Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.82% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociación UPnP especialmente diseñada puede conllevar a una corrupción de memoria, divulgación de información y denegación de… | |
| Modificada | Crítica (9.8) | 0.92% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y… | |
| Modificada | Crítica (9.8) | 0.92% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y… | |
| Modificada | Crítica (9.8) | 0.92% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y una… | |
| Modificada | Crítica (9.8) | 0.92% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de cadenas de formato en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Los valores de configuración especialmente diseñados pueden conllevar a una corrupción de la memoria, una divulgación de información y… | |
| Modificada | Crítica (9.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de cadena de formato en la funcionalidad XCMD getVarHA de abode systems, inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una corrupción de memoria, revelación de información y denegación de servicio. Un atacante puede… | |
| Modificada | Crítica (9.8) | 0.97% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de cadena de formato en la funcionalidad ghome_process_control_packet de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Un XCMD especialmente diseñado puede conllevar a una corrupción de memoria, una divulgación de información y una denegación de… | |
| Modificada | Crítica (9.9) | 4.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos en la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición… | |
| Modificada | Crítica (9.9) | 4.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando… | |
| Modificada | Crítica (9.9) | 4.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z.. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando… | |
| Modificada | Crítica (9.9) | 4.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad de la interfaz web /action/wirelessConnect de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando… | |
| Modificada | Crítica (10) | 3.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos del Sistema Operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada en el uso no seguro de… | |
| Modificada | Crítica (10) | 3.2% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos en el sistema operativo en la función XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada en el uso no seguro de los… | |
| Modificada | Crítica (10) | 3.2% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos en el sistema operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de comandos… | |
| Modificada | Crítica (10) | 3.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presentan cuatro vulnerabilidades de inyección de comandos en el Sistema Operativo en la funcionalidad XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecución de un comando arbitrario. Esta vulnerabilidad es centrada específicamente en el… | |
| Modificada | Crítica (9.8) | 3.5% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la función XCMD setAlexa de Abode Systems, Inc. iota All-In-One Security Kit versión 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil XML maliciosa… | |
| Modificada | Alta (8.8) | 1.5% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros en la funcionalidad de la interfaz web /action/ipcamRecordPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria. Un atacante puede realizar una… | |
| Modificada | Crítica (9.8) | 3.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el Sistema Operativo en la funcionalidad XCMD doDebug de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil… | |
| Modificada | Alta (7.5) | 0.94% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad XCMD doDebug de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una denegación de servicio. Un atacante puede enviar una carga útil XML maliciosa para desencadenar esta… | |
| Modificada | Alta (8.8) | 4.0% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en la interfaz web /action/ipcamRecordPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP… | |
| Modificada | Media (6.5) | 1.6% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de doble liberación en la funcionalidad de la interfaz web /action/ipcamSetParamPost de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria. Un atacante puede realizar una petición… | |
| Modificada | Crítica (9.8) | 1.7% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad XCMD setIPCam de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución remota de código. Un atacante puede enviar una carga… | |
| Modificada | Alta (8.8) | 5.6% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en la interfaz web /action/iperf de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP autenticada… | |
| Modificada | Crítica (9.8) | 3.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad XCMD setUPnP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil XML… | |
| Modificada | Crítica (9.8) | 1.2% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de contraseña embebida en la funcionalidad telnet de Abode Systems, Inc. iota All-In-One Security Kit versión 6.9Z. El uso de una contraseña de root embebida puede conllevar a una ejecución de un comando arbitrario. Un atacante puede autenticarse con credenciales embebidas para… |