Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

26.337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.23%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202624/8/2026
Credenciales de correo electrónico codificadas de forma rígida guardadas como texto plano en el firmware (CWE-256: Almacenamiento de Contraseña en Texto Plano) vulnerabilidad en Frick Controls Quantum HD versión 10.22 y anteriores conduce a acceso no autorizado, exposición de información sensible y posible uso…
AnalizadaAlta (8.7)0.92%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202617/6/2026
Ejecución remota de código no autenticada y revelación de información debido a una vulnerabilidad de inclusión local de ficheros (LFI) en Johnson Controls Frick Controls Quantum HD permiten a un atacante no autenticado ejecutar código arbitrario en el dispositivo afectado, lo que lleva a un compromiso total del…
AnalizadaAlta (8.8)0.64%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202617/6/2026
Vulnerabilidad de ejecución remota de código no autenticada, es decir, control inadecuado de la generación de código ('Inyección de código'), en Johnson Controls Frick Controls Quantum HD permite la inyección de código. La validación insuficiente de la entrada en ciertos parámetros puede permitir acciones inesperadas,…
AnalizadaAlta (8.8)0.40%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202617/6/2026
La vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Johnson Controls Frick Controls Quantum HD permite la inyección de código. La validación insuficiente de la entrada en ciertos parámetros puede permitir acciones inesperadas, lo que podría impactar la seguridad del…
AnalizadaAlta (8.8)0.40%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202617/6/2026
La vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Johnson Controls Frick Controls Quantum HD permite la Inyección de Código. La validación insuficiente de la entrada en ciertos parámetros puede permitir acciones inesperadas, lo que podría impactar la seguridad del…
AnalizadaAlta (8.8)1.5%—Johnsoncontrols Frick Controls Quantum HD Firmware27/2/202617/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Johnson Controls Frick Controls Quantum HD permite la inyección de comandos del sistema operativo. La validación insuficiente de la entrada en ciertos…
AnalizadaAlta (8.1)0.21%—Sick Lms1000 FirmwareSick Mrs1000 Firmware27/2/202617/6/2026
Un atacante puede explotar el uso de algoritmos MAC obsoletos y débiles en el servicio SSH del dispositivo para comprometer potencialmente la integridad de la sesión SSH, permitiendo la manipulación de los datos transmitidos si el atacante puede interactuar con el tráfico de red.
AnalizadaCrítica (9.1)0.21%—Sick Lms1000 FirmwareSick Mrs1000 Firmware27/2/202617/6/2026
Un atacante puede explotar el uso de suites de cifrado débiles basadas en CBC en el servicio SSH del dispositivo para potencialmente observar o manipular partes de la comunicación SSH cifrada, si son capaces de interceptar o interactuar con el tráfico de red.
AnalizadaAlta (8.9)4.5%—Totolink N300rh Firmware27/2/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink N300RH 6.1c.1353_B20190305, la cual afecta a la función setWebWlanIdx del archivo /cgi-bin/cstecgi.cgi del componente Interfaz de Gestión Web. Manipular el argumento webWlanIdx resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse en…
AnalizadaAlta (7.8)0.15%—Unitree GO2 EDU Plus FirmwareUnitree GO1 PRO FirmwareUnitree GO1 AIR FirmwareUnitree GO2 X Firmware+327/2/202617/6/2026
Dado que el algoritmo de cifrado utilizado para proteger las actualizaciones de firmware está a su vez cifrado utilizando material clave disponible para un atacante (o cualquiera que preste atención), las actualizaciones de firmware pueden ser alteradas por un usuario no autorizado, y luego confiadas por un producto…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware27/2/202617/6/2026
Se ha identificado una debilidad en Tenda F453 1.0.0.3. Esto afecta a la función fromAddressNat del archivo /goform/addressNat del componente httpd. La ejecución de una manipulación del argumento entrys puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha puesto a…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware27/2/202617/6/2026
Se ha descubierto una falla de seguridad en Tenda F453 1.0.0.3. Este problema afecta a la función frmL7ProtForm del archivo /goform/L7Prot del componente httpd. La manipulación del argumento page resulta en desbordamiento de búfer. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede…
AnalizadaAlta (8.8)2.6%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo (OS) existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al modificar una entrada maliciosa inyectada en la URL del servicio SMS de MBird y/o en el código a través…
AnalizadaAlta (8.8)2.6%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema mediante la inyección de entrada maliciosa en los campos de nombre de usuario y/o contraseña del servidor de la…
AnalizadaAlta (8.8)1.9%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al inyectar entrada maliciosa en los campos de SSID y/o contraseña de Wi-Fi, lo cual puede resultar en la…
AnalizadaAlta (8.8)1.9%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema mediante la inyección de entrada maliciosa en los parámetros de la herramienta de comandos Modbus en la ruta de…
AnalizadaAlta (8.8)1.9%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo (OS) existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al configurar un estado LCD maliciosamente diseñado que es procesado posteriormente durante la configuración…
AnalizadaMedia (6)0.43%—Iptime T5008 FirmwareIptime Ax2004m FirmwareIptime Ax3000q FirmwareIptime Ax6000m Firmware27/2/202617/6/2026
Vulnerabilidad de exposición de información sensible a un actor no autorizado en EFM-Networks, Inc. IpTIME T5008, EFM-Networks, Inc. IpTIME AX2004M, EFM-Networks, Inc. IpTIME AX3000Q, EFM-Networks, Inc. IpTIME AX6000M permite la omisión de autenticación. Este problema afecta a ipTIME T5008: hasta 15.26.8; ipTIME…
AnalizadaAlta (8.8)1.9%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al suministrar un archivo de plantilla manipulado a la ruta devices.
AnalizadaAlta (8.8)1.9%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al enviar una entrada maliciosa inyectada en el campo de nombre de usuario del servidor de la acción de…
AnalizadaCrítica (9.1)0.57%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de lectura arbitraria de archivos existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a atacantes no autenticados leer archivos arbitrarios en el sistema, y potencialmente causar un ataque de denegación de servicio.
ModificadaCrítica (9.8)0.81%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Existe un desbordamiento de búfer basado en pila en una ruta de API de XWEB Pro versión 1.12.1 y anteriores, lo que permite a atacantes no autenticados causar corrupción de pila y la terminación del programa.
AnalizadaAlta (8.8)2.0%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500d PRO FirmwareCopeland Xweb 500b PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, permitiendo a un atacante autenticado lograr la ejecución remota de código en el sistema al proporcionar una entrada maliciosa a través de la configuración del nombre de host del dispositivo que se procesa…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware27/2/202617/6/2026
Se identificó una vulnerabilidad en Tenda F453 1.0.0.3. Afectada por esta vulnerabilidad es la función formWrlsafeset del archivo /goform/AdvSetWrlsafeset del componente httpd. Dicha manipulación del argumento mit_ssid_index conduce a un desbordamiento de búfer. El ataque puede ejecutarse remotamente. El exploit está…
AnalizadaMedia (6.6)1.5%—Copeland Xweb 300d PRO FirmwareCopeland Xweb 500b PRO FirmwareCopeland Xweb 500d PRO Firmware27/2/202617/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo existe en XWEB Pro versión 1.12.1 y anteriores, lo que permite a un atacante autenticado lograr la ejecución remota de código en el sistema al proporcionar un archivo de actualización de firmware manipulado a través de la ruta de actualización de…