Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.9% | — | Eq-3 Homematic Central Control Unit Ccu2 Firmware | 22/2/2018 | 17/6/2026 | Salto de directorio/lectura de archivos arbitrarios en el método User.getLanguage en eQ-3 AG Homematic CCU2, en versiones 2.29.2 y anteriores, permite que atacantes remotos lean la primera línea de un archivo arbitrario en el sistema de archivos de CCU2. Esta vulnerabilidad podría ser explotada por atacantes no… | |
| Modificada | Media (5.6) | 0.31% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de omisión de autenticación local en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.41% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.45% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.31% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de error de configuración de seguridad en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.31% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de error de configuración de seguridad en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.41% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.41% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.6) | 0.35% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer local en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Alta (7.5) | 6.6% | — | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de denegación de servicio (DoS) remota en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.4) | 4.5% | 💥 Exploit | HP System Management Homepage | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6. | |
| Modificada | Media (5.3) | 2.2% | — | DedecmsPhome Empirecms | 12/2/2018 | 17/6/2026 | EmpireCMS 6.6 permite que atacantes remotos descubran la ruta completa mediante un valor array para un parámetro en admin/tool/ShowPic.php. | |
| Modificada | Media (5.3) | 1.8% | — | Phome Empirecms | 12/2/2018 | 17/6/2026 | EmpireCMS 6.6 hasta la versión 7.2 permite que atacantes remotos descubran la ruta completa mediante un valor array para un parámetro en class/connect.php. | |
| Modificada | Crítica (9.8) | 37% | 💥 Exploit | Fiberhome Lm53q1 Firmware | 12/1/2018 | 17/6/2026 | El portal en FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 emplea servicios web basados en SOAP para interactuar con el portal. El acceso sin autorización a los servicios web puede resultar en una divulgación de la clave/contraseña WLAN. | |
| Modificada | Alta (8.8) | 7.1% | 💥 Exploit | Fiberhome Lm53q1 Firmware | 12/1/2018 | 17/6/2026 | El portal en FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 emplea servicios web basados en SOAP para interactuar con el portal. El acceso sin autorización a servicios web mediante CSRF puede resultar en el cambio sin autorización del nombre de usuario o la contraseña del administrador del portal. | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Fiberhome Lm53q1 Firmware | 12/1/2018 | 17/6/2026 | La gestión indebida de permisos en el portal en dispositivos FiberHome LM53Q1 VH519R05C01S38 (diseñados para obtener información sobre el uso de Internet, cambiar contraseñas, etc.) permite que atacantes remotos busquen la información sin autenticarse. Esta información incluye la versión del dispositivo, el ID del… | |
| Modificada | Crítica (9.8) | 7.5% | 💥 Exploit | Ichano Athome IP Camera Firmware | 19/12/2017 | 17/6/2026 | Se descubrió un problema en los dispositivos AtHome IP Camera de Ichano. El dispositivo ejecuta el binario "noodles", un servicio en el puerto 1300 que permite a un usuario remoto (LAN) no autenticado ejecutar comandos arbitrarios. Este binario necesita el elemento XML "system" para especificar el comando. Por… | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+10 | 22/11/2017 | 17/6/2026 | Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y… | |
| Modificada | Media (6.1) | 0.77% | — | Home-assistant | 10/11/2017 | 17/6/2026 | En las versiones anteriores a la 0.57 de Home Assistant, es posible inyectar código JavaScript en una notificación persistente mediante texto Markdown manipulado. Esto también se conoce como Cross-Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Routerfiberhome Firmware | 19/10/2017 | 17/6/2026 | En routers FiberHome, existe salto de directorio en /cgi-bin/webproc, mediante el parámetro getpage junto con un valor manipulado var:page. | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Fiberhome Adsl An1020-25 Firmware | 7/9/2017 | 17/6/2026 | Se ha descubierto un problema en FiberHome User End Routers Bearing Model Number AN1020-25 que podría permitir que un atacante restaurase un router a sus valores de fábrica simplemente navegando al enlace http://[Default-Router-IP]/restoreinfo.cgi y ejecutándolo. Debido a la incorrecta autenticación en esta página, el… | |
| Modificada | Alta (7.5) | 2.2% | — | Alcatel-lucent Home Device Manager | 9/8/2017 | 17/6/2026 | Alcatel-Lucent Home Device Manager en versiones anteriores a la 4.1.10, y en versiones 4.2.x anteriores a la 4.2.2 permite que atacantes remotos hagan una suplantación y realicen llamadas como dispositivos objetivo. | |
| Modificada | Alta (8.8) | 1.0% | — | Kddi Home Spot Cube 2 Firmware | 7/7/2017 | 17/6/2026 | HOME SPOT CUBE2 con firmware V101 y anteriores permite que un atacante omita la autenticación para cargar firmware malicioso mediante la interfaz de usuario web. | |
| Modificada | Alta (8.8) | 0.91% | — | Kddi Home Spot Cube 2 Firmware | 7/7/2017 | 17/6/2026 | HOME SPOT CUBE2 con firmware V101 y anteriores permite que atacantes autenticados ejecuten comandos arbitrarios del sistema operativo mediante la interfaz de usuario web. | |
| Modificada | Alta (8.8) | 1.1% | — | Kddi Home Spot Cube 2 Firmware | 7/7/2017 | 17/6/2026 | Un desbordamiento de búfer en HOME SPOT CUBE2 con versiones de firmware V101 y anteriores permite que un atacante ejecute código arbitrario mediante WebUI. |