Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
–

109 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—AMD Epyc 7601 FirmwareAMD Epyc 7551p FirmwareAMD Epyc 7551 FirmwareAMD Epyc 7501 Firmware+5316/11/202117/6/2026
AMD System Management Unit (SMU) may experience an integer overflow when an invalid length is provided which may result in a potential loss of resources.
ModificadaAlta (7.8)0.26%—AMD Epyc 7232p FirmwareAMD Epyc 7763 FirmwareAMD Epyc 7713p FirmwareAMD Epyc 7713 Firmware+1616/11/202117/6/2026
Failure to validate VM_HSAVE_PA during SNP_INIT may result in a loss of memory integrity.
ModificadaAlta (7.5)1.0%—AMD Epyc 7601 FirmwareAMD Epyc 7551p FirmwareAMD Epyc 7551 FirmwareAMD Epyc 7501 Firmware+5316/11/202117/6/2026
Persistent platform private key may not be protected with a random IV leading to a potential “two time pad attack”.
ModificadaMedia (5.5)0.25%—AMD Epyc 7601 FirmwareAMD Epyc 7551p FirmwareAMD Epyc 7551 FirmwareAMD Epyc 7501 Firmware+5316/11/202117/6/2026
Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory it should not be able to access, resulting in a potential loss of integrity.
ModificadaAlta (7.5)1.0%—AMD Epyc 7001 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7003 FirmwareAMD Epyc 7232p Firmware+5711/6/202117/6/2026
A potential denial of service (DoS) vulnerability exists in the integrated chipset that may allow a malicious attacker to hang the system when it is rebooted.
ModificadaMedia (6.5)35%💥 ExploitTenda F3 Firmware1/1/202117/6/2026
Tenda N300 F3 12.01.01.48 devices allow remote attackers to obtain sensitive information (possibly including an http_passwd line) via a direct request for cgi-bin/DownloadCfg/RouterCfm.cfg, a related issue to CVE-2017-14942. NOTE: the vulnerability report may suggest that either a ? character must be placed after the…
ModificadaAlta (8.8)2.7%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19628/5/202017/6/2026
VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to upload and execute a script (with resultant execution of OS commands). For example, this affects IT9388-HT devices.
ModificadaMedia (6.5)1.2%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19028/5/202017/6/2026
testserver.cgi of the web service on VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to obtain arbitrary files from a camera's local filesystem. For example, this affects IT9388-HT devices.
ModificadaAlta (7.5)0.89%—Zyxel P-663hn-51 FirmwareZyxel P-660h-61 FirmwareZyxel P-660h-63 FirmwareZyxel P-660h-67 Firmware+1526/3/200816/6/2026
ZyXEL Prestige routers, including P-660, P-661, and P-662 models with firmware 3.40(PE9) and 3.40(AGD.2) through 3.40(AHQ.3), do not use a salt when calculating an MD5 password hash, which makes it easier for attackers to crack passwords.