal de…
ModificadaMedia (4.8)2.0%💥 Exploit4homepages 4images22/3/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el panel de inicio de sesión del administrador en 4images versión 1.8, permite a atacantes remotos inyectar JavaScript por medio del parámetro "redirect"
ModificadaAlta (7.8)0.35%—Dell Supportassist Client PromanageDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS12/3/202117/6/2026
Dell SupportAssist Client for Consumer PCs versiones 3.7.x, 3.6.x, 3.4.x, 3.3.x, Dell SupportAssist Client for Business PCs versiones 2.0.x, 2.1.x, 2.2.x y Dell SupportAssist Client ProManage versión 1.x, contienen una vulnerabilidad de inyección DLL en el plugin Costura Fody. Un usuario local poco privilegiado…
ModificadaAlta (7.5)1.3%—Homey FirmwareHomey PRO Firmware9/3/202117/6/2026
Se detectó un problema en los dispositivos Athom Homey y Homey Pro anteriores a la 5.0.0. Los dispositivos concentradores ZigBee deben generar una clave de red estándar única que luego se intercambia con todos los dispositivos inscritos para que toda la comunicación entre dispositivos esté cifrada. Sin…
ModificadaAlta (7.5)5.0%—Adguard Home3/3/202117/6/2026
Se detectó un problema en AdGuard anterior a la versión 0.105.2. Un atacante capaz de obtener la cookie del usuario puede forzar su contraseña fuera de línea, porque el hash de la contraseña es almacenado en la cookie
ModificadaAlta (7.5)14%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Es posible bloquear el demonio de telnet mediante el envío de una determinada cadena 0a 65 6e 61 62 6c 65 0a 02 0a 1a 0a
ModificadaAlta (7.5)18%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Algunas contraseñas se almacenan en texto sin cifrar en nvram
ModificadaCrítica (9.8)20%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Es posible omitir la autenticación mediante el envío de un valor decodificado de la cadena GgpoZWxwCmxpc3QKd2hvCg== hacia el servidor telnet
ModificadaAlta (7.5)19%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. En el archivo wifictl_5g.cfg presenta contraseñas de texto sin cifrar y permisos 0644
ModificadaAlta (7.5)18%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. En el archivo wifictl_2g.cfg presenta contraseñas de texto sin cifrar y permisos 0644
ModificadaAlta (7.5)19%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. En el archivo wifi_custom.cfg presenta contraseñas de texto sin cifrar y permisos 0644
ModificadaAlta (7.5)13%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Se presenta una API backdoor de telnet?enable=0&key=calculated(BR0_MAC), sin autenticación, proporcionada por el servidor HTTP. Esto eliminará las reglas del firewall y permitirá a un atacante llegar al servidor telnet…
ModificadaCrítica (9.8)19%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Una contraseña GEPON embebida para root es definida dentro del archivo /etc/init.d/system-config.sh
ModificadaCrítica (9.8)18%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Es posible iniciar un telnetd de Linux como root en el puerto 26/tcp usando los comandos de la interfaz CLI de ddd y shell (o tshell)
ModificadaCrítica (9.8)16%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Por defecto, no se presentan reglas de firewall para la conectividad IPv6, exponiendo las interfaces de administración interna hacia la Internet
ModificadaCrítica (9.8)20%—Fiberhome An5506-04-fa Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome AN5506-04-FA con firmware RP2631. Se presenta una contraseña de gepon para la cuenta de gepon
ModificadaCrítica (9.8)20%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Se presenta una contraseña 6GFJdY4aAuUKJjdtSn7d para la cuenta rdsadmin
ModificadaCrítica (9.8)15%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. Se presenta una contraseña de cuatro caracteres hexadecimales para la cuenta admin. Estos caracteres se generan en la función init_3bb_password en el archivo libci_adaptation_layer.so
ModificadaCrítica (9.8)19%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. La contraseña para el comando enable es gpon
ModificadaCrítica (9.8)20%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. El demonio telnet en el puerto 23/tcp puede ser abusado con las credenciales gpon/gpon
ModificadaCrítica (9.8)24%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. El demonio web contiene las credenciales admin / aisadmin embebidas para un ISP
ModificadaCrítica (9.8)23%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. El demonio web contiene las credenciales admin / tele1234 embebidas para un ISP
ModificadaCrítica (9.8)28%—Fiberhome Hg6245d Firmware10/2/202117/6/2026
Se detectó un problema en los dispositivos FiberHome HG6245D versiones hasta RP2613. El demonio web contiene las credenciales user / tattoo@home embebidas para un ISP