Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.50% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores utiliza una función de comparación de tiempo no constante al verificar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes usar métodos estadísticos para obtener un token de… | |
| Modificada | Media (4.3) | 0.32% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | Una vulnerabilidad de cross-site request forgery (CSRF) en el complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores permite a los atacantes conectarse a una URL especificada por el atacante. | |
| Modificada | Media (6.5) | 0.46% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y anteriores descubre incondicionalmente proyectos que se comparten con el grupo propietario configurado, lo que permite a los atacantes configurar y compartir un proyecto, lo que da como resultado que Jenkins cree una canalización manipulada durante el… | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins GIT Server | 24/1/2024 | 17/6/2026 | El complemento del servidor Jenkins Git 99.va_0826a_b_cdfa_d y versiones anteriores no desactiva una función de su analizador de comandos que reemplaza un carácter '@' seguido de una ruta de archivo en un argumento con el contenido del archivo, permitiendo a atacantes con permiso general/lectura leer contenido de… | |
| Modificada | Alta (7.5) | 0.52% | — | Snpdigital Salesking | 24/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en SNP Digital SalesKing. Este problema afecta a SalesKing: desde n/a hasta 1.6.15. | |
| Modificada | Alta (7.5) | 0.58% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Set Upstream Channel ID (UCID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente… | |
| Modificada | Alta (7.5) | 0.58% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Add Downstream Frequency en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente… | |
| Modificada | Alta (7.5) | 0.37% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la… | |
| Modificada | Alta (7.5) | 0.37% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a la transmisión de credenciales de autenticación en texto plano a través de la red. Un atacante remoto podría aprovechar esta vulnerabilidad escuchando a escondidas el tráfico de red de la víctima para extraer el nombre de usuario y la… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Device Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Network Name (SSID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Preshared Phrase en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Username L2TP/PPTP en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Pre-shared key en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint remoto en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Identity en la configuración del endpoint local en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro IPsec Tunnel Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Hostname en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro DDNS Username en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Password en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Username en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Server Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Contact Email Address en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente… | |
| Modificada | Media (5.4) | 0.36% | — | Skyworthdigital Cm5100 Firmware | 17/1/2024 | 17/6/2026 | Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro URL en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al parámetro en… |