Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | — | HP System Management Homepage | 18/3/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.1) | 2.0% | — | HP System Management Homepage | 18/3/2016 | 17/6/2026 | HPE System Management Homepage en versiones anteriores a 7.5.4 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.61% | — | Comcast Xfinity Home Security System | 17/2/2016 | 17/6/2026 | Comcast XFINITY Home Security System no mantiene correctamente la comunicación con la estación base, lo que permite a atacantes físicamente próximos vencer la funcionalidad del sensor interfiriendo con las transmisiones ZigBee 2.4 GHz. | |
| Modificada | Media (4.7) | 1.0% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permiten a usuarios remotos autenticados ejecutar comandos OS arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.0% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permiten a atacantes remotos llevar a cabo ataques de secuestro de clic a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.56% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.7) | 1.1% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (7.4) | 1.3% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.80% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en dispositivos KDDI HOME SPOT CUBE en versiones anteriores a 2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Modificada | Media (4.3) | 1.4% | — | 4homepages 4images | 5/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en 4images 1.7.11 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cat_description en una acción updatecat en admin/categories.php. | |
| Modificada | Media (6) | 0.92% | — | HP System Management Homepage | 21/7/2015 | 17/6/2026 | Vulnerabilidad de Cross-site request forgery (CSRF) en HP System Management Homepage (SMH) en sus versiones anteriores a la 7.5.0 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+11 | 23/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente… | |
| Modificada | Media (6.4) | 8.3% | — | Haxx CurlHaxx LibcurlHP System Management HomepageOracle Enterprise Manager OPS Center+1 | 22/6/2015 | 17/6/2026 | La función smb_request_state en cURL y libcurl 7.40.0 hasta 7.42.1 permite a servidores SMB remotos obtener información sensible de la memoria o causar una denegación de servicio (lectura fuera de rango y caída) a través de valores de longitud y desplazamiento manipulados. | |
| Modificada | Media (5) | 50% | — | Redhat Enterprise LinuxApple MAC OS XPHPHP System Management Homepage+8 | 9/6/2015 | 17/6/2026 | Vulnerabilidad de complejidad algorítmica en la función multipart_buffer_headers en main/rfc1867.c en PHP anterior a 5.4.41, 5.5.x anterior a 5.5.25, y 5.6.x anterior a 5.6.9 permiten a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de datos de formularios manipulados que provocan un… | |
| Modificada | Media (5.4) | 0.27% | — | Siemens Homecontrol FOR Room Automation | 7/5/2015 | 17/6/2026 | La aplicación Siemens HomeControl for Room Automation anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible o modificar datos a través de un certificado manipulado. | |
| Modificada | Media (5) | 14% | — | Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+4 | 24/4/2015 | 17/6/2026 | cURL y libcurl 7.10.6 hasta la versión 7.41.0 no reutiliza adecuadamente la conexiones Negotiate autenticadas, lo que permite a atacantes remotos conectarse como otros usuarios a través de una solicitud. | |
| Modificada | Alta (7.5) | 37% | — | Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxHaxx Curl+5 | 24/4/2015 | 17/6/2026 | La función sanitize_cookie_path en cURL y libcurl 7.31.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de una ruta de cookie que contiene solamente un… | |
| Modificada | Media (5) | 13% | — | Haxx CurlCanonical Ubuntu LinuxDebian LinuxHaxx Libcurl+2 | 24/4/2015 | 17/6/2026 | cURL y libcurl 7.10.6 hasta 7.41.0 no reutilizan correctamente las conexiones NTLM, lo que permite a atacantes remotos conectar como otros usuarios a través de una solicitud no autenticada, un problema similar a CVE-2014-0015. | |
| Modificada | Media (4.3) | 0.94% | — | Homepage Decorator Perltreebbs | 13/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Homepage Decorator PerlTreeBBS 2.30 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Pacificmags Better Homes AND Gardens AUS | 21/10/2014 | 17/6/2026 | La aplicación para Android Better Homes and Gardens Aus (también conocido como com.pacificmagazines.betterhomesandgardens) @7F0801B2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Home Improvement Project Home Improvement | 21/10/2014 | 17/6/2026 | La aplicación para Android Home Improvement (también conocido como com.whomeimprovementapp) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Home Made AIR Freshener Project Home Made AIR Freshener | 21/10/2014 | 17/6/2026 | La aplicación para Android Home Made Air Freshener (también conocido como com.wHomeMadeAirFreshener) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ucontrol Smart Home Automation | 21/10/2014 | 17/6/2026 | La aplicación para Android uControl Smart Home Automation (también conocido como de.ucontrol) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Homerelectric HEA Mobile | 19/10/2014 | 17/6/2026 | La aplicación para HEA Mobile (también conocida como com.homerelectric.smartapps ) 1.153.0034 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |