Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 0.85% | — | Kddi Home Spot Cube 2 Firmware | 7/7/2017 | 17/6/2026 | HOME SPOT CUBE2 con versiones de firmware V101 y anteriores permite que atacantes autenticados ejecuten comandos arbitrarios del sistema operativo mediante Clock Settings. | |
| Modificada | Crítica (9.8) | 5.5% | — | Schneider-electric Homelynk Controller Lss100100 Firmware | 11/4/2017 | 17/6/2026 | Existe una vulnerabilidad de Command Injection en Schneider Electric. El controlador HOMELYnk existe en todas las versiones anteriores a 1.5.0. | |
| Modificada | Alta (7.5) | 1.1% | — | Osram Lightify Home | 10/4/2017 | 17/6/2026 | OSRAM SYLVANIA Osram Lightify Home hasta la versión 26-07-2016 permite repetición Zigbee. | |
| Modificada | Crítica (9.8) | 2.7% | — | Osram Lightify Home | 10/4/2017 | 17/6/2026 | OSRAM SYLVANIA Osram Lightify Home en versiones anteriores a 26-07-2016 permite a atacantes remotos ejecutar comandos arbitrarios a través del puerto TCP 4000. | |
| Modificada | Alta (7.5) | 1.1% | — | Osram Lightify Home | 10/4/2017 | 17/6/2026 | OSRAM SYLVANIA Osram Lightify Home hasta la versión 26-07-2016 no utiliza fijación SSL. | |
| Modificada | Alta (7.5) | 1.4% | — | Osram Lightify Home | 10/4/2017 | 17/6/2026 | OSRAM SYLVANIA Osram Lightify Home en versiones anteriores a 26-07-2016 almacena un PSK en texto plano bajo /private/var/mobile/Containers/Data/Application. | |
| Modificada | Media (5.4) | 0.64% | — | Alcatel-lucent Motive Home Device Manager | 23/3/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Management Console en Alcatel-Lucent Motive Home Device Manager (HDM) en versiones anteriores a 4.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) deviceTypeID para DeviceType/getDeviceType.do; el parámetro (2)… | |
| Modificada | Alta (8.9) | 1.2% | — | Abbott Merlin@home Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en St. Jude Medical Merlin@home, versiones anteriores a la versión 8.2.2 (modelos RF: EX1150, modelos inductivos: EX1100 y modelos inductivos: EX1100 con capacidad MerlinOnDemand). No se verifican las identidades de los puntos finales para el canal de comunicación entre el transmisor y… | |
| Modificada | Media (6.1) | 1.5% | — | Schneider Electric Homelynk Controller Lss100100 Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric homeLYnk Controller, LSS100100, todas las versiones anteriores a V1.5.0. El controlador homeLYnk es susceptible a un ataque de secuencias de comandos en sitios cruzados. Las entradas del usuario pueden ser manipuladas para provocar la ejecución de código JavaScript. | |
| Modificada | Crítica (10) | 4.1% | — | Cisco Prime Home | 1/2/2017 | 17/6/2026 | Una vulnerabilidad en la GUI basada en web de Cisco Prime Home podrían permitir a un atacante remoto no autenticado eludir la autenticación y ejecutar acciones con privilegios de administrador. La vulnerabilidad se debe a un error de procesamiento en el control de acceso basado en funciones (RBAC) de las URL. Un… | |
| Modificada | Media (5.9) | 5.3% | — | Fiberhome Fengine S5800 Firmware | 23/1/2017 | 17/6/2026 | Un problema fue descubierto en los switches FiberHome Fengine S5800 V210R240. Un atacante no autorizado puede acceder al servicio SSH del dispositivo, utilizando una herramienta de craqueo de contraseñas para establecer rápidamente conexiones SSH. Esto desencadenará un incremento en el tiempo de espera en el inicio de… | |
| Modificada | Crítica (9.8) | 2.7% | — | Cisco Prime Home | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz gráfica de usuario basada en web (GUI) de Cisco Prime Home podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener otorgados privilegios de administrador completos. Versiones Cisco Prime Home 5.1.1.6 y versiones anteriores y 5.2.2.2 y… | |
| Modificada | Alta (7.5) | 4.1% | — | HP System Management Homepage | 28/10/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos, relacionado con un problema de "desbordamiento de búfer". | |
| Modificada | Alta (7.5) | 3.9% | — | HP System Management Homepage | 28/10/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos, relacionado con un problema de "desbordamiento de búfer". | |
| Modificada | Media (6.5) | 2.6% | — | HP System Management Homepage | 28/10/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos obtener información sensible a través de vectores no especificados, relacionado con un problema de "HSTS". | |
| Modificada | Media (5.4) | 1.2% | — | HP System Management Homepage | 28/10/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes "remotos autenticados" obtener información sensible a través de vectores no especificados, relacionado con un problema de "XSS". | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Prime Home | 24/9/2016 | 17/6/2026 | Cisco Prime Home 5.2.0 permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una entidad de referencia, relacionado con un caso XML External Entity (XXE), vulnerabilidad también conocida como Bug ID CSCvb17814. | |
| Modificada | Alta (8.1) | 51% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+7 | 19/7/2016 | 17/6/2026 | Apache Tomcat, en versiones 7.x hasta la 7.0.70 y versiones 8.x hasta la 8.5.4, cuando el Servlet CGI está habilitado, sigue la sección 4.1.18 de RFC 3875 y, por lo tanto, no protege aplicaciones ante la presencia de datos de cliente no fiables en la variable de entorno HTTP_PROXY. Esto podría permitir que atacantes… | |
| Modificada | Alta (8.1) | 56% | — | Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+16 | 19/7/2016 | 17/6/2026 | El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy… | |
| Modificada | Alta (8.1) | 50% | — | Oracle Communications User Data RepositoryOracle Enterprise Manager OPS CenterOracle LinuxFedoraproject Fedora+9 | 19/7/2016 | 17/6/2026 | PHP hasta la versión 7.0.8 no intenta abordar los conflictos de espacio de nombres de RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que ppodría permitir a atacantes remotos redireccionar el tráfico HTTP saliente… | |
| Modificada | Media (4.3) | 0.34% | — | Citrix Xenmobile MDX ToolkitCitrix Worx Home | 13/7/2016 | 17/6/2026 | Citrix Worx Home para iOS en versiones anteriores a 10.3.6 y XenMobile MDX Toolkit para iOS en versiones anteriores a 10.3.6 pueden permitir a atacantes físicamente próximos eludir autenticación en la aplicación Apple Touch ID a través de vectores no especificados, relacionado con una aplicación que requiere… | |
| Modificada | Crítica (9.8) | 12% | — | HP System Management HomepagePHPFedoraproject FedoraOpensuse Leap | 22/5/2016 | 17/6/2026 | La función exif_process_IFD_in_JPEG en ext/exif/exif.c en PHP en versiones anteriores a 5.5.35, 5.6.x en versiones anteriores a 5.6.21 y 7.x en versiones anteriores a 7.0.6 no valida tamaños IFD, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) o posiblemente tener otro… | |
| Modificada | Alta (7.1) | 0.49% | — | HP System Management Homepage | 14/5/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a 7.5.5 permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (7.7) | 0.54% | — | HP System Management Homepage | 18/3/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 10% | — | HP System Management Homepage | 18/3/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a 7.5.4 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. |