Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.82%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociación UPnP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de información y denegación de…
ModificadaCrítica (9.8)0.92%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y…
ModificadaCrítica (9.8)0.92%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y…
ModificadaCrítica (9.8)0.92%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y una…
ModificadaCrítica (9.8)0.92%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y…
ModificadaCrítica (9.8)1.3%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de cadena de formato en la funcionalidad XCMD getVarHA de abode systems, inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una corrupción de memoria, revelación de información y denegación de servicio. Un atacante puede…
ModificadaCrítica (9.8)0.97%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de cadena de formato en la funcionalidad ghome_process_control_packet de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Un XCMD especialmente diseñado puede conllevar a una corrupción de memoria, una divulgación de información y una denegación de…
ModificadaCrítica (9.9)4.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos en la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición…
ModificadaCrítica (9.9)4.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando…
ModificadaCrítica (9.9)4.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z.. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando…
ModificadaCrítica (9.9)4.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando…
ModificadaCrítica (10)3.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada en el uso no seguro de…
ModificadaCrítica (10)3.2%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos en el sistema operativo en la función XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada en el uso no seguro de los…
ModificadaCrítica (10)3.2%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos en el sistema operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de comandos…
ModificadaCrítica (10)3.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presentan cuatro vulnerabilidades de inyección de comandos en el Sistema Operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada específicamente en el…
ModificadaCrítica (9.8)3.5%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la función XCMD setAlexa de Abode Systems, Inc. iota All-In-One Security Kit versión 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil XML maliciosa…
ModificadaAlta (8.8)1.5%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de enteros en la funcionalidad de la interfaz web /action/ipcamRecordPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria. Un atacante puede realizar una…
ModificadaCrítica (9.8)3.4%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad XCMD doDebug de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil…
ModificadaAlta (7.5)0.94%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad XCMD doDebug de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una denegación de servicio. Un atacante puede enviar una carga útil XML maliciosa para desencadenar esta…
ModificadaAlta (8.8)4.0%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en la interfaz web /action/ipcamRecordPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP…
ModificadaMedia (6.5)1.6%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de doble liberación en la funcionalidad de la interfaz web /action/ipcamSetParamPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria. Un atacante puede realizar una petición…
ModificadaCrítica (9.8)1.7%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad XCMD setIPCam de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución remota de código. Un atacante puede enviar una carga…
ModificadaAlta (8.8)5.6%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en la interfaz web /action/iperf de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP autenticada…
ModificadaCrítica (9.8)3.3%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad XCMD setUPnP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil XML…
ModificadaCrítica (9.8)1.2%—Goabode Iota All-in-one Security KIT Firmware25/10/202217/6/2026
Se presenta una vulnerabilidad de contraseña embebida en la funcionalidad telnet de Abode Systems, Inc. iota All-In-One Security Kit versión 6.9Z. El uso de una contraseña de root embebida puede conllevar a una ejecución de un comando arbitrario. Un atacante puede autenticarse con credenciales embebidas para…