Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)0.85%—Kddi Home Spot Cube 2 Firmware7/7/201717/6/2026
HOME SPOT CUBE2 con versiones de firmware V101 y anteriores permite que atacantes autenticados ejecuten comandos arbitrarios del sistema operativo mediante Clock Settings.
ModificadaCrítica (9.8)5.5%—Schneider-electric Homelynk Controller Lss100100 Firmware11/4/201717/6/2026
Existe una vulnerabilidad de Command Injection en Schneider Electric. El controlador HOMELYnk existe en todas las versiones anteriores a 1.5.0.
ModificadaAlta (7.5)1.1%—Osram Lightify Home10/4/201717/6/2026
OSRAM SYLVANIA Osram Lightify Home hasta la versión 26-07-2016 permite repetición Zigbee.
ModificadaCrítica (9.8)2.7%—Osram Lightify Home10/4/201717/6/2026
OSRAM SYLVANIA Osram Lightify Home en versiones anteriores a 26-07-2016 permite a atacantes remotos ejecutar comandos arbitrarios a través del puerto TCP 4000.
ModificadaAlta (7.5)1.1%—Osram Lightify Home10/4/201717/6/2026
OSRAM SYLVANIA Osram Lightify Home hasta la versión 26-07-2016 no utiliza fijación SSL.
ModificadaAlta (7.5)1.4%—Osram Lightify Home10/4/201717/6/2026
OSRAM SYLVANIA Osram Lightify Home en versiones anteriores a 26-07-2016 almacena un PSK en texto plano bajo /private/var/mobile/Containers/Data/Application.
ModificadaMedia (5.4)0.64%—Alcatel-lucent Motive Home Device Manager23/3/201717/6/2026
Múltiples vulnerabilidades de XSS en Management Console en Alcatel-Lucent Motive Home Device Manager (HDM) en versiones anteriores a 4.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) deviceTypeID para DeviceType/getDeviceType.do; el parámetro (2)…
ModificadaAlta (8.9)1.2%—Abbott Merlin@home Firmware13/2/201717/6/2026
Ha sido descubierto un problema en St. Jude Medical Merlin@home, versiones anteriores a la versión 8.2.2 (modelos RF: EX1150, modelos inductivos: EX1100 y modelos inductivos: EX1100 con capacidad MerlinOnDemand). No se verifican las identidades de los puntos finales para el canal de comunicación entre el transmisor y…
ModificadaMedia (6.1)1.5%—Schneider Electric Homelynk Controller Lss100100 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Schneider Electric homeLYnk Controller, LSS100100, todas las versiones anteriores a V1.5.0. El controlador homeLYnk es susceptible a un ataque de secuencias de comandos en sitios cruzados. Las entradas del usuario pueden ser manipuladas para provocar la ejecución de código JavaScript.
ModificadaCrítica (10)4.1%—Cisco Prime Home1/2/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Prime Home podrían permitir a un atacante remoto no autenticado eludir la autenticación y ejecutar acciones con privilegios de administrador. La vulnerabilidad se debe a un error de procesamiento en el control de acceso basado en funciones (RBAC) de las URL. Un…
ModificadaMedia (5.9)5.3%—Fiberhome Fengine S5800 Firmware23/1/201717/6/2026
Un problema fue descubierto en los switches FiberHome Fengine S5800 V210R240. Un atacante no autorizado puede acceder al servicio SSH del dispositivo, utilizando una herramienta de craqueo de contraseñas para establecer rápidamente conexiones SSH. Esto desencadenará un incremento en el tiempo de espera en el inicio de…
ModificadaCrítica (9.8)2.7%—Cisco Prime Home3/11/201617/6/2026
Una vulnerabilidad en la interfaz gráfica de usuario basada en web (GUI) de Cisco Prime Home podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener otorgados privilegios de administrador completos. Versiones Cisco Prime Home 5.1.1.6 y versiones anteriores y 5.2.2.2 y…
ModificadaAlta (7.5)4.1%—HP System Management Homepage28/10/201617/6/2026
HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos, relacionado con un problema de "desbordamiento de búfer".
ModificadaAlta (7.5)3.9%—HP System Management Homepage28/10/201617/6/2026
HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos, relacionado con un problema de "desbordamiento de búfer".
ModificadaMedia (6.5)2.6%—HP System Management Homepage28/10/201617/6/2026
HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes remotos obtener información sensible a través de vectores no especificados, relacionado con un problema de "HSTS".
ModificadaMedia (5.4)1.2%—HP System Management Homepage28/10/201617/6/2026
HPE System Management Homepage en versiones anteriores a v7.6 permite a atacantes "remotos autenticados" obtener información sensible a través de vectores no especificados, relacionado con un problema de "XSS".
ModificadaAlta (7.5)1.4%—Cisco Prime Home24/9/201617/6/2026
Cisco Prime Home 5.2.0 permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una entidad de referencia, relacionado con un caso XML External Entity (XXE), vulnerabilidad también conocida como Bug ID CSCvb17814.
ModificadaAlta (8.1)51%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+719/7/201617/6/2026
Apache Tomcat, en versiones 7.x hasta la 7.0.70 y versiones 8.x hasta la 8.5.4, cuando el Servlet CGI está habilitado, sigue la sección 4.1.18 de RFC 3875 y, por lo tanto, no protege aplicaciones ante la presencia de datos de cliente no fiables en la variable de entorno HTTP_PROXY. Esto podría permitir que atacantes…
ModificadaAlta (8.1)56%—Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+1619/7/201617/6/2026
El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy…
ModificadaAlta (8.1)50%—Oracle Communications User Data RepositoryOracle Enterprise Manager OPS CenterOracle LinuxFedoraproject Fedora+919/7/201617/6/2026
PHP hasta la versión 7.0.8 no intenta abordar los conflictos de espacio de nombres de RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que ppodría permitir a atacantes remotos redireccionar el tráfico HTTP saliente…
ModificadaMedia (4.3)0.34%—Citrix Xenmobile MDX ToolkitCitrix Worx Home13/7/201617/6/2026
Citrix Worx Home para iOS en versiones anteriores a 10.3.6 y XenMobile MDX Toolkit para iOS en versiones anteriores a 10.3.6 pueden permitir a atacantes físicamente próximos eludir autenticación en la aplicación Apple Touch ID a través de vectores no especificados, relacionado con una aplicación que requiere…
ModificadaCrítica (9.8)12%—HP System Management HomepagePHPFedoraproject FedoraOpensuse Leap22/5/201617/6/2026
La función exif_process_IFD_in_JPEG en ext/exif/exif.c en PHP en versiones anteriores a 5.5.35, 5.6.x en versiones anteriores a 5.6.21 y 7.x en versiones anteriores a 7.0.6 no valida tamaños IFD, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) o posiblemente tener otro…
ModificadaAlta (7.1)0.49%—HP System Management Homepage14/5/201617/6/2026
HPE System Management Homepage en versiones anteriores a 7.5.5 permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (7.7)0.54%—HP System Management Homepage18/3/201617/6/2026
HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaCrítica (9.8)10%—HP System Management Homepage18/3/201617/6/2026
HPE System Management Homepage en versiones anteriores a 7.5.4 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.