Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | IBM Websphere Application Server | 12/11/2018 | 17/6/2026 | IBM WebSphere Application Server 7.0, 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una… | |
| Modificada | Crítica (9.8) | 2.3% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetDNS permite que atacantes remotos lleven a cabo ataques de desbordamiento de búfer basado en pila mediante el campo IPv4Address. | |
| Modificada | Crítica (9.8) | 5.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetDNS permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante el campo IPv4Address. | |
| Modificada | Media (6.1) | 0.89% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetHostname permite Cross-Site Scripting (XSS) persistente no autenticado. | |
| Modificada | Alta (7.5) | 1.5% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SystemReboot permite el reinicio no autenticado. | |
| Modificada | Crítica (9.8) | 1.6% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La respuesta a una petición ONVIF media GetStreamUri contiene el nombre de usuario y la contraseña del administrador. | |
| Modificada | Alta (7.5) | 2.2% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. RtspServer permite que los atacantes remotos provoquen una denegación de servicio (bloqueo del demonio o reinicio) mediante un entero negativo en la cabecera RTSP Content-Length. | |
| Modificada | Crítica (9.8) | 1.9% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Los servicios FTP y RTSP facilitan que los atacantes lleven a cabo ataques de… | |
| Modificada | Media (5.3) | 1.7% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica de firewall facilita que los atacantes remotos adivinen credenciales y… | |
| Modificada | Alta (7.5) | 1.3% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El firewall no tiene efecto salvo para bloquear el puerto 443, asi como el puerto 88 de… | |
| Modificada | Alta (7.2) | 1.9% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Permiten que los atacantes ejecuten comandos arbitrarios del sistema operativo mediante… | |
| Modificada | Media (5.5) | 0.35% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. /mnt/mtd/app tiene permisos 0777, lo que permite que usuarios locales reemplacen un… | |
| Modificada | Alta (7.8) | 0.39% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. /mnt/mtd/boot.sh tiene permisos 0777, lo que permite que los usuarios locales controlen… | |
| Modificada | Alta (7.2) | 4.4% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Permiten que atacantes remotos ejecuten comandos arbitrarios del sistema operativo… | |
| Modificada | Crítica (9.8) | 2.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica CGIProxy.fcgi?cmd=setTelnetSwitch está autorizada para el usuario root… | |
| Modificada | Media (4.9) | 1.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica CGIProxy.fcgi?cmd=setTelnetSwitch está autorizada para las credenciales de fábrica ocultas. | |
| Modificada | Crítica (9.8) | 2.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Hay una contraseña embebida de Ak47@99 para la cuenta factory~. | |
| Modificada | Alta (7.5) | 1.6% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La configuración exportada del dispositivo está cifrada con la contraseña Pxift* embebida… | |
| Modificada | Alta (7.5) | 1.6% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La configuración exportada del dispositivo está cifrada con la contraseña BpP+2R9*Q… | |
| Modificada | Crítica (9.8) | 2.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La cuenta ftpuser1 tiene una contraseña en blanco que no puede cambiarse. | |
| Modificada | Crítica (9.8) | 2.0% | — | Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La cuenta de administrador tiene una contraseña en blanco. | |
| Modificada | Media (6.5) | 1.1% | — | Rainmachine WEB Application | 1/11/2018 | 17/6/2026 | La falta de una cabecera X-Frame-Options en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 podría ser aprovechada por un atacante remoto para secuestrar clics, tal y como queda demostrado con una petición de página API. | |
| Modificada | Alta (8.8) | 0.49% | — | Rainmachine WEB Application | 1/11/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Request Forgery (CSRF) en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante controle el dispositivo RainMachine mediante la API REST. | |
| Modificada | Media (6.1) | 0.68% | — | Rainmachine WEB Application | 1/11/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante inyecte código JavaScript arbitrario mediante la API REST. | |
| Modificada | Alta (7.2) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+10 | 31/10/2018 | 17/6/2026 | En BIG-IP14.0.0-14.0.0.2 o 13.0.0-13.1.1.1, o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los comandos permitidos. |