Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.3% | — | Chuango Wifi Alarm System FirmwareChuango Wifi/cellular Smart Home System H4 Plus FirmwareChuango AWV Plus Wifi Alarm System FirmwareChuango G5W 3G Firmware+7 | 11/3/2019 | 17/6/2026 | La línea de alarmas de antirrobo de 433 MHz de Chuango utiliza código estático en el control RF remoto, permitiendo a un atacante armar, desarmar, o desencadenar la alarma de manera remota mediante ataques de reproducción, tal y como queda demostrado con los productos Chuango patentados y sus demás productos como el… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Un usuario no autenticado remoto podría emplear un archivo de configuración de conexión a la base de datos especialmente… | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Se ejecuta código con los privilegios en tiempo de ejecución del programa, lo que podría conducir al compromiso de la… | |
| Modificada | Crítica (9.8) | 3.7% | — | Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 2014 | 2/11/2018 | 17/6/2026 | InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Un atacante remoto podría enviar un paquete cuidadosamente manipulado para explotar una vulnerabilidad de desbordamiento de búfer basado en pila durante… | |
| Modificada | Crítica (9.8) | 4.6% | — | Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 2014 | 2/11/2018 | 17/6/2026 | InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código remotamente con los mismos privilegios que los del tiempo de ejecución de… | |
| Modificada | Crítica (9.8) | 1.6% | — | Rainmachine Mini-8 FirmwareRainmachine Touch HD 12 Firmware | 1/11/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante no autenticado realice acciones autenticadas en el dispositivo mediante un valor 127.0.0.1:port en la cabecera HTTP "Host", tal y como queda demostrado con la… | |
| Modificada | Media (5.9) | 0.53% | — | HP 310s-14isk FirmwareHP 320-15ikbra FirmwareHP 320-15ikbrn FirmwareHP 320-15ikbrn Touch Firmware+64 | 2/10/2018 | 17/6/2026 | En algunos modelos de consumidor del notebook Lenovo IdeaPad, una condición de carrera en el mecanismo de bloqueo del dispositivo flash de la BIOS no está protegido adecuadamente, lo que podría permitir que un atacante con acceso de administrador altere el contenido de la BIOS. | |
| Modificada | Alta (8.8) | 2.8% | — | Surina Soundtouch | 16/9/2018 | 17/6/2026 | La clase WavFileBase en WavFile.cpp en SoundTouch 2.0, de Olli Parviainen, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria dinámica o heap por inconsistencia de tamaño) o, posiblemente, cualquier otro tipo de problema tal y como queda demostrado con SoundStretch. | |
| Modificada | Alta (8.8) | 2.8% | — | Surina Soundtouch | 16/9/2018 | 17/6/2026 | La clase WavFileBase en WavFile.cpp en SoundTouch 2.0, de Olli Parviainen, permite que atacantes remotos provoquen una denegación de servicio (doble liberación) o, posiblemente, cualquier otro tipo de problema, tal y como queda demostrado con SoundStretch. | |
| Modificada | Media (6.5) | 2.3% | — | Surina Soundtouch | 16/9/2018 | 17/6/2026 | La clase BPMDetect en BPMDetect.cpp en libSoundTouch.a en SoundTouch 2.0, de Olli Parviainen, permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) tal y como queda demostrado con SoundStretch. | |
| Modificada | Alta (8.8) | 2.4% | — | Surina Soundtouch | 20/8/2018 | 17/6/2026 | soundtouch en versiones 2.0.0 y anteriores contiene una vulnerabilidad de desbordamiento de búfer en SoundStretch/WavFile.cpp:WavInFile::readHeaderBlock() que puede resultar en en la ejecución de código arbitrario. El ataque parece ser explotable si una víctima abre un archivo malicioso en la utilidad soundstretch. | |
| Modificada | Crítica (9.8) | 5.4% | — | Aveva Intouch 2014Aveva Intouch 2017 | 24/7/2018 | 17/6/2026 | AVEVA InTouch 2014 R2 SP1 y anteriores, InTouch 2017, InTouch 2017 Update 1 e InTouch 2017 Update 2 permiten que un usuario no autenticado envíe un paquete especialmente manipulado que podría sobrescribir el búfer en un locale que no emplea un separador de punto flotante. Su explotación podría permitir la ejecución… | |
| Modificada | Crítica (9.8) | 4.2% | — | Aveva Indusoft WEB StudioAveva Intouch Machine 2017 | 19/7/2018 | 17/6/2026 | En AVEVA InduSoft Web Studio v8.1 y v8.1SP1 e InTouch Machine Edition v2017 8.1 y v2017 8.1 SP1, un usuario remoto podría enviar un paquete cuidadosamente manipulado para explotar una vulnerabilidad de desbordamiento de búfer basado en pila durante acciones relacionadas con etiquetas, alarmas o eventos, tales como la… | |
| Modificada | Crítica (9.8) | 49% | 💥 Exploit | Trivum Webtouch Setup V9 Firmware | 17/7/2018 | 17/6/2026 | Touchpad y Trivum WebTouch Setup V9 V2.53 build 13163 del 6 de abril del 2018 09:10:14 (FW 303) permiten que atacantes remotos no autorizados reinicien la autenticación mediante la URL "/xml/system/setAttribute.xml" utilizando la petición GET "?id=0attr=protectAccessnewValue=0" (un ataque exitoso permitirá que los… | |
| Modificada | Crítica (9.8) | 2.3% | — | Trivum Webtouch Setup V9 Firmware | 17/7/2018 | 17/6/2026 | Touchpad y Trivum WebTouch Setup V9 V2.53 build 13163 del 6 de abril del 2018 09:10:14 (FW 303) permiten que atacantes remotos no autorizados reinicien o ejecuten otras funciones mediante la URL "/xml/system/control.xml" utilizando la petición GET "?action=reboot", por ejemplo. | |
| Modificada | Alta (7.5) | 2.6% | — | Surina Soundtouch | 13/7/2018 | 17/6/2026 | La función FIRFilter::evaluateFilterMulti en FIRFilter.cpp en libSoundTouch.a en SoundTouch 2.0, de Olli Parviainen, permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) tal y como queda demostrado con SoundStretch. | |
| Modificada | Alta (7.5) | 2.6% | — | Surina Soundtouch | 13/7/2018 | 17/6/2026 | La función RateTransposer::setChannels en RateTransposer.cpp en libSoundTouch.a en SoundTouch 2.0, de Olli Parviainen, permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) tal y como queda demostrado con SoundStretch. | |
| Modificada | Crítica (9.8) | 8.6% | — | Indusoft WEB StudioIndustrial-software Intouch Machine Edition 2017 | 18/4/2018 | 17/6/2026 | Un atacante remoto podría enviar un paquete cuidadosamente manipulado en InduSoft Web Studio, en versiones 8.1 y anteriores, y/o en InTouch Machine Edition 2017, en versiones 8.1 y anteriores, durante una acción relacionada con una etiqueta, alarma o evento como la lectura o escritura. Esto podría permitir la… | |
| Modificada | Crítica (9.8) | 2.2% | — | Contec-touch Smart Home Firmware | 31/3/2018 | 17/6/2026 | Los dispositivos Contec Smart Home 4.15 no requieren autenticación para new_user.php, edit_user.php, delete_user.php y user.php, tal y como queda demostrado al cambiar la contraseña del administrador y obtener después el control de las puertas. | |
| Modificada | Alta (8.8) | 1.0% | — | Bose Soundtouch | 24/3/2018 | 17/6/2026 | Dispositivos Bose SoundTouch permiten que atacantes remotos consigan control remoto mediante un sitio web manipulado que utilice el protocolo WebSocket. | |
| Modificada | Media (5.4) | 0.51% | — | Bose Soundtouch | 24/3/2018 | 17/6/2026 | Dispositivos Bose SoundTouch permiten Cross-Site Scripting (XSS) mediante una lista de reproducción pública de Spotify manipulada. | |
| Modificada | Media (5.4) | 0.51% | — | Bose Soundtouch | 24/3/2018 | 17/6/2026 | Dispositivos Bose SoundTouch permiten Cross-Site Scripting (XSS) mediante datos de canción desde un servicio de música, como ha sido demostrado por Pandora. | |
| Modificada | Media (5.1) | 0.62% | — | Synaptics Touchpad Driver | 15/12/2017 | 17/6/2026 | Una herramienta de depuración en controladores Synaptics TouchPad permite que usuarios locales con acceso de administrador obtengan información sensible sobre códigos de escaneo de teclado mediante la modificación de claves de registro. | |
| Modificada | Crítica (9.8) | 5.8% | — | Schneider-electric Wonderware Indusoft WEB StudioSchneider-electric Wonderware Intouch | 13/11/2017 | 17/6/2026 | Se descubrió un problema de desbordamiento de búfer basado en pila en Schneider Electric InduSoft Web Studio v8.0 SP2 Patch 1 o anterior y en InTouch Machine Edition v8.0 SP2 Patch 1 o anterior. La vulnerabilidad de desbordamiento de búfer basado en pila ha sido identificada. Podría permitir la ejecución remota de… | |
| Modificada | Crítica (9.8) | 5.1% | — | Schneider-electric Wonderware Indusoft WEB StudioSchneider-electric Wonderware Intouch | 3/10/2017 | 17/6/2026 | Se descubrió un problema de ausencia de autenticación para una función crítica en Schneider Electric InduSoft Web Studio v8.0 SP2 o anteriores y en InTouch Machine Edition v8.0 SP2 o anteriores. InduSoft Web Studio proporciona la capacidad para que un cliente HMI dé lugar a la ejecución de un script en el servidor… |