Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Lenovo Px12-350r FirmwareLenovo Ix12-300r FirmwareLenovo Home Media Network Hard Drive FirmwareLenovo Storcenter Ix2-200 Firmware+216/7/201917/6/2026
Una vulnerabilidad en varias versiones de los productos NAS de Iomega y LenovoEMC, podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos de NAS por medio de la API.
ModificadaAlta (7.8)2.2%—Pc-doctor ToolboxDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS25/6/201917/6/2026
PC-Doctor Toolbox anterior a la versión 7.3 tiene un elemento path de búsqueda no controlada.
ModificadaAlta (7.8)0.26%—Dell Supportassist FOR Home PCSDell Supportassist FOR Business PCS20/6/201917/6/2026
Dell SupportAssist para PCs de Empresas versión 2.0 y Dell SupportAssist para PCs de Hogar versiones 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2 y 3.2.1, contienen una Vulnerabilidad de Administración de Privilegios Inapropiada . Un usuario local malicioso puede explotar esta vulnerabilidad al heredar un…
ModificadaAlta (7.2)2.2%—Phome Empirecms7/6/201917/6/2026
El archivo admin\db\DoSql.php en EmpireCMS hasta la versión 7.5, permite a atacantes remotos ejecutar código PHP arbitrario mediante inyección SQL que usa un nombre de archivo. php en una instrucción SELECT INTO OUTFILE para el archivo admin/admin. php.
ModificadaMedia (4.8)0.92%—Phome Empirecms7/6/201917/6/2026
En el archivo admin\db\DoSql.php en EmpireCMS hasta la versión 7.5, permite XSS mediante la sintaxis SQL creada para el archivo admin/admin.php.
ModificadaAlta (7.1)0.67%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Se presenta una vulnerabilidad potencial de asignación de privilegios inapropiada en el mecanismo de emparejamiento de terceros (3rd party pairing) del Smart Home Controller (SHC) de Bosch anteriores de la versión 9.8.907, que puede conllevar a una aplicación restringida obtenga los permisos de aplicación por defecto.…
ModificadaMedia (5.3)0.98%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Se presenta una vulnerabilidad potencial de control de acceso inapropiado en la interfaz JSON-RPC del Smart Home Controller (SHC) de Bosch anteriores de la versión 9.8.905, que puede conllevar a una Denegación de Servicio con éxito a del SHC y los sensores y transmisores de fuerza conectados. Para aprovechar la…
ModificadaMedia (5.7)0.50%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Se presenta una vulnerabilidad potencial de control de acceso inapropiado en el mecanismo de copia de seguridad (backup) del Smart Home Controller (SHC) de Bosch anteriores de la versión 9.8.905, que puede conllevar a la descarga no autorizada de una copia de seguridad. Para explotar la vulnerabilidad, el adversario…
ModificadaAlta (8)0.45%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Existe una vulnerabilidad potencial de asignación de privilegios inapropiada en la API de actualización de permisos de aplicación del Smart Home Controller (SHC) de Bosch anteriores de la 9.8.905, que puede conllevar a una aplicación restringida obtenga los permisos por defecto de la aplicación. Para aprovechar la…
ModificadaAlta (8)1.0%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Existe una vulnerabilidad potencial de control de acceso inadecuado en el JSON-RPC interfaz de BOSCH Smart Home Controller (SHC) anterior a 9.8.905 que puede dar como resultado una lectura o modificación de la confifuración SHC´s o activación y restauración de las copais de seguridad.Para poder aprovechar la…
ModificadaAlta (8)0.54%—Bosch Smart Home Controller Firmware29/5/201917/6/2026
Existe una vulnerabilidad potencial de asignación de privilegios de asignación de privilegios incorrrecta en el mecanismo de emparajamiento de las aplicaciones del controlador Bosch Smart Home (SHC) anteriores a 9.8.905 que puede conllevar a privilegios elevados de la elección del adversario. Para aprovechar la…
ModificadaMedia (6.1)0.83%—Phome Empirecms27/5/201917/6/2026
EmpireCMS versión 7.5.0, tiene una vulnerabilidad de tipo XSS por medio del encabezado de HTTP para el archivo e/member/doaction.php.
ModificadaMedia (6.1)0.41%—Phome Empirecms27/5/201917/6/2026
EmpireCMS versión 7.5.0, tiene una vulnerabilidad de tipo XSS por medio del parámetro para el archivo e/member/doaction.php, como lo demuestra una carga de tipo CSRF que cambia la plantilla de página dinámica. El atacante puede seleccionar reenviar la página de correo de activación registrada del archivo…
ModificadaAlta (7.1)0.41%—Eaton Halo Home22/5/201917/6/2026
La aplicación móvil de Android Halo Home versión anterior a 1.11.0, almacena la autenticación OAuth y actualiza los tokens de acceso en un archivo de texto sin cifrar. Este archivo persiste hasta que el usuario termina la sesión de la aplicación y reinicia el dispositivo. Esta vulnerabilidad puede permitir a un…
ModificadaCrítica (9.1)1.3%—Chuango Wifi Alarm System FirmwareChuango Wifi/cellular Smart Home System H4 Plus FirmwareChuango AWV Plus Wifi Alarm System FirmwareChuango G5W 3G Firmware+711/3/201917/6/2026
La línea de alarmas de antirrobo de 433 MHz de Chuango utiliza código estático en el control RF remoto, permitiendo a un atacante armar, desarmar, o desencadenar la alarma de manera remota mediante ataques de reproducción, tal y como queda demostrado con los productos Chuango patentados y sus demás productos como el…
ModificadaAlta (8.8)0.65%—Phome Empirecms7/3/201917/6/2026
EmpireCMS, en su versión 7.5, permite Cross-Site Request Forgery (CSRF) debido a la adición de una cuenta de usuario mediante una acción enews=AddUser en e/admin/user/ListUser.php. Este problema es similar a CVE-2018-16339.
ModificadaCrítica (9.8)1.6%—Phome Empirecms20/12/201817/6/2026
Empire CMS 7.5 permite que los atacantes remotos ejecuten código PHP arbitrario mediante el parámetro ftemp en una acción enews=EditMemberForm debido a que este código se inyecta en un archivo memberform.$fid.php.
ModificadaMedia (6.5)0.74%—Blinkforhome Sync Module15/12/201817/6/2026
Un error de diseño en BlinkForHome (también conocido como Blink For Home) Sync Module, en versiones 2.10.4 y anteriores, permite que los atacantes deshabiliten cámaras mediante Wi-Fi. Esto se debe a que los clips de incidente (activados por el sensor de movimiento) no se guardan si el tráfico del atacante (como…
ModificadaAlta (7.5)2.3%—Yitechnology YI Home Camera FirmwareYitechnology YI Home2/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de red UDP de Yi Home Camera 27US 1.8.7.0D. Un conjunto de paquetes UDP especialmente manipulados puede asignar memoria ilimitada, lo que resulta en una denegación de servicio (DoS). Un atacante puede enviar una serie de paquetes para…
ModificadaCrítica (9.8)2.6%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de actualización de firmware de Yi Home Camera 27US 1.8.7.0D. Un conjunto de paquetes UDP especialmente manipulados puede provocar un error de lógica, lo que resulta en una omisión de autenticación. Un atacante puede rastrear tráfico de…
ModificadaMedia (6.8)0.59%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de actualización de firmware de Yi Home Camera 27US 1.8.7.0D. Un archivo 7-Zip especialmente manipulado puede provocar una colisión CRC que daría lugar a la actualización del firmware y la ejecución de código. Un atacante puede insertar…
ModificadaAlta (7.5)1.9%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de escaneo de códigos QR de Yi Home Camera 27US 1.8.7.0D. Un código QR especialmente manipulado puede provocar un desbordamiento de búfer que resulta en la ejecución de código. La llamada trans_info puede sobrescribir un búfer de tamaño…
ModificadaAlta (7.5)1.9%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de escaneo de códigos QR de Yi Home Camera 27US 1.8.7.0D. Un código QR especialmente manipulado puede provocar un desbordamiento de búfer que resulta en la ejecución de código. La llamada trans_info puede sobrescribir un búfer de tamaño…
ModificadaAlta (8.1)2.7%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de degradación de firmware en la funcionalidad de sincronización de tiempos de Yi Home Camera 27US 1.8.7.0D. Un paquete especialmente manipulado puede provocar un desbordamiento de búfer que resulta en la ejecución de código. Un atacante puede interceptar y alterar el tráfico de…
ModificadaMedia (4.6)0.40%—Yitechnology YI Home Camera Firmware2/11/201817/6/2026
Existe una vulnerabilidad explotable de degradación de firmware en la funcionalidad de actualización de firmware de Yi Home Camera 27US 1.8.7.0D. Un archivo especialmente manipulado puede provocar un error de lógica que resulta en la degradación del firmware. Un atacante puede insertar una tarjeta SD para provocar…