Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Lutron Quantum Bacnet Integration Firmware21/2/201817/6/2026
Se ha descubierto un problema en dispositivos Lutron Quantum BACnet Integration 2.0 (firmware 3.2.243). Los atacantes remotos pueden obtener información potencialmente sensible mediante una petición /DbXmlInfo.xml, tal y como demuestra la latitud/longitud del dispositivo.
ModificadaMedia (5.3)1.0%—Strongswan20/2/201817/6/2026
La función rsa_pss_params_parse en libstrongswan/credentials/keys/signature_params.c en strong permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante una firma RSASSA-PSS manipulada que carece de un parámetro de función de generación de máscaras.
ModificadaAlta (8.8)0.56%—Conceptronic Cipcamptiwl FirmwareConceptronic Cipcamptiwl WEB Firmware30/1/201817/6/2026
Se ha descubierto un problema en dispositivos Conceptronic CIPCAMPTIWL V3 0.61.30.21. Existe Cross-Site Request Forgery (CSRF) en hy-cgi/user.cgi, tal y como demuestra el cambio de una contraseña de administrador o la adición de una nueva cuenta de administrador.
ModificadaAlta (7.5)32%💥 PoCConceptronic Cipcamptiwl FirmwareConceptronic Cipcamptiwl WEB Firmware30/1/201817/6/2026
Se ha descubierto un problema en dispositivos Conceptronic CIPCAMPTIWL V3 0.61.30.21. Un atacante no autenticado puede provocar el cierre inesperado de un dispositivo mediante el envío de una petición POST con un gran tamaño de cuerpo a /hy-cgi/devices.cgi?cmd=searchlandevice. El cierre inesperado bloquea…
ModificadaAlta (8.8)84%💥 ExploitAtom Electron24/1/201817/6/2026
GitHub Electron en versiones 1.8.2-beta.3 y anteriores, 1.7.10 y anteriores y 1.6.15 y anteriores tiene una vulnerabilidad en el manipulador de protocolos, específicamente en las apps Electron que se ejecutan en Windows 10, 7 o 2008 y que registren manipuladores personalizados de protocolos, que permite que se les…
ModificadaAlta (7.5)4.0%💥 PoCHitrontech Cve-30360 Firmware7/1/201817/6/2026
Los dispositivos Hitron CVE-30360 utilizan una clave DES 578A958E3DD933FC que se comparte en las diferentes instalaciones de los clientes, lo que hace que sea más fácil para los atacantes obtener información sensible descifrando un archivo de configuración de seguridad, tal y como queda demostrado con un hash de…
ModificadaMedia (4.3)0.98%—Atom Electron2/1/201817/6/2026
Github Electron, de las versiones 1.6.4 a la 1.6.11 y 1.7.0 a 1.7.5, es vulnerable a un problema de suplantación de URL al abrir PDF en PDFium. Esto resulta en la carga de PDF arbitrarios que pueden ser controlados por un hacker.
ModificadaAlta (8.8)6.2%—BusyboxDebian LinuxVmware EsxiRedlion N-tron 702-w Firmware+220/11/201717/6/2026
En la función add_match en libbb/lineedit.c en BusyBox hasta la versión 1.27.2, la característica de autocompletar pestañas del shell, empleada para obtener una lista de nombres de archivo en un directorio, no inmuniza los nombres de archivo. Esto conduce a la ejecución de cualquier secuencia de escape en el terminal.…
ModificadaCrítica (9.8)1.9%—Ektron Content Management System30/10/201716/6/2026
La función XSLTCompiledTransform en Ektron Content Management System (CMS) en versiones anteriores a la 8.02 SP5 configura el XSL con enableDocumentFunction establecido como true. Esto permite que atacantes remotos lean archivos arbitrarios y, consecuentemente, omitan la autenticación, modifiquen el estado de vista o…
ModificadaCrítica (9.8)68%💥 ExploitEktron Content Management System30/10/201716/6/2026
Ektron Content Management System (CMS) en versiones anteriores a la 8.02 SP5 emplea la clase XslCompiledTransform con enablescript establecido en true. Esto permite que atacantes remotos ejecuten código arbitrario con privilegios NETWORK SERVICE mediante datos XSL manipulados.
ModificadaCrítica (9.8)4.6%—Strongswan7/9/201717/6/2026
strongSwan 5.2.2 y 5.3.0 permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de daemon) o ejecuten código arbitrario.
ModificadaAlta (7.8)1.5%—Moj.go Commercial Registration Electronic Authentication Software29/8/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en el sistema de autenticación electrónica basada en el sistema de registro comercial "The CRCA user's Software" v1.8 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (7.5)3.1%—Estrongs ES File Explorer28/8/201717/6/2026
Existe una vulnerabilidad de salto de directorio en ES File Explorer 3.2.4.1.
ModificadaAlta (7.5)2.8%—Strongswan18/8/201717/6/2026
El plugin gmp en strongSwan en versiones anteriores a la 5.6.0 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y daemon crash) mediante una firma RSA manipulada.
ModificadaAlta (8.1)6.7%—Electron6/8/201717/6/2026
GitHub Electron en versiones anteriores a la 1.6.8 permite la ejecución remota de comandos debido a una vulnerabilidad de omisión de nodeIntegration. Esta vulnerabilidad también afecta a todas las aplicaciones que incluyen código Electron equivalentes a la versión 1.6.8 o anteriores. Omitir la Same Origin Policy (SOP)…
ModificadaMedia (6.1)0.76%—Ektron Content Management System25/7/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Ektron Content Management System anterior a versión 9.1.0.184SP3 (9.1.0.184.3.127), permite a los atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro rptStatus en una acción Report en el archivo WorkArea/SelectUserGroup.aspx.
ModificadaAlta (7.8)1.4%—Acquisition Technology AND Logistics Agency Installer OF Electronic Tendering7/7/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en el Instalador del Sistema de Apertura de Ofertas y Licitación Electrónica disponible antes del 12 de junio de 2017, permite a un atacante ejecutar código arbitrario por medio de un archivo ejecutable especialmente creado en un directorio no especificado.
ModificadaMedia (6.1)0.89%—Ektron Content Management System3/7/201717/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Ektron Content Management System (CMS) anterior a la versión 9.1.0.184 SP3 (9.1.0.184.3.127), permite a atacantes remotos inyectar scripts web o HTML a través del parámetro ContType en una acción ViewContentByCategory a WorkArea/content .aspx.
ModificadaAlta (8.8)1.7%—Atla Electronic Tendering AND BID Opening System9/6/201717/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no seguros en el Instalador de sistema de licitación electrónica y de apertura de ofertas. disponible antes del 25 de mayo de 2017 permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaAlta (7.5)2.2%—Strongswan8/6/201717/6/2026
El analizador ASN.1 en strongSwan anterior a versión 5.5.3, maneja inapropiadamente los tipos CHOICE cuando el plugin x509 está habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un certificado diseñado.
ModificadaAlta (7.5)1.7%—StrongswanDebian LinuxCanonical Ubuntu Linux8/6/201717/6/2026
El plugin gmp en strnogSwan anterior a 5.5.3 no valida adecuadamente las claves públicas RSA tras la llamada mpz_powm_sec, lo que podría permitir a peers remotos causar una denegación de servicio (excepción de punto flotante y cierre inesperado del proceso) a través de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Electronic Funds Source LLC EFS Mobile Driver Source5/5/201717/6/2026
La aplicación Mobile Driver Source versión 2.5 de Electronic Funds Source (EFS) para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado.
ModificadaAlta (7.8)1.7%—Delta Electronics IspsoftDelta Electronics PmsoftDelta Electronics Wplsoft13/2/201717/6/2026
Ha sido descubierto un problema en Delta Electronics WPLSoft, versiones anteriores a V2.42.11, ISPSoft, versiones anteriores a 3.02.11 y PMSoft, versiones anteriores a 2,10.10. Existen múltiples instancias de desbordamientos de búfer basados en memoria dinámica que pueden permitir que los archivos maliciosos provoquen…
ModificadaAlta (7.8)1.1%—Delta Electronics IspsoftDelta Electronics PmsoftDelta Electronics Wplsoft13/2/201717/6/2026
Ha sido descubierto un problema en Delta Electronics WPLSoft, versiones anteriores a V2.42.11, ISPSoft, versiones anteriores a 3.02.11 y PMSoft, versiones anteriores a 2.10.10. Múltiples instancias de condiciones de escritura fuera de límites pueden permitir que archivos maliciosos sean leídos y ejecutados por el…
ModificadaAlta (8.8)0.86%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Múltiples vulnerabilidades de CSRF en dispositivos Crestron Electronics DM-TXRX-100-STR con firmware hasta la versión 1.3039.00040 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.