Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)1.3%—Samsung Sth-eth-250 Firmware24/8/201817/6/2026
Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP…
ModificadaCrítica (10)1.4%—Samsung Sth-eth-250 Firmware24/8/201817/6/2026
Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP…
ModificadaAlta (8.6)1.2%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe una vulnerabilidad de inyección de cabeceras HTTP explotable en los servidores remotos de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso hubCore escucha al puerto 39500 y transmite cualquier mensaje no autenticado a los servidores remotos de SmartThings, los cuales manejan de…
ModificadaCrítica (9.9)1.2%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la funcionalidad "find-by-cameraId" de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente los registros existentes en la base de datos…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo videoHostUrl de una carga útil JSON controlada por el usuario, conduciendo a un…
ModificadaCrítica (9.9)1.5%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador samsungWifiScan del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento…
ModificadaCrítica (9.9)3.4%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe una vulnerabilidad explotable en la configuración RTSP de las cámaras inteligentes de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El dispositivo maneja incorrectamente espacios en el campo URL, conduciendo a una inyección de comandos del sistema operativo arbitrarios. Un atacante…
ModificadaAlta (7.8)0.40%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente los campos de una tabla "shard" de su base de datos SQLite, conduciendo a un desbordamiento de búfer en la pila. La llamada strcpy desborda el búfer de destino, el cual tiene un tamaño de 128 bytes.…
ModificadaCrítica (9.9)1.5%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existen un desbordamiento de búfer explotable en la comunicación remota de video-host del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core analiza de manera no segura la cookie AWSELB cuando se comunica con los servidores…
ModificadaCrítica (9.9)0.95%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente los campos de una tabla "clips" de su base de datos SQLite,…
ModificadaCrítica (9.9)0.95%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente los campos de una tabla "shard" de su base de datos SQLite, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. La…
ModificadaCrítica (9.9)1.5%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existen un desbordamiento de búfer explotable en la característica de cámara "create" del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo "state" de una carga útil JSON controlada por el…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. La llamada…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existen un desbordamiento de búfer explotable en la característica de cámara "replace" del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo URL de una carga útil JSON controlada por el usuario,…
ModificadaAlta (8.8)1.6%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe una vulnerabilidad de inyección JSON explotable en el manipulador de credenciales del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core analiza incorrectamente la carga útil JSON controlada por el usuario, conduciendo a…
ModificadaCrítica (9.9)1.5%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existen múltiples desbordamientos de búfer explotables en el manipulador de credenciales del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario,…
ModificadaCrítica (9.9)2.0%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la notificación callback samsungWifiScan del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente la respuesta recibida desde una cámara inteligente, conduciendo…
ModificadaCrítica (9.9)1.7%—Samsung Sth-eth-250 Firmware23/8/201817/6/2026
En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. Un strcpy…
ModificadaMedia (6.1)0.67%—Cmsuno Project Cmsuno20/8/201817/6/2026
CMSUno en versiones anteriores a la 1.5.3 tiene Cross-Site Scripting (XSS) mediante el campo title.
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaAlta (8.8)0.51%—Samsung Syncthru WEB Service3/8/201817/6/2026
Samsung Syncthru Web Service V4.05.61 es vulnerable a Cross-Site Request Forgery (CSRF) en todas las peticiones, tal y como queda demostrado con sws.application/printinformation/printReportSetupView.sws para una acción "Print emails sent".
ModificadaMedia (6.1)0.69%—Samsung Syncthru WEB Service3/8/201817/6/2026
Samsung Syncthru Web Service V4.05.61 es vulnerable a múltiples ataques XSS no autenticados en varios parámetros, tal y como queda demostrado con ruiFw_pid.
ModificadaAlta (7.5)1.6%—Suncontract3/8/201817/6/2026
La función mintTokens de una implementación de contrato inteligente para SunContract, un token de Ethereum, tiene un desbordamiento de enteros a través de la variable _amount
ModificadaAlta (8.2)0.46%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
ModificadaMedia (5.3)1.5%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.19. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…