Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.4)0.80%—UTT 512w Firmware2/1/20267/10/2026
Se ha encontrado una vulnerabilidad en UTT ?? 512W 1.7.7-171114. Esto afecta a la función strcpy del archivo /goform/formFtpServerDirConfig. La manipulación del argumento filename puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado.…
ModificadaAlta (7.4)0.80%—UTT 512w Firmware2/1/20267/10/2026
Se detectó una vulnerabilidad en UTT ?? 512W 1.7.7-171114. Este problema afecta a la función strcpy del archivo /goform/formFtpServerShareDirSelcet. La manipulación del argumento oldfilename resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ya es público y puede ser…
AnalizadaAlta (7.4)0.88%—UTT 512w Firmware2/1/20267/10/2026
Se ha detectado una vulnerabilidad de seguridad en UTT ?? 512W 1.7.7-171114. Afectada por esta vulnerabilidad está la función strcpy del archivo /goform/formConfigCliForEngineerOnly. Dicha manipulación del argumento addCommand conduce a un desbordamiento de búfer. Es posible lanzar el ataque remotamente. El exploit ha…
AnalizadaAlta (7.4)0.88%—UTT 512w Firmware2/1/20267/10/2026
Se ha identificado una debilidad en UTT ?? 512W 1.7.7-171114. Afectada es la función strcpy del archivo /goform/formRemoteControl. Esta manipulación del argumento Profile causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit se ha puesto a disposición del público y podría usarse para…
AnalizadaBaja (2.1)4.2%—Dlink Dir-806a Firmware31/12/202523/9/2026
Se ha identificado una debilidad en D-Link DIR-806A 100CNb11. Afecta a la función ssdpcgi_main del componente SSDP Request Handler. Esta manipulación provoca inyección de comandos. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría ser explotado. Esta vulnerabilidad solo afecta a productos…
ModificadaCrítica (9.3)0.55%—Kseniasecurity Lares Firmware30/12/202517/6/2026
Ksenia Security Lares 4.0 Home Automation versión 1.6 contiene una falla de seguridad crítica que expone el PIN del sistema de alarma en el archivo XML 'basisInfo' después de la autenticación. Los atacantes pueden recuperar el PIN de la respuesta del servidor para eludir las medidas de seguridad y deshabilitar el…
ModificadaCrítica (9.8)0.47%—Kseniasecurity Lares Firmware30/12/202517/6/2026
Ksenia Security Lares 4.0 Home Automation versión 1.6 contiene una vulnerabilidad de endpoint desprotegido que permite a atacantes autenticados cargar imágenes binarias del sistema de archivos MPFS. Los atacantes pueden explotar esta vulnerabilidad para sobrescribir la memoria de programa flash y potencialmente…
ModificadaMedia (5.1)0.26%—Kseniasecurity Lares Firmware30/12/202517/6/2026
Ksenia Security Lares 4.0 versión 1.6 contiene una vulnerabilidad de redirección de URL en el script 'cmdOk.xml' que permite a los atacantes manipular el parámetro GET 'redirectPage'. Los atacantes pueden crear enlaces maliciosos que redirigen a usuarios autenticados a sitios web arbitrarios al hacer clic en un enlace…
ModificadaCrítica (9.3)0.58%—Kseniasecurity Lares Firmware30/12/202517/6/2026
Ksenia Security Lares 4.0 Home Automation versión 1.6 contiene una vulnerabilidad de credenciales por defecto que permite a atacantes no autorizados obtener acceso administrativo. Los atacantes pueden explotar las credenciales administrativas débiles por defecto para obtener control total del sistema de automatización…
ModificadaAlta (8.6)0.78%—Ateme Flamingo XL Firmware30/12/202517/6/2026
Anevia Flamingo XL 3.2.9 contiene una vulnerabilidad de shell restringido que permite a atacantes remotos escapar del entorno aislado a través del comando traceroute. Los atacantes pueden explotar el comando traceroute para inyectar comandos de shell y obtener acceso root completo al dispositivo al eludir el entorno…
ModificadaAlta (8.7)0.24%—Akuvox S539 FirmwareAkuvox S532 FirmwareAkuvox X916 FirmwareAkuvox X915 Firmware+930/12/202517/6/2026
Akuvox Smart Intercom S539 contiene una vulnerabilidad de control de acceso inadecuado que permite a los usuarios con privilegios de 'Usuario' modificar la configuración y los ajustes de acceso a la API. Los atacantes pueden explotar esta vulnerabilidad para escalar privilegios y obtener acceso no autorizado a…
ModificadaAlta (8.7)0.39%—Akuvox S539 FirmwareAkuvox S532 FirmwareAkuvox X916 FirmwareAkuvox X915 Firmware+830/12/202517/6/2026
Akuvox Smart Intercom S539 contiene una vulnerabilidad no autenticada que permite a atacantes remotos acceder a transmisiones de video en vivo solicitando el endpoint video.cgi en el puerto 8080. Los atacantes pueden recuperar datos de transmisión de video sin autenticación accediendo directamente al endpoint…
ModificadaMedia (5.1)0.26%—Jm-data ONU Jf511-tv Firmware30/12/202517/6/2026
JM-DATA ONU JF511-TV versión 1.0.67 es vulnerable a ataques de falsificación de petición en sitios cruzados (CSRF), permitiendo a los atacantes realizar acciones administrativas en nombre de usuarios autenticados sin su conocimiento o consentimiento.
ModificadaAlta (8.5)4.2%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de inyección de comandos condicional que permite a usuarios locales autenticados crear archivos maliciosos en el directorio /tmp. Atacantes no autenticados pueden ejecutar comandos realizando una única solicitud HTTP POST al script traceroute.php, lo…
AnalizadaCrítica (9.3)3.7%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
Las versiones 2.x e inferiores de SOUND4 IMPACT/FIRST/PULSE/Eco contienen una vulnerabilidad de inyección de comandos no autenticada en el parámetro 'username'. Los atacantes pueden explotar los scripts index.PHP y login.PHP inyectando comandos de shell arbitrarios a través del parámetro HTTP POST 'username' para…
AnalizadaAlta (8.7)3.1%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de inyección de comandos autenticada en el script www-data-handler.php que permite a los atacantes inyectar comandos del sistema a través del parámetro POST 'services'. Los atacantes pueden explotar esta vulnerabilidad creando valores maliciosos para…
ModificadaAlta (8.7)1.6%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
Las versiones 2.x e inferiores de SOUND4 IMPACT/FIRST/PULSE/Eco contienen una vulnerabilidad de divulgación de archivos no autenticada que permite a atacantes remotos acceder a archivos sensibles del sistema. Los atacantes pueden explotar la vulnerabilidad manipulando el parámetro GET 'file' para divulgar archivos…
ModificadaAlta (8.5)3.8%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de inyección de comandos condicional que permite a usuarios locales autenticados crear archivos maliciosos en el directorio /tmp. Atacantes no autenticados pueden ejecutar comandos realizando una única solicitud HTTP POST al script vulnerable ping.php,…
ModificadaMedia (6.9)0.79%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
Las versiones 2.x e inferiores de SOUND4 IMPACT/FIRST/PULSE/Eco contienen una vulnerabilidad no autenticada que permite a atacantes remotos acceder a información de transmisión de radio en vivo a través de scripts webplay o ffmpeg. Los atacantes pueden explotar la vulnerabilidad al llamar a scripts web específicos…
ModificadaAlta (8.5)4.2%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de inyección de comandos que permite a usuarios locales autenticados crear archivos maliciosos en el directorio /tmp con la extensión .dns.pid. Atacantes no autenticados pueden ejecutar los comandos maliciosos realizando una única solicitud HTTP POST…
AnalizadaMedia (6.9)0.83%—Sound4 First FirmwareSound4 Impact ECO FirmwareSound4 Pulse ECO FirmwareSound4 BIG Voice4 Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados acceder a archivos de registro sensibles. Los atacantes pueden navegar directamente por el directorio /log para recuperar información del sistema e información sensible sin…
AnalizadaMedia (5.3)0.44%—Sound4 First FirmwareSound4 Impact ECO FirmwareSound4 Pulse ECO FirmwareSound4 BIG Voice4 Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco versiones 2.x contiene una vulnerabilidad de cross-site scripting almacenado no autenticada en el parámetro de nombre de usuario que permite a los atacantes inyectar scripts maliciosos. Los atacantes pueden explotar la entrada de nombre de usuario no validada para ejecutar código HTML y…
ModificadaCrítica (9.3)0.60%—Sound4 First FirmwareSound4 Impact ECO FirmwareSound4 Pulse ECO FirmwareSound4 BIG Voice4 Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco versiones 2.x e inferiores contienen credenciales codificadas de forma rígida incrustadas en los binarios del servidor que no pueden modificarse mediante operaciones normales del dispositivo. Los atacantes pueden aprovechar estas credenciales estáticas para obtener acceso no autorizado al…
ModificadaAlta (8.7)0.80%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco versiones 2.x contiene una vulnerabilidad de red que permite a atacantes no autenticados enviar señales ICMP a hosts arbitrarios a través de scripts de comandos de red. Los atacantes pueden abusar de ping.php, traceroute.php y dns.php para generar ataques de inundación de red dirigidos a…
ModificadaAlta (8.8)0.89%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202517/6/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de inyección SQL en el parámetro POST 'username' de index.php que permite a los atacantes manipular consultas de base de datos. Los atacantes pueden inyectar código SQL arbitrario a través del parámetro 'username' para eludir la autenticación y…