Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.59%—4homepages 4images26/1/202117/6/2026
4images Image Gallery Management System versión 1.7.11, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en la URL Image. Esta vulnerabilidad puede resultar en un atacante inyectar una carga útil XSS en la URL IMAGE. Cada vez a un usuario visita esa URL, el ataque de tipo XSS se activa…
ModificadaAlta (7.5)2.9%💥 PoCMagic Home PRO Project Magic Home PRO17/12/202017/6/2026
La aplicación Magic Home Pro versión 1.5.1 para Android, permite una Omisión de Autenticación. El control de seguridad que la aplicación presenta actualmente en el lugar una simple autenticación de nombre de usuario y contraseña. Usando una enumeración, un atacante puede ser capaz de falsificar un token…
ModificadaAlta (7.8)0.32%—Home DNS Server Project Home DNS Server28/10/202017/6/2026
Se detectó un problema en Home DNS Server versión 0.10. Debido a restricciones insuficientes de acceso en el directorio de instalación predeterminado, un atacante puede escalar privilegios al reemplazar el binario HomeDNSServer.exe
ModificadaMedia (6.5)0.49%—August HomeAugust Connect Wi-fi Bridge Firmware30/9/202017/6/2026
El uso de una vulnerabilidad de clave criptográfica embebida en August Connect Wi-Fi Bridge App, Connect Firmware, permite a un atacante descifrar una carga útil interceptada que contiene las credenciales de autenticación de la red Wi-Fi. Este problema afecta a: August Connect Wi-Fi Bridge App versión v10.11.0 y…
ModificadaAlta (7.4)0.45%—Bosch Smart Home16/9/202017/6/2026
La comprobación inapropiada del certificado para determinadas conexiones en la aplicación Bosch Smart Home System para iOS anterior a versión 9.17.1, permite potencialmente interceptar el contenido de video al llevar a cabo un ataque de tipo man-in-the-middle
ModificadaMedia (4.3)0.33%—Homey FirmwareHomey PRO Firmware4/6/202017/6/2026
Se detectó un problema en todos los dispositivos Athom Homey y Homey Pro hasta la actual versión 4.2.0. Un atacante dentro del rango de RF puede obtener una copia en texto sin cifrar de la configuración de la red del dispositivo, incluyendo el PSK Wi-Fi, durante la configuración del dispositivo. Tras el éxito, el…
ModificadaCrítica (9.8)11%—Eq-3 Homematic Ccu2 FirmwareEq-3 Ccu3 Firmware15/5/202017/6/2026
eQ-3 Homematic Central Control Unit (CCU)2 versiones hasta 2.51.6 y la CCU3 versiones hasta 3.51.6, permiten una ejecución de código remota en el JSON API Method ReGa.runScript, por parte de atacantes no autenticados con acceso a la interfaz web, debido a que la funcionalidad auto-login predeterminada está activada…
ModificadaAlta (8.8)2.0%—Anti-virus FOR Sophos CentralAnti-virus FOR Sophos Home17/4/202017/6/2026
Mac Endpoint para Sophos Central versiones anteriores a 9.9.6 y Mac Endpoint para Sophos Home versiones anteriores a 2.2.6, permiten una Escalada de Privilegios.
ModificadaMedia (4.7)0.90%—Westerndigital IBIWesterndigital MY Cloud Home15/4/202017/6/2026
Los dispositivos Western Digital My Cloud Home e ibi versiones anteriores a 2.2.0, permiten un secuestro de cliqueo en las páginas de inicio de sesión.
ModificadaAlta (8.1)1.9%—Plathome Easyblocks Ipv6 FirmwarePlathome Easyblocks Ipv6 Enterprise Firmware8/4/202017/6/2026
Una vulnerabilidad de fijación de sesión en EasyBlocks IPv6 versión Ver. 2.0.1 y anteriores, y Enterprise versión Ver. 2.0.1 y anteriores, permite a atacantes remotos suplantar un usuario registrado e iniciar sesión en la consola de administración, que puede resultar en una alteración y divulgación de información por…
ModificadaAlta (8.8)0.91%—Plathome Easyblocks Ipv6 FirmwarePlathome Easyblocks Ipv6 Enterprise Firmware8/4/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en EasyBlocks IPv6 versiones Ver. 2.0.1 y anteriores y Enterprise versiones Ver. 2.0.1 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaMedia (5.6)1.1%💥 PoCIntel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+131712/3/202017/6/2026
Una inyección de valor de carga en algunos Procesadores Intel® que utilizan una ejecución especulativa puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un canal lateral con acceso local. La lista de productos afectados es proporcionada en intel-sa-00334:…
ModificadaAlta (7.8)0.34%—Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+6612/3/202017/6/2026
Unas restricciones de búfer inapropiadas en el firmware para Intel(R) NUC, pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:…
ModificadaMedia (6.7)0.34%—Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+6612/3/202017/6/2026
Una comprobación de entrada inapropiada en el firmware para Intel(R) NUC, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:…
ModificadaCrítica (9.8)0.74%—Rubetek Smarthome Firmware4/3/202017/6/2026
Los dispositivos Rubetek SmartHome 2020, utilizan comunicación no cifrada de 433 MHz entre controladores y beacons, permitiendo a un atacante rastrear y falsificar peticiones de beacons remotamente
ModificadaAlta (8.8)0.58%—Plathome Openblocks IOT VX2 Firmware4/3/202017/6/2026
OpenBlocks IoT VX2 versiones anteriores a Ver.4.0.0 (Serie de versiones Ver.3), permite a un atacante en el mismo segmento de red omitir la autenticación e inicializar el dispositivo por medio de vectores no especificados.
ModificadaAlta (8.8)0.85%—Plathome Openblocks IOT VX2 Firmware4/3/202017/6/2026
OpenBlocks IoT VX2 versiones anteriores a Ver.4.0.0 (Serie de versiones Ver.3), permite a un atacante en el mismo segmento de red ejecutar comandos arbitrarios del Sistema Operativo con privilegios root por medio de vectores no especificados.
ModificadaAlta (7.8)1.5%—Quickheal Antivirus FOR ServerQuickheal Antivirus PROQuickheal Home SecurityQuickheal Internet Security+224/2/202017/6/2026
El motor de análisis de Quick Heal AV (Noviembre 2019), permite una omisión de la detección de virus por medio de un GPFLAG diseñado en un archivo ZIP. Esto afecta a Total Security, Home Security, Total Security Multi-Device, Internet Security, Total Security for Mac, AntiVirus Pro, AntiVirus for Server, y Total…
ModificadaCrítica (9.1)1.00%—Western Digital IBIWestern Digital MY Cloud Home20/2/202017/6/2026
Western Digital My Cloud Home versiones anteriores a 3.6.0 e ibi versiones anteriores a 3.6.0, permiten una Fijación de Sesión.
ModificadaAlta (7.5)1.5%—Evoko Home19/1/202017/6/2026
Los dispositivos Evoko Home versión 1.31 hasta la versión 1.37, permiten a atacantes remotos obtener información confidencial (tales como nombres de usuario y hashes de contraseña) por medio de una petición WebSocket, como es demostrado por el URI sockjs/224/uf1psgff/websocket en una URL wss://
ModificadaMedia (5.3)0.97%—Evoko Home19/1/202017/6/2026
Los dispositivos Evoko Home versión 1.31, proveen diferentes mensajes de error para peticiones de inicio de sesión fallidas dependiendo de si el nombre de usuario es válido.
ModificadaCrítica (9.8)8.9%💥 ExploitEzhometech Ezserver13/1/202016/6/2026
Existe una vulnerabilidad de Ejecución de Código en la función memcpy cuando se procesan peticiones AMF en Ezhometech EzServer versión 7.0, lo que podría permitir a un usuario malicioso remoto ejecutar código arbitrario o causar una Denegación de Servicio
ModificadaMedia (5.4)1.1%💥 ExploitFiberhomegroup An5506-04-f Firmware31/12/201917/6/2026
Los dispositivos FiberHome an5506-04-f RP2669, tienen una vulnerabilidad de tipo XSS.
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotado mediante un secuestro de DLL relacionado con una vulnerabilidad en el empaquetador que el programa utiliza.
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotada permitiendo a un atacante colocar un archivo DLL malicioso en el directorio de la aplicación y elevar los privilegios.