Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1248 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.36%—Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+2375/8/201917/6/2026
Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión…
ModificadaMedia (6.1)2.0%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta una vulnerabilidad de tipo XSS de admin.cgi?action= posterior a la identificación sobre la interfaz de administración.
ModificadaMedia (5.5)0.84%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta la posibilidad de escapar hacia un shell en la interfaz de línea de comandos restringida, como es demostrado por la secuencia "/bin/sh -c wget".
ModificadaMedia (5.5)1.3%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un volcado posterior a la identificación de todos los archivos de configuración por medio de una determinada petición HTTP no segura de admin.cgi?action=.
ModificadaMedia (5.5)0.43%—Dlink 6600-ap FirmwareDlink Dwl-3600ap FirmwareDlink Dwl-8610ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP, DWL-3600AP y DWL-8610AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un certificado post identificado y Extracción de Clave Privada RSA por medio de un comando HTTP no seguro del archivo sslcert-get.cgi.
ModificadaMedia (5.5)1.1%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un ataque de denegación de servicio previamente autenticado contra el punto de acceso por medio de un parámetro action largo en el archivo admin.cgi.
ModificadaAlta (7.8)1.4%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se descubrió un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se utilizan cifrados débiles para SSH tales como diffie-hellman-group1-sha1.
ModificadaMedia (6.5)1.0%—Logitech Unifying Receiver FirmwareLogitech K360 Firmware29/6/201917/6/2026
Algunos dispositivos Logitech Unifying, permiten a los atacantes volcar claves y direcciones AES, conllevando a la capacidad de descifrado en tiempo real de las transmisiones de radiofrecuencia, como es demostrado por un ataque contra un teclado Logitech K360.
ModificadaMedia (6.5)0.74%—Logitech K400r FirmwareLogitech K360 FirmwareLogitech K750 FirmwareLogitech K830 Firmware+129/6/201917/6/2026
Los dispositivos Logitech Unifying anteriores al 26-02-2016, permiten la inyección de pulsaciones de teclado (keystroke), omitiendo el cifrado, también se conoce como MouseJack.
ModificadaBaja (3.3)0.39%—Intel I9-9900x FirmwareIntel I9-9920x FirmwareIntel I9-9960x FirmwareIntel I9-9980xe Firmware+18413/6/201917/6/2026
Una condición lógica en microprocesadores específicos puede permitir a un usuario autenticado habilitar potencialmente la divulgación de información de una dirección física parcial por medio del acceso local.
ModificadaAlta (7.5)1.3%—Lenovo Flex System X240 M4 FirmwareLenovo Flex System X240 M5 FirmwareLenovo Flex System X280 X6 FirmwareLenovo Flex System X440 M4 Firmware+3822/4/201917/6/2026
En varias versiones de firmware de Lenovo System x, First Failure Data Capture (FFDC) del módulo de administración integrada II (IMM2) incluye la clave privada del servidor web dentro del archivo de registro generado para soporte.
ModificadaAlta (8.8)8.5%💥 PoCTp-link Tl-wdr5620 FirmwareTp-link Tl-wdr3500 FirmwareTp-link Tl-wdr3600 FirmwareTp-link Tl-wdr4300 Firmware+118/1/201917/6/2026
Los dispositivos TP-Link WDR Series hasta la versión de firmware v3 (como TL-WDR5620 V3.0) se ven afectados por una inyección de comandos (después de iniciar sesión), conduciendo a la ejecución remota de código debido a que se pueden incluir metacaracteres shell en el campo weather" en "get_weather_observe citycode".
ModificadaCrítica (9.8)1.4%—Guardzilla 360 Outdoor FirmwareGuardzilla 180 Outdoor FirmwareGuardzilla 360 Indoor FirmwareGuardzilla 180 Indoor Firmware+231/12/201817/6/2026
La API Cloud en las cámaras inteligentes de Guardzilla permiten la enumeración de usuarios que, en consecuencia, proporciona acceso a cámaras y monitorización de manera arbitraria.
ModificadaCrítica (9.8)1.9%—Bosch 360-indoor Camera FirmwareBosch Eyes Outdoor Camera Firmware19/12/201817/6/2026
Se ha descubierto un problema en varias cámaras Bosch Smart Home (cámara 360 grados de interior y cámara exterior Eyes) con firmware en versiones anteriores a la 6.52.4. Un cliente malicioso podría tener éxito a la hora de ejecutar de forma no autorizada código en el dispositivo mediante la interfaz de red, ya que hay…
ModificadaMedia (5.5)0.67%—HP Integrated Lights-out 2 FirmwareHP Integrated Lights-out 3 FirmwareHP Integrated Lights-out 4 FirmwareHP Proliant Xl750f Gen9 Server Firmware+973/12/201817/6/2026
El instalador de firmware de Windows proporcionado por HPE para determinados servidores HPE Gen9, Gen8, G7y G6 HPE permite la divulgación local de información privilegiada. Este problema se resolvió en las actualizaciones de firmware proporcionadas anteriormente de la siguiente manera. El instalador del firmware de…
ModificadaMedia (4.9)0.66%—Lenovo Flex System X240 M4 FirmwareLenovo Flex System X440 M4 FirmwareLenovo System X3750 M4 FirmwareIBM Bladecenter Hs23 Firmware+2516/11/201817/6/2026
Se ha dejado sin establecer un bit de bloqueo de protección de escritura tras el arranque en una generación más antigua de los servidores x de Lenovo y IBM System, lo que podría permitir que un atacante con acceso de administrador modifique el subconjunto de memoria flash que contiene Intel SPS (Server Platform…
ModificadaMedia (6.3)0.89%—360totalsecurity 360 Total Security23/10/201817/6/2026
** EN DISPUTA ** 360 Total Security 3.5.0.1033 permite el escape del sandbox mediante una instrucción "import os", seguida por os.system ("CMD") u os.system("PowerShell"), en un archivo .py. NOTA: la posición del fabricante fabricante es que esto no puede ser categorizado como una vulnerabilidad, aunque es un tema…
ModificadaAlta (7.5)1.2%—Qiku 360 Mobile Phone N6 PRO Firmware15/10/201817/6/2026
El módulo del kernel del controlador en /dev/block/mmcblk0rpmb en dispositivos Qiku 360 Phone N6 Pro 1801-A01 permite que atacantes provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del dispositivo) mediante una llamada IOCTL 0xc0d8b300.
ModificadaAlta (7.5)1.1%—Lenovo Flex System X240 M4 FirmwareLenovo Flex System X240 M5 FirmwareLenovo Flex System X280 X6 FirmwareLenovo Flex System X440 M4 Firmware+3826/7/201817/6/2026
La función IMM2 First Failure Data Capture recopila información de diagnóstico y registros de los módulos de gestión cuando se detecta un error de hardware. Esta información está disponible para su descarga mediante un servidor SFTP alojado en la interfaz de gestión de red de IMM2. En versiones anteriores a la 4.90…
ModificadaAlta (7.8)0.23%—Diqee360 Firmware5/7/201817/6/2026
Se ha descubierto un problema en dispositivos Diqee Diqee360. Un proceso de actualización del firmware, integrado en el propio firmware, comienza al arranque e intenta encontrar la carpeta de actualización en la tarjeta microSD. Ejecuta código, sin una firma digital, como root desde los nombres de ruta…
ModificadaAlta (7.5)3.0%—Diqee360 Firmware5/7/201817/6/2026
Se ha descubierto un problema en dispositivos Dongguan Diqee Diqee360. La aspiradora afectada sufre de una vulnerabilidad de ejecución remota de código autenticada. Un atacante autenticado puede enviar un paquete UDP especialmente manipulado y ejecutar comandos en la aspiradora como root. El error está en la función…
ModificadaAlta (7.5)1.5%—Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+38626/6/201817/6/2026
Se ha descubierto un problema en el proceso httpd en múltiples modelos de las cámaras IP Axis. Existe corrupción de memoria.
ModificadaAlta (7.5)1.5%—Axis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+38626/6/201817/6/2026
Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe un cálculo de tamaño incorrecto.
ModificadaCrítica (9.8)80%💥 ExploitAxis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+38626/6/201817/6/2026
Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe una interfaz no segura expuesta.
ModificadaCrítica (9.8)87%💥 ExploitAxis A1001 FirmwareAxis A8004-v FirmwareAxis A8105-e FirmwareAxis A9161 Firmware+38626/6/201817/6/2026
Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe una omisión de control de acceso.