Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.4%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
En dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.540 y anteriores, un usuario autenticado puede ejecutar comandos como usuario root usando una vulnerabilidad de inyección de comandos
ModificadaAlta (7.5)3.4%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
En los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, un servicio de administración interno es accesible en el puerto 8000 y algunos endpoints de la API pueden ser accedidos sin autenticación para desencadenar un apagado, un reinicio o un reinicio en modo de recuperación
ModificadaMedia (5.9)2.0%—Fibaro Home Center 2 FirmwareFibaro Home Center Lite Firmware19/4/202117/6/2026
Los dispositivos Fibaro Home Center versión 2 y Lite con versiones de firmware 4.600 y anteriores, inician conexiones SSH a la nube de Fibaro para proporcionar acceso remoto y capacidades de soporte remoto. Esta conexión puede ser interceptada usando un ataque de suplantación de DNS y puede ser usado un canal de…
ModificadaMedia (5.4)0.52%—Lavalite14/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en LavaLite versión 5.8.0, por medio del campo Address
ModificadaAlta (7.5)4.4%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite Firmware12/4/20219/7/2026
INTELBRAS TELEFONE IP TIP200 versión 60.61.75.22, permite a un atacante obtener información confidencial por medio del archivo /cgi-bin/cgiServer.exx
ModificadaMedia (6.3)0.65%—Theforeman Foreman AzurermRedhat Satellite8/4/202117/6/2026
Se encontró un fallo en Red Hat Satellite en tfm-rubygem-foreman_azure_rm en versiones anteriores a 2.2.0. Se identificó una filtración de credenciales que expondrá la clave secreta de Azure Resource Manager mediante la salida JSON de la API. La mayor amenaza de esta vulnerabilidad es la confidencialidad e…
ModificadaAlta (8.8)2.7%—Litespeedtech Openlitespeed7/4/202117/6/2026
Una Escalada de privilegios en el servidor web LiteSpeed ??Technologies OpenLiteSpeed ??versión 1.7.8, permite a atacantes obtener acceso terminal root y ejecutar comandos en el sistema host
ModificadaAlta (8.8)1.3%—Luvion Grand Elite 3 Connect Firmware2/4/202117/6/2026
Se detectó un problema en Luvion Grand Elite 3 Connect hasta el 25-02-2020. La autenticación del dispositivo es basada en un nombre de usuario y una contraseña. Las credenciales de root son las mismas en todos los dispositivos de este modelo.
ModificadaMedia (5.5)0.50%—SqliteOracle Communications Network Charging AND ControlEnterprise Manager FOR Oracle DatabaseOracle JD Edwards Enterpriseone Tools+323/3/202117/6/2026
Se encontró un fallo en la funcionalidad de consulta SELECT de SQLite (src/select.c). Este fallo permite a un atacante que es capaz de ejecutar consultas SQL localmente en la base de datos SQLite causar una denegación de servicio o una posible ejecución de código desencadenando un uso de la memoria previamente…
ModificadaAlta (8.8)1.5%—Webnus Modern Events Calendar Lite18/3/202117/6/2026
Una entrada no comprobada en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.6, no saneaba el parámetro mec[post_id] POST en la acción mec_fes_form AJAX cuando se iniciaba sesión como autor+, conllevando a un problema de inyección SQL autenticado
ModificadaMedia (5.4)0.75%—Webnus Modern Events Calendar Lite18/3/202117/6/2026
Una entrada no comprobada y una falta de codificación de salida en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no sanean el campo mic_comment (Notas a tiempo) cuando agrega y edita un evento, permitiendo a usuarios con privilegios tan bajos como el autor para agregar eventos con…
ModificadaAlta (7.5)31%💥 ExploitWebnus Modern Events Calendar Lite18/3/202117/6/2026
Una falta de comprobaciones de autorización en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no restringió apropiadamente el acceso a los archivos de exportación, permitiendo a usuarios no autenticados exportar todos los datos de eventos en formato CSV o XML, por ejemplo
ModificadaAlta (7.2)87%💥 ExploitWebnus Modern Events Calendar Lite18/3/202117/6/2026
Una carga arbitraria de archivos en el plugin de WordPress Modern Events Calendar Lite, versiones anteriores a 5.16.5, no comprobaba apropiadamente el archivo importado, permitiendo que los PHP sean cargados por el administrador al usar el tipo de contenido "text/csv" en la petición
ModificadaMedia (5.3)0.26%—Redhat Satellite23/2/202117/6/2026
Se encontró un fallo en Red Hat Satellite. La interfaz BMC expone la contraseña mediante la API a un atacante local autenticado con permiso view_hosts. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaAlta (8.8)2.0%—Netgear Cbk40 FirmwareNetgear Cbk43 FirmwareNetgear Cbr40 FirmwareNetgear Ex6200 Firmware+3512/2/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR Orbi versión 2.5.1.16. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la utilidad UA_Parser. Una opción de…
ModificadaCrítica (9.8)4.3%—Cisco Smart Software Manager Satellite20/1/202117/6/2026
Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaAlta (8.8)4.0%—Cisco Smart Software Manager Satellite20/1/202117/6/2026
Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaCrítica (9.8)4.4%—Cisco Smart Software Manager Satellite20/1/202117/6/2026
Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaAlta (8.8)4.0%—Cisco Smart Software Manager Satellite20/1/202117/6/2026
Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaCrítica (9.8)4.4%—Cisco Smart Software Manager Satellite20/1/202117/6/2026
Múltiples vulnerabilidades en la Interfaz de Usuario web de Cisco Smart Software Manager Satellite, podrían permitir a un atacante no autenticado remoto ejecutar comandos arbitrarios en el sistema operativo subyacente. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaCrítica (9.8)1.8%—Rusqlite Project Rusqlite31/12/202017/6/2026
Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada porque el archivo session.rs presenta un uso de la memoria previamente liberada.
ModificadaCrítica (9.8)1.7%—Rusqlite Project Rusqlite31/12/202017/6/2026
Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio del tipo repr(Rust).
ModificadaAlta (8.1)1.0%—Rusqlite Project Rusqlite31/12/202017/6/2026
Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de una carrera de datos de la API Auxdata.
ModificadaCrítica (9.8)1.7%—Rusqlite Project Rusqlite31/12/202017/6/2026
Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada por medio de un uso de la memoria previamente liberada de la API Auxdata.
ModificadaCrítica (9.8)1.7%—Rusqlite Project Rusqlite31/12/202017/6/2026
Se detectó un problema en la crate rusqlite versiones anteriores a 0.23.0 para Rust. La seguridad de la memoria puede ser violada porque la función rusqlite::trace::log maneja inapropiadamente las cadenas de formato.