Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2855▼ 333 respecto a la semana anterior
Críticas / altas1381▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 213 respecto a la semana anterior
–

389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Samsung Camera6/9/202317/6/2026
Implicit intent hijacking vulnerability in Camera prior to versions 11.0.16.43 in Android 11, 12.1.00.30, 12.0.07.53, 12.1.03.10 in Android 12, and 13.0.01.43, 13.1.00.83 in Android 13 allows local attacker to access specific file.
ModificadaCrítica (9.8)0.63%—A2technology Camera Trap Tracking System8/8/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in a2 Camera Trap Tracking System allows SQL Injection. This issue affects Camera Trap Tracking System: before 3.1905.
ModificadaCrítica (9.8)0.60%—Milesight Ncr/camera Firmware12/6/202317/6/2026
Milesight NCR/camera version 71.8.0.6-r5 allows authentication bypass through an unspecified method.
ModificadaAlta (8.8)1.00%—Furbo DOG Camera Firmware2/6/202317/6/2026
Furbo dog camera has insufficient filtering for special parameter of device log management function. An unauthenticated remote attacker in the Bluetooth network with normal user privileges can exploit this vulnerability to perform command injection attack to execute arbitrary system commands or disrupt service.
ModificadaCrítica (9.8)4.2%—Uniview Camera Firmware31/5/202317/6/2026
Multiple models of the Uniview IP Camera (e.g., IPC_G6103 B6103.16.10.B25.201218, IPC_G61, IPC21, IPC23, IPC32, IPC36, IPC62, and IPC_HCMN) offer an undocumented UDP service on port 7788 that allows a remote unauthenticated attacker to overflow an internal buffer and achieve code execution. By using this buffer…
ModificadaCrítica (9.8)1.8%—Flir Dvtel Camera Firmware15/5/202317/6/2026
An issue found in FLIR-DVTEL version not specified allows a remote attacker to execute arbitrary code via a crafted request to the management page of the device.
ModificadaCrítica (9.8)1.9%—Agasio Camera Project Agasio Camera Firmware15/5/202317/6/2026
An issue found in Agasio-Camera device version not specified allows a remote attacker to execute arbitrary code via the check and authLevel parameters.
ModificadaAlta (7.5)0.57%—Milesight Ncr/camera Firmware8/5/202317/6/2026
Milesight NCR/camera version 71.8.0.6-r5 exposes credentials through an unspecified request.
ModificadaAlta (7.5)0.50%—Milesight Ncr/camera Firmware8/5/202317/6/2026
Milesight NCR/camera version 71.8.0.6-r5 discloses sensitive information through an unspecified request.
ModificadaMedia (6.1)0.41%—Pixedelic Camera Slideshow20/3/202317/6/2026
Reflected Cross-Site Scripting (XSS) vulnerability in Manuel Masia | Pixedelic.Com Camera slideshow plugin <= 1.4.0.1 versions.
ModificadaAlta (7.8)0.20%—Elecom Camera AssistantElecom Quickfiledealer15/2/202317/6/2026
Untrusted search path vulnerability in ELECOM Camera Assistant 1.00 and QuickFileDealer Ver.1.2.1 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.
ModificadaAlta (7.5)0.59%—Biltema Baby Camera FirmwareBiltema IP Camera Firmware3/2/202317/6/2026
Insecure direct object references (IDOR) in the web server of Biltema IP and Baby Camera Software v124 allows attackers to access sensitive information.
ModificadaCrítica (9.8)1.1%—Festo BUS Module Cpx-e-ep FirmwareFesto BUS Node Cpx-fb32 FirmwareFesto BUS Node Cpx-fb33 FirmwareFesto BUS Node Cpx-fb36 Firmware+951/12/202217/6/2026
In multiple products by Festo a remote unauthenticated attacker could use functions of an undocumented protocol which could lead to a complete loss of confidentiality, integrity and availability.
ModificadaBaja (3.3)0.16%—Samsung Factorycamera7/10/202217/6/2026
Unprotected Receiver in AtBroadcastReceiver in FactoryCamera prior to version 3.5.51 allows attackers to record video without camera privilege.
ModificadaAlta (7.8)0.23%—Samsung Factorycamera7/10/202217/6/2026
Path traversal vulnerability in AtBroadcastReceiver in FactoryCamera prior to version 3.5.51 allows attackers to write arbitrary file as FactoryCamera privilege.
ModificadaMedia (5.5)0.17%—Samsung Factorycamerafb7/10/202217/6/2026
Improper access control vulnerability in CameraTestActivity in FactoryCameraFB prior to version 3.5.51 allows attackers to access broadcasting Intent as system uid privilege.
ModificadaAlta (8.8)1.1%—Mipcm Mipc Camera Firmware26/9/202217/6/2026
Unlimited strcpy on user input when setting a locale file leads to stack buffer overflow in mIPC camera firmware 5.3.1.2003161406.
ModificadaAlta (8.8)2.5%—Mipcm Mipc Camera Firmware26/9/202217/6/2026
Unsanitized input when setting a locale file leads to shell injection in mIPC camera firmware 5.3.1.2003161406. This allows an attacker to gain remote code execution on cameras running the firmware when a victim logs into a specially crafted mobile app.
ModificadaBaja (3.3)0.19%—Samsung Cameralyzer5/8/202217/6/2026
Improper access control vulnerability in WebApp in Cameralyzer prior to versions 3.2.22, 3.3.22, 3.4.22 and 3.5.51 allows attackers to access external storage as Cameralyzer privilege.
ModificadaMedia (6.5)0.71%—Cellinx NVT - IP PTZ Camera Firmware18/7/202217/6/2026
Allows a remote user to read files on the camera's OS "GetFileContent.cgi". Reading arbitrary files on the camera's OS as root user.
ModificadaAlta (8.8)0.54%—Cellinx NVT - IP PTZ Camera Firmware18/7/202217/6/2026
On Cellinx Camera with guest enabled, attacker with web access can elevate privileges to administrative: "1" to "0" privileges by changing the following cookie values from "is_admin", "showConfig". Administrative Privileges which allows changing various configuration in the camera.
ModificadaMedia (5.3)0.74%—Samsung Camera12/7/202217/6/2026
Intent redirection vulnerability using implict intent in Camera prior to versions 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 in Android S(12) allows attacker to get sensitive information.
ModificadaAlta (7.5)3.7%💥 PoCNetwavepr Indoor IP Camera FirmwareNetwavepr Outdoor IP Camera Firmware10/6/202217/6/2026
There is a memory dump vulnerability on Netwave IP camera devices at //proc/kcore that allows an unauthenticated attacker to exfiltrate sensitive information from the network configuration (e.g., username and password).
ModificadaAlta (7.8)0.24%—Samsung Factorycamera11/4/202217/6/2026
Improper access control vulnerability in FactoryCamera prior to version 2.1.96 allows attacker to access the file with system privilege.
ModificadaMedia (5.5)0.59%—Samsung Camera11/2/202217/6/2026
Improper access control vulnerability in Camera prior to versions 11.1.02.16 in Android R(11), 10.5.03.77 in Android Q(10) and 9.0.6.68 in Android P(9) allows untrusted applications to take a picture in screenlock status.
Orbitaley — Vulnerabilidades