Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.4% | — | Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware | 19/4/2021 | 17/6/2026 | En dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.540 y anteriores, un usuario autenticado puede ejecutar comandos como usuario root usando una vulnerabilidad de inyección de comandos | |
| Modificada | Alta (7.5) | 3.4% | — | Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware | 19/4/2021 | 17/6/2026 | En los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, un servicio de administración interno es accesible en el puerto 8000 y algunos endpoints de la API pueden ser accedidos sin autenticación para desencadenar un apagado, un reinicio o un reinicio en modo de recuperación | |
| Modificada | Media (5.9) | 2.0% | — | Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware | 19/4/2021 | 17/6/2026 | Los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, inician conexiones SSH a la nube de Fibaro para proporcionar acceso remoto y capacidades de soporte remoto. Esta conexión puede ser interceptada usando un ataque de suplantación de DNS y puede ser usado un canal de… | |
| Modificada | Media (5.4) | 0.52% | — | Lavalite | 14/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en LavaLite versión 5.8.0, por medio del campo Address | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite Firmware | 12/4/2021 | 9/7/2026 | INTELBRAS TELEFONE IP TIP200 versión 60.61.75.22, permite a un atacante obtener información confidencial por medio del archivo /cgi-bin/cgiServer.exx | |
| Modificada | Media (6.3) | 0.65% | — | Theforeman Foreman AzurermRedhat Satellite | 8/4/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Satellite en tfm-rubygem-foreman_azure_rm en versiones anteriores a 2.2.0. Se identificó una filtración de credenciales que expondrá la clave secreta de Azure Resource Manager mediante la salida JSON de la API. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (8.8) | 2.7% | — | Litespeedtech Openlitespeed | 7/4/2021 | 17/6/2026 | Una Escalada de privilegios en el servidor web LiteSpeed ??Technologies OpenLiteSpeed ??versión 1.7.8, permite a atacantes obtener acceso terminal root y ejecutar comandos en el sistema host | |
| Modificada | Alta (8.8) | 1.3% | — | Luvion Grand Elite 3 Connect Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en Luvion Grand Elite 3 Connect hasta el 25-02-2020. La autenticación del dispositivo es basada en un nombre de usuario y una contraseña. Las credenciales de root son las mismas en todos los dispositivos de este modelo. | |
| Modificada | Media (5.5) | 0.50% | — | SqliteOracle Communications Network Charging AND ControlEnterprise Manager FOR Oracle DatabaseOracle JD Edwards Enterpriseone Tools+3 | 23/3/2021 | 17/6/2026 | Se encontró un fallo en la funcionalidad de consulta SELECT de SQLite (src/select.c). Este fallo permite a un atacante que es capaz de ejecutar consultas SQL localmente en la base de datos SQLite causar una denegación de servicio o una posible ejecución de código desencadenando un uso de la memoria previamente… | |
| Modificada | Alta (8.8) | 1.5% | — | Webnus Modern Events Calendar Lite | 18/3/2021 | 17/6/2026 | Una entrada no comprobada en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.6, no saneaba el parámetro mec[post_id] POST en la acción mec_fes_form AJAX cuando se iniciaba sesión como autor+, conllevando a un problema de inyección SQL autenticado | |
| Modificada | Media (5.4) | 0.75% | — | Webnus Modern Events Calendar Lite | 18/3/2021 | 17/6/2026 | Una entrada no comprobada y una falta de codificación de salida en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no sanean el campo mic_comment (Notas a tiempo) cuando agrega y edita un evento, permitiendo a usuarios con privilegios tan bajos como el autor para agregar eventos con… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Webnus Modern Events Calendar Lite | 18/3/2021 | 17/6/2026 | Una falta de comprobaciones de autorización en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no restringió apropiadamente el acceso a los archivos de exportación, permitiendo a usuarios no autenticados exportar todos los datos de eventos en formato CSV o XML, por ejemplo | |
| Modificada | Alta (7.2) | 87% | 💥 Exploit | Webnus Modern Events Calendar Lite | 18/3/2021 | 17/6/2026 | Una carga arbitraria de archivos en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no comprobaba apropiadamente el archivo importado, permitiendo que los PHP sean cargados por el administrador al usar el tipo de contenido "text/csv" en la petición | |
| Modificada | Media (5.3) | 0.26% | — | Redhat Satellite | 23/2/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Satellite. La interfaz BMC expone la contraseña mediante la API a un atacante local autenticado con permiso view_hosts. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Alta (8.8) | 2.0% | — | Netgear Cbk40 FirmwareNetgear Cbk43 FirmwareNetgear Cbr40 FirmwareNetgear Ex6200 Firmware+35 | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR Orbi versión 2.5.1.16. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la utilidad UA_Parser. Una opción de… | |
| Modificada | Crítica (9.8) | 4.3% | — | Cisco Smart Software Manager Satellite | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Alta (8.8) | 4.0% | — | Cisco Smart Software Manager Satellite | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Crítica (9.8) | 4.4% | — | Cisco Smart Software Manager Satellite | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Alta (8.8) | 4.0% | — | Cisco Smart Software Manager Satellite | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Crítica (9.8) | 4.4% | — | Cisco Smart Software Manager Satellite | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Crítica (9.8) | 1.8% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada porque el archivo session.rs presenta un uso de la memoria previamente liberada. | |
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio del tipo repr(Rust). | |
| Modificada | Alta (8.1) | 1.0% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de una carrera de datos de la API Auxdata. | |
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de un uso de la memoria previamente liberada de la API Auxdata. | |
| Modificada | Crítica (9.8) | 1.7% | — | Rusqlite Project Rusqlite | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada porque la función rusqlite::trace::log maneja inapropiadamente las cadenas de formato. |