Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.69% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | **EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. El protocolo de comunicación SMAdata2+ no emplea correctamente la autenticación con cifrado, por lo que es vulnerable a ataques Man-in-the-Middle, inyección de paquetes y ataques de replay. Cualquier cambio de configuración, paquete de… | |
| Modificada | Baja (3.4) | 0.66% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | **EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Las contraseñas interceptadas que se encuentran en de la comunicación SMAdata2+ se pueden descifrar con suma facilidad. Estas contraseñas se "cifran" empleando un algoritmo de cifrado muy sencillo. Esto permite que un atacante encuentre… | |
| Modificada | Crítica (9.8) | 1.6% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Un sistema de autenticación secundario está disponible para los instaladores llamado sistema Grid Guard. Este sistema utiliza códigos predecibles, y un único código Grid Guard puede utilizarse en cualquier inversor SMA. Cualquier… | |
| Modificada | Crítica (9.8) | 1.1% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Al realizar sniffing de paquetes específicos en el host local, se pueden obtener contraseñas de texto plano a medida que el usuario las escribe en Sunny Explorer. Estas contraseñas se pueden utilizar para comprometer el dispositivo en… | |
| Modificada | Crítica (9.8) | 1.7% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Todos los inversores tienen una política de contraseñas muy débil para el usuario y el instalador. No se establecen requisitos de complejidad ni de longitud. Además, las contraseñas fuertes son imposibles de usar debido a un máximo de… | |
| Modificada | Crítica (9.8) | 1.7% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema de gestión de contraseñas incorrecto en los productos de SMA Solar Technology. Existen contraseñas predeterminadas que rara vez se modifican. Las contraseñas de usuario casi siempre serán las predeterminadas. Se espera que las contraseñas de los instaladores sean… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, mientras se crea un nuevo rol, están disponibles una lista de tablas de base de datos y sus columnas. | |
| Modificada | Alta (7.5) | 1.3% | — | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, es posible leer cualquier nombre de cliente, El ID del cliente maestro y la dirección de correo electrónico. En otras palabras, cualquier persona puede buscar usuarios y clientes en el sistema, no se requiere… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Personifycorp Personify360 | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cunado se va al URI /TabId/275, cualquiera puede agregar una cuenta de proveedor o leer los datos de cuentas de proveedores existentes (incluyendo los nombres de usuario y las contraseñas). | |
| Modificada | Alta (8.8) | 0.81% | — | 360fly 4K Camera Firmware | 1/5/2017 | 17/6/2026 | Las cámaras 360fly 4K permiten cambios de contraseña Wi-Fi sin autenticación y acceso completo usando REST en el procedimiento de emparejamiento de Bluetooth Low Energy, que está disponible en cualquier momento y no requiere contraseña. Esto afecta al firmware 2.1.4. La explotación puede utilizar la aplicación de… | |
| Modificada | Crítica (9.8) | 9.1% | — | Dlink Dap-3662 FirmwareDlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 Firmware+6 | 21/4/2017 | 17/6/2026 | Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores,… | |
| Modificada | Crítica (9.8) | 2.8% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 Firmware | 21/4/2017 | 17/6/2026 | Netgear WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0 revelan contraseñas inalámbricas y nombres de usuario y contraseñas administrativos sobre SNMP. | |
| Modificada | Alta (7.5) | 3.5% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+2 | 21/4/2017 | 17/6/2026 | Divulgación de información en Netgear WN604 en versiones anteriores a 3.3.3; WNAP210, WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0; y WND930 en versiones anteriores a 2.0.11 permite a los atacantes remotos leer el PIN o frase de acceso WPS inalámbrico visitando páginas web no autenticadas. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+3 | 21/4/2017 | 17/6/2026 | (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, y (5) boardDataWW.php en Netgear WN604 en versiones anteriores a 3.3.3 y WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 y WNDAP660 en versiones anteriores a 3.5.5.0 permite a atacantes remotos ejecutar comandos arbitrarios. | |
| Modificada | Media (4.9) | 0.92% | — | Lenovo Flex System X240 M5 BiosLenovo Flex System X280 M6 BiosLenovo Flex System X480 X6 BiosLenovo Flex System X880 X6 Bios+7 | 26/1/2017 | 17/6/2026 | La BIOS en sistemas Lenovo System X M5, M6 y X6, permite a administradores provocar una denegación de servicio a través de la actualización de una estructura de datos UEFI. | |
| Modificada | Media (5.9) | 5.1% | — | Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++24 | 9/1/2017 | 17/6/2026 | Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red. | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.8) | 53% | — | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 11% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 21% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.5) | 2.2% | — | Netgear D3600 FirmwareNetgear D6000 Firmware | 20/6/2016 | 17/6/2026 | La característica de recuperación de contraseña en dispositivos NETGEAR D3600 con firmware 1.0.0.49 y dispositivos D6000 con firmware 1.0.0.49 y versiones anteriores permite a atacantes remotos descubrir la contraseña del administrador en texto plano leyendo el código fuente HTML cgi-bin/passrec.asp. | |
| Modificada | Media (5.9) | 1.9% | — | Netgear D3600 FirmwareNetgear D6000 Firmware | 20/6/2016 | 17/6/2026 | Dispositivos NETGEAR D3600 con firmware 1.0.0.49 y dispositivos D6000 con firmware 1.0.0.49 y versiones anteriores utilizan la misma clave privada embebida en instalaciones de clientes diferentes, lo que permite a a atacantes remotos vencer mecanismos de protección criptográficos aprovechando el conocimiento de esta… |