Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—HP System Management Homepage18/3/201617/6/2026
HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.1)2.0%—HP System Management Homepage18/3/201617/6/2026
HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaMedia (6.5)0.61%—Comcast Xfinity Home Security System17/2/201617/6/2026
Comcast XFINITY Home Security System no mantiene correctamente la comunicación con la estación base, lo que permite a atacantes físicamente próximos vencer la funcionalidad del sensor interfiriendo con las transmisiones ZigBee 2.4 GHz.
ModificadaMedia (4.7)1.0%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permiten a usuarios remotos autenticados ejecutar comandos OS arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.0%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permiten a atacantes remotos llevar a cabo ataques de secuestro de clic a través de vectores no especificados.
ModificadaAlta (7.5)0.56%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Vulnerabilidad de CSRF en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.7)1.1%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Vulnerabilidad de inyección CRLF en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias a través de vectores no especificados.
ModificadaAlta (7.4)1.3%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Vulnerabilidad de redirección abierta en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (5.4)0.80%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Vulnerabilidad de XSS en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaMedia (4.3)1.4%—4homepages 4images5/10/201517/6/2026
Vulnerabilidad de XSS en 4images 1.7.11 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cat_description en una acción updatecat en admin/categories.php.
ModificadaMedia (6)0.92%—HP System Management Homepage21/7/201517/6/2026
Vulnerabilidad de Cross-site request forgery (CSRF) en HP System Management Homepage (SMH) en sus versiones anteriores a la 7.5.0 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+1123/6/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente…
ModificadaMedia (6.4)8.3%—Haxx CurlHaxx LibcurlHP System Management HomepageOracle Enterprise Manager OPS Center+122/6/201517/6/2026
La función smb_request_state en cURL y libcurl 7.40.0 hasta 7.42.1 permite a servidores SMB remotos obtener información sensible de la memoria o causar una denegación de servicio (lectura fuera de rango y caída) a través de valores de longitud y desplazamiento manipulados.
ModificadaMedia (5)50%—Redhat Enterprise LinuxApple MAC OS XPHPHP System Management Homepage+89/6/201517/6/2026
Vulnerabilidad de complejidad algorítmica en la función multipart_buffer_headers en main/rfc1867.c en PHP anterior a 5.4.41, 5.5.x anterior a 5.5.25, y 5.6.x anterior a 5.6.9 permiten a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de datos de formularios manipulados que provocan un…
ModificadaMedia (5.4)0.27%—Siemens Homecontrol FOR Room Automation7/5/201517/6/2026
La aplicación Siemens HomeControl for Room Automation anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible o modificar datos a través de un certificado manipulado.
ModificadaMedia (5)14%—Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+424/4/201517/6/2026
cURL y libcurl 7.10.6 hasta la versión 7.41.0 no reutiliza adecuadamente la conexiones Negotiate autenticadas, lo que permite a atacantes remotos conectarse como otros usuarios a través de una solicitud.
ModificadaAlta (7.5)37%—Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxHaxx Curl+524/4/201517/6/2026
La función sanitize_cookie_path en cURL y libcurl 7.31.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de una ruta de cookie que contiene solamente un…
ModificadaMedia (5)13%—Haxx CurlCanonical Ubuntu LinuxDebian LinuxHaxx Libcurl+224/4/201517/6/2026
cURL y libcurl 7.10.6 hasta 7.41.0 no reutilizan correctamente las conexiones NTLM, lo que permite a atacantes remotos conectar como otros usuarios a través de una solicitud no autenticada, un problema similar a CVE-2014-0015.
ModificadaMedia (4.3)0.94%—Homepage Decorator Perltreebbs13/2/201517/6/2026
Vulnerabilidad de XSS en Homepage Decorator PerlTreeBBS 2.30 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Pacificmags Better Homes AND Gardens AUS21/10/201417/6/2026
La aplicación para Android Better Homes and Gardens Aus (también conocido como com.pacificmagazines.betterhomesandgardens) @7F0801B2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Home Improvement Project Home Improvement21/10/201417/6/2026
La aplicación para Android Home Improvement (también conocido como com.whomeimprovementapp) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Home Made AIR Freshener Project Home Made AIR Freshener21/10/201417/6/2026
La aplicación para Android Home Made Air Freshener (también conocido como com.wHomeMadeAirFreshener) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ucontrol Smart Home Automation21/10/201417/6/2026
La aplicación para Android uControl Smart Home Automation (también conocido como de.ucontrol) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Homerelectric HEA Mobile19/10/201417/6/2026
La aplicación para HEA Mobile (también conocida como com.homerelectric.smartapps ) 1.153.0034 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.