Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.9%—Eq-3 Homematic Central Control Unit Ccu2 Firmware22/2/201817/6/2026
Salto de directorio/lectura de archivos arbitrarios en el método User.getLanguage en eQ-3 AG Homematic CCU2, en versiones 2.29.2 y anteriores, permite que atacantes remotos lean la primera línea de un archivo arbitrario en el sistema de archivos de CCU2. Esta vulnerabilidad podría ser explotada por atacantes no…
ModificadaMedia (5.6)0.31%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de omisión de autenticación local en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.41%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.45%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.31%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de error de configuración de seguridad en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.31%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de error de configuración de seguridad en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.41%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.41%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución local de comandos arbitrarios en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.6)0.35%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer local en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaAlta (7.5)6.6%—HP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de denegación de servicio (DoS) remota en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.4)4.5%💥 ExploitHP System Management Homepage15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HPE System Management Homepage para Windows y Linux en versiones anteriores a la 7.6.
ModificadaMedia (5.3)2.2%—DedecmsPhome Empirecms12/2/201817/6/2026
EmpireCMS 6.6 permite que atacantes remotos descubran la ruta completa mediante un valor array para un parámetro en admin/tool/ShowPic.php.
ModificadaMedia (5.3)1.8%—Phome Empirecms12/2/201817/6/2026
EmpireCMS 6.6 hasta la versión 7.2 permite que atacantes remotos descubran la ruta completa mediante un valor array para un parámetro en class/connect.php.
ModificadaCrítica (9.8)37%💥 ExploitFiberhome Lm53q1 Firmware12/1/201817/6/2026
El portal en FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 emplea servicios web basados en SOAP para interactuar con el portal. El acceso sin autorización a los servicios web puede resultar en una divulgación de la clave/contraseña WLAN.
ModificadaAlta (8.8)7.1%💥 ExploitFiberhome Lm53q1 Firmware12/1/201817/6/2026
El portal en FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 emplea servicios web basados en SOAP para interactuar con el portal. El acceso sin autorización a servicios web mediante CSRF puede resultar en el cambio sin autorización del nombre de usuario o la contraseña del administrador del portal.
ModificadaCrítica (9.8)33%💥 ExploitFiberhome Lm53q1 Firmware12/1/201817/6/2026
La gestión indebida de permisos en el portal en dispositivos FiberHome LM53Q1 VH519R05C01S38 (diseñados para obtener información sobre el uso de Internet, cambiar contraseñas, etc.) permite que atacantes remotos busquen la información sin autenticarse. Esta información incluye la versión del dispositivo, el ID del…
ModificadaCrítica (9.8)7.5%💥 ExploitIchano Athome IP Camera Firmware19/12/201717/6/2026
Se descubrió un problema en los dispositivos AtHome IP Camera de Ichano. El dispositivo ejecuta el binario "noodles", un servicio en el puerto 1300 que permite a un usuario remoto (LAN) no autenticado ejecutar comandos arbitrarios. Este binario necesita el elemento XML "system" para especificar el comando. Por…
ModificadaAlta (7.5)0.60%—Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+1022/11/201717/6/2026
Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y…
ModificadaMedia (6.1)0.77%—Home-assistant10/11/201717/6/2026
En las versiones anteriores a la 0.57 de Home Assistant, es posible inyectar código JavaScript en una notificación persistente mediante texto Markdown manipulado. Esto también se conoce como Cross-Site Scripting (XSS).
ModificadaAlta (7.5)27%💥 ExploitRouterfiberhome Firmware19/10/201717/6/2026
En routers FiberHome, existe salto de directorio en /cgi-bin/webproc, mediante el parámetro getpage junto con un valor manipulado var:page.
ModificadaCrítica (9.8)66%💥 ExploitFiberhome Adsl An1020-25 Firmware7/9/201717/6/2026
Se ha descubierto un problema en FiberHome User End Routers Bearing Model Number AN1020-25 que podría permitir que un atacante restaurase un router a sus valores de fábrica simplemente navegando al enlace http://[Default-Router-IP]/restoreinfo.cgi y ejecutándolo. Debido a la incorrecta autenticación en esta página, el…
ModificadaAlta (7.5)2.2%—Alcatel-lucent Home Device Manager9/8/201717/6/2026
Alcatel-Lucent Home Device Manager en versiones anteriores a la 4.1.10, y en versiones 4.2.x anteriores a la 4.2.2 permite que atacantes remotos hagan una suplantación y realicen llamadas como dispositivos objetivo.
ModificadaAlta (8.8)1.0%—Kddi Home Spot Cube 2 Firmware7/7/201717/6/2026
HOME SPOT CUBE2 con firmware V101 y anteriores permite que un atacante omita la autenticación para cargar firmware malicioso mediante la interfaz de usuario web.
ModificadaAlta (8.8)0.91%—Kddi Home Spot Cube 2 Firmware7/7/201717/6/2026
HOME SPOT CUBE2 con firmware V101 y anteriores permite que atacantes autenticados ejecuten comandos arbitrarios del sistema operativo mediante la interfaz de usuario web.
ModificadaAlta (8.8)1.1%—Kddi Home Spot Cube 2 Firmware7/7/201717/6/2026
Un desbordamiento de búfer en HOME SPOT CUBE2 con versiones de firmware V101 y anteriores permite que un atacante ejecute código arbitrario mediante WebUI.