Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Logitech Harmony HUB Firmware | 20/12/2018 | 17/6/2026 | El servidor XMPP en Logitech Harmony Hub, en versiones anteriores a la 4.15.206, es vulnerable a una omisión de autenticación mediante una petición XMPP manipulada. Los atacantes remotos podrían explotar esta vulnerabilidad para obtener acceso a la API local. | |
| Modificada | Crítica (9.8) | 1.5% | — | Logitech Harmony HUB Firmware | 20/12/2018 | 17/6/2026 | Logitech Harmony Hub, en versiones anteriores a la 4.15.206, contenía dos cuentas embebidas en el servidor XMPP que otorgaba a los usuarios remotos acceso a la API local. | |
| Modificada | Media (5.4) | 0.27% | — | H2O Human Harmony Organization Project H2O Human Harmony Organization | 3/10/2014 | 17/6/2026 | La aplicación H2O Human Harmony Organization (también conocido como com.netpia.ha.theh2o) 1.6.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 2.4% | — | Apache HarmonyGoogle Android | 29/4/2014 | 17/6/2026 | La función engineNextBytes en classlib/modules/security/src/main/java/common/org/apache/harmony/security/provider/crypto/SHA1PRNG_SecureRandomImpl.java en la implementación SecureRandom en Apache Harmony hasta 6.0M3, utilizado en Java Cryptography Architecture (JCA) en Android anterior a 4.4 y otros productos, cuando… |