Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

74 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/setPicListItem.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/setAdInfoDetail.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /cgi-bin/uploadWeiXinPic.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/delAd.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/setFixTools.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/WriteFacMac.
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/exeCommand.
ModificadaAlta (8.1)0.92%—Kalkitech Sync241-m1 FirmwareKalkitech Sync241-m2 FirmwareKalkitech Sync241-m4 FirmwareKalkitech Sync261-m1 Firmware+166/1/202217/6/2026
A security vulnerability originally reported in the SYNC2101 product, and applicable to specific sub-families of SYNC devices, allows an attacker to download the configuration file used in the device and apply a modified configuration file back to the device. The attack requires network access to the SYNC device and…
ModificadaAlta (8.8)1.9%—IBM System X3550 M3 FirmwareIBM System X3650 M3 Firmware12/11/202117/6/2026
A command injection vulnerability was reported in the Integrated Management Module (IMM) of legacy IBM System x 3550 M3 and IBM System x 3650 M3 servers that could allow the execution of operating system commands over an authenticated SSH or Telnet session.
ModificadaMedia (6.1)0.83%—Cisco Integrated Management ControllerCisco UCS ManagerCisco Encs 5100 FirmwareCisco Encs 5400 Firmware+216/5/202117/6/2026
A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of the parameters in an HTTP request. An attacker could…
ModificadaAlta (8.8)0.58%—Sony Wf-1000x FirmwareSony Wf-sp700n FirmwareSony Wh-1000xm2 FirmwareSony Wh-1000xm3 Firmware+79/6/202017/6/2026
SONY Wireless Headphones WF-1000X, WF-SP700N, WH-1000XM2, WH-1000XM3, WH-CH700N, WH-H900N, WH-XB700, WH-XB900N, WI-1000X, WI-C600N and WI-SP600N with firmware versions prior to 4.5.2 have vulnerability that someone within the Bluetooth range can make the Bluetooth pairing and operate such as changing volume of the…
ModificadaMedia (6.1)1.1%—Lenovo Bladecenter Hs22 FirmwareLenovo Bladecenter Hs22v FirmwareLenovo Bladecenter HX5 FirmwareLenovo System X Idataplex Dx360 M2 Firmware+1119/8/201917/6/2026
A stored cross-site scripting (XSS) vulnerability exists in various firmware versions of the legacy IBM System x IMM (IMM v1) embedded Baseboard Management Controller (BMC). This vulnerability could allow an unauthenticated user to cause JavaScript code to be stored in the IMM log which may then be executed in the…
ModificadaMedia (6.8)0.83%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Buffer overflow in PTP (Picture Transfer Protocol) of EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and…
ModificadaAlta (8.8)2.4%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Buffer overflow in PTP (Picture Transfer Protocol) of EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and…
ModificadaAlta (8.8)2.5%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Buffer overflow in PTP (Picture Transfer Protocol) of EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and…
ModificadaAlta (8.8)2.6%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Buffer overflow in PTP (Picture Transfer Protocol) of EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and…
ModificadaMedia (6.5)1.2%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Missing authorization vulnerability exists in EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and earlier,…
ModificadaAlta (8.8)2.5%—Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+626/8/201917/6/2026
Buffer overflow in PTP (Picture Transfer Protocol) of EOS series digital cameras (EOS-1D X firmware version 2.1.0 and earlier, EOS-1D X MKII firmware version 1.1.6 and earlier, EOS-1D C firmware version 1.4.1 and earlier, EOS 5D MARK III firmware version 1.3.5 and earlier, EOS 5D MARK IV firmware version 1.2.0 and…
ModificadaCrítica (9.8)1.2%💥 PoCAnviz M3 Firmware6/6/201917/6/2026
Anviz Global M3 Outdoor RFID Access Control executes any command received from any source. No authentication/encryption is done. Attackers can fully interact with the device: for example, send the "open door" command, download the users list (which includes RFID codes and passcodes in cleartext), or update/create…
ModificadaMedia (5.5)0.55%—Huawei Mediapad M3 FirmwareHuawei Mate 9 PRO FirmwareHuawei P10 Plus FirmwareHuawei Mate 9 Firmware31/7/201817/6/2026
Mdapt Driver of Huawei MediaPad M3 BTV-W09C128B353CUSTC128D001; Mate 9 Pro versions earlier than 8.0.0.356(C00); P10 Plus versions earlier than 8.0.0.357(C00) has a buffer overflow vulnerability. The driver does not sufficiently validate the input, an attacker could trick the user to install a malicious application…
ModificadaMedia (4.3)0.35%—Cisco 5400 Enterprise Network Compute System FirmwareCisco 5100 Enterprise Network Compute System FirmwareCisco Ucs-e160s-m3 FirmwareCisco Ucs-e160s-k9 Firmware+1721/6/201817/6/2026
A vulnerability in BIOS authentication management of Cisco 5000 Series Enterprise Network Compute System and Cisco Unified Computing (UCS) E-Series Servers could allow an unauthenticated, local attacker to bypass the BIOS authentication and execute actions as an unprivileged user. The vulnerability is due to improper…
ModificadaAlta (7.2)4.4%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Buffer overflow in Active Management Technology (AMT) in Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 allows attacker with remote Admin access to the system to execute arbitrary code with AMT execution privilege.
ModificadaAlta (7.8)0.56%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Multiple buffer overflows in Active Management Technology (AMT) in Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 allow attacker with local access to the system to execute arbitrary code with AMT execution privilege.
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitHPE Proliant Ml10 Gen9 Server FirmwareSiemens Simatic Itp1000 FirmwareSiemens Simatic Ipc847d FirmwareSiemens Simatic Ipc847c Firmware+322/5/201717/6/2026
An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel…