Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

93 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Aterm Wg2600hp Firmware28/1/202117/6/2026
Cross-site scripting vulnerability in Aterm WF800HP firmware Ver1.0.9 and earlier allows remote attackers to inject an arbitrary script via unspecified vectors.
ModificadaMedia (6.8)0.38%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Improper validation of integrity check value vulnerability in Aterm SA3500G firmware versions prior to Ver. 3.5.9 allows an attacker with an administrative privilege to execute a malicious program.
ModificadaMedia (6.8)0.76%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Aterm SA3500G firmware versions prior to Ver. 3.5.9 allows an attacker with an administrative privilege to send a specially crafted request to a specific URL, which may result in an arbitrary command execution.
ModificadaAlta (8.8)1.1%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Aterm SA3500G firmware versions prior to Ver. 3.5.9 allows an attacker on the adjacent network to send a specially crafted request to a specific URL, which may result in an arbitrary command execution.
ModificadaMedia (5.9)0.76%—Nozbe Watermelondb3/6/202017/6/2026
In WatermelonDB (NPM package "@nozbe/watermelondb") before versions 0.15.1 and 0.16.2, a maliciously crafted record ID can exploit a SQL Injection vulnerability in iOS adapter implementation and cause the app to delete all or selected records from the database, generally causing the app to become unusable. This may…
ModificadaAlta (8)0.87%—NEC Aterm Wg2600hs Firmware21/2/202017/6/2026
Aterm WG2600HS firmware Ver1.3.2 and earlier allows an authenticated attacker on the same network segment to execute arbitrary OS commands with root privileges via unspecified vectors.
ModificadaMedia (6.1)0.80%—NEC Aterm Wg2600hs Firmware21/2/202017/6/2026
Cross-site scripting vulnerability in Aterm WG2600HS firmware Ver1.3.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (8)0.87%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200c FirmwareNEC Aterm Wg1200cr Firmware21/2/202017/6/2026
Aterm series (Aterm WF1200C firmware Ver1.2.1 and earlier, Aterm WG1200CR firmware Ver1.2.1 and earlier, Aterm WG2600HS firmware Ver1.3.2 and earlier) allows an authenticated attacker on the same network segment to execute arbitrary OS commands with root privileges via management screen.
ModificadaAlta (8.8)1.0%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200c FirmwareNEC Aterm Wg1200cr Firmware21/2/202017/6/2026
Aterm series (Aterm WF1200C firmware Ver1.2.1 and earlier, Aterm WG1200CR firmware Ver1.2.1 and earlier, Aterm WG2600HS firmware Ver1.3.2 and earlier) allows an attacker on the same network segment to execute arbitrary OS commands with root privileges via UPnP function.
ModificadaAlta (8.8)0.73%—NEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware9/1/201917/6/2026
Aterm WF1200CR and Aterm WG1200CR (Aterm WF1200CR firmware Ver1.1.1 and earlier, Aterm WG1200CR firmware Ver1.0.1 and earlier) allows an attacker on the same network segment to execute arbitrary OS commands via SOAP interface of UPnP.
ModificadaAlta (7.2)1.4%—NEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware9/1/201917/6/2026
Aterm WF1200CR and Aterm WG1200CR (Aterm WF1200CR firmware Ver1.1.1 and earlier, Aterm WG1200CR firmware Ver1.0.1 and earlier) allows authenticated attackers to execute arbitrary OS commands via unspecified vectors.
ModificadaMedia (5.4)0.53%—NEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware9/1/201917/6/2026
Cross-site scripting vulnerability in Aterm WF1200CR and Aterm WG1200CR (Aterm WF1200CR firmware Ver1.1.1 and earlier, Aterm WG1200CR firmware Ver1.0.1 and earlier) allows authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (6.5)0.50%—NEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware9/1/201917/6/2026
Aterm WF1200CR and Aterm WG1200CR (Aterm WF1200CR firmware Ver1.1.1 and earlier, Aterm WG1200CR firmware Ver1.0.1 and earlier) allow an attacker on the same network segment to obtain information registered on the device via unspecified vectors.
ModificadaAlta (7.2)1.8%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Buffer overflow in Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary code via tools_system.cgi date parameter, time parameter, and offset parameter.
ModificadaAlta (7.2)1.8%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Buffer overflow in Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary code via netWizard.cgi date parameter, time parameter, and offset parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via tools_firmware.cgi date parameter, time parameter, and offset parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via import.cgi encKey parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via export.cgi encKey parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via FactoryPassword parameter of a certain URL, different URL from CVE-2018-0634.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via filename parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via FactoryPassword parameter or bootmode parameter of a certain URL.
ModificadaAlta (7.2)1.8%—NEC Aterm W300p Firmware9/1/201917/6/2026
Buffer overflow in Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary code via submit-url parameter.
ModificadaAlta (7.2)1.8%—NEC Aterm W300p Firmware9/1/201917/6/2026
Buffer overflow in Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary code via HTTP request and response.
ModificadaAlta (7.2)1.4%—NEC Aterm W300p Firmware9/1/201917/6/2026
Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary OS commands via targetAPSsid parameter.
ModificadaAlta (7.2)1.4%—NEC Aterm W300p Firmware9/1/201917/6/2026
Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary OS commands via sysCmd parameter.
Orbitaley — Vulnerabilidades