Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.3% | — | Samsung Sth-eth-250 Firmware | 24/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP… | |
| Modificada | Crítica (10) | 1.4% | — | Samsung Sth-eth-250 Firmware | 24/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP… | |
| Modificada | Alta (8.6) | 1.2% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección de cabeceras HTTP explotable en los servidores remotos de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso hubCore escucha al puerto 39500 y transmite cualquier mensaje no autenticado a los servidores remotos de SmartThings, los cuales manejan de… | |
| Modificada | Crítica (9.9) | 1.2% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila explotable en la funcionalidad "find-by-cameraId" de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente los registros existentes en la base de datos… | |
| Modificada | Crítica (9.9) | 1.8% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo videoHostUrl de una carga útil JSON controlada por el usuario, conduciendo a un… | |
| Modificada | Crítica (9.9) | 1.5% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe un desbordamiento de búfer explotable en el manipulador samsungWifiScan del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento… | |
| Modificada | Crítica (9.9) | 3.4% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable en la configuración RTSP de las cámaras inteligentes de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El dispositivo maneja incorrectamente espacios en el campo URL, conduciendo a una inyección de comandos del sistema operativo arbitrarios. Un atacante… | |
| Modificada | Alta (7.8) | 0.40% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente los campos de una tabla "shard" de su base de datos SQLite, conduciendo a un desbordamiento de búfer en la pila. La llamada strcpy desborda el búfer de destino, el cual tiene un tamaño de 128 bytes.… | |
| Modificada | Crítica (9.9) | 1.5% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existen un desbordamiento de búfer explotable en la comunicación remota de video-host del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core analiza de manera no segura la cookie AWSELB cuando se comunica con los servidores… | |
| Modificada | Crítica (9.9) | 0.95% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila explotable en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente los campos de una tabla "clips" de su base de datos SQLite,… | |
| Modificada | Crítica (9.9) | 0.95% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente los campos de una tabla "shard" de su base de datos SQLite, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. La… | |
| Modificada | Crítica (9.9) | 1.5% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existen un desbordamiento de búfer explotable en la característica de cámara "create" del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo "state" de una carga útil JSON controlada por el… | |
| Modificada | Crítica (9.9) | 1.8% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. La llamada… | |
| Modificada | Crítica (9.9) | 1.8% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existen un desbordamiento de búfer explotable en la característica de cámara "replace" del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente el campo URL de una carga útil JSON controlada por el usuario,… | |
| Modificada | Alta (8.8) | 1.6% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección JSON explotable en el manipulador de credenciales del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core analiza incorrectamente la carga útil JSON controlada por el usuario, conduciendo a… | |
| Modificada | Crítica (9.9) | 1.5% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existen múltiples desbordamientos de búfer explotables en el manipulador de credenciales del servidor HTTP de video-core de los dispositivos Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario,… | |
| Modificada | Crítica (9.9) | 2.0% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila explotable en la notificación callback samsungWifiScan del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente la respuesta recibida desde una cámara inteligente, conduciendo… | |
| Modificada | Crítica (9.9) | 1.7% | — | Samsung Sth-eth-250 Firmware | 23/8/2018 | 17/6/2026 | En Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17, el proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, conduciendo a un desbordamiento de búfer en la pila. Un atacante puede enviar una petición HTTP para provocar esta vulnerabilidad. Un strcpy… | |
| Modificada | Media (6.1) | 0.67% | — | Cmsuno Project Cmsuno | 20/8/2018 | 17/6/2026 | CMSUno en versiones anteriores a la 1.5.3 tiene Cross-Site Scripting (XSS) mediante el campo title. | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Alta (8.8) | 0.51% | — | Samsung Syncthru WEB Service | 3/8/2018 | 17/6/2026 | Samsung Syncthru Web Service V4.05.61 es vulnerable a Cross-Site Request Forgery (CSRF) en todas las peticiones, tal y como queda demostrado con sws.application/printinformation/printReportSetupView.sws para una acción "Print emails sent". | |
| Modificada | Media (6.1) | 0.69% | — | Samsung Syncthru WEB Service | 3/8/2018 | 17/6/2026 | Samsung Syncthru Web Service V4.05.61 es vulnerable a múltiples ataques XSS no autenticados en varios parámetros, tal y como queda demostrado con ruiFw_pid. | |
| Modificada | Alta (7.5) | 1.6% | — | Suncontract | 3/8/2018 | 17/6/2026 | La función mintTokens de una implementación de contrato inteligente para SunContract, un token de Ethereum, tiene un desbordamiento de enteros a través de la variable _amount | |
| Modificada | Alta (8.2) | 0.46% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.19. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… |