Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—IBM Websphere Application Server12/11/201817/6/2026
IBM WebSphere Application Server 7.0, 8.0, 8.5 y 9.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una…
ModificadaCrítica (9.8)2.3%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetDNS permite que atacantes remotos lleven a cabo ataques de desbordamiento de búfer basado en pila mediante el campo IPv4Address.
ModificadaCrítica (9.8)5.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetDNS permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante el campo IPv4Address.
ModificadaMedia (6.1)0.89%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SetHostname permite Cross-Site Scripting (XSS) persistente no autenticado.
ModificadaAlta (7.5)1.5%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El método ONVIF devicemgmt SystemReboot permite el reinicio no autenticado.
ModificadaCrítica (9.8)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La respuesta a una petición ONVIF media GetStreamUri contiene el nombre de usuario y la contraseña del administrador.
ModificadaAlta (7.5)2.2%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. RtspServer permite que los atacantes remotos provoquen una denegación de servicio (bloqueo del demonio o reinicio) mediante un entero negativo en la cabecera RTSP Content-Length.
ModificadaCrítica (9.8)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Los servicios FTP y RTSP facilitan que los atacantes lleven a cabo ataques de…
ModificadaMedia (5.3)1.7%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica de firewall facilita que los atacantes remotos adivinen credenciales y…
ModificadaAlta (7.5)1.3%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. El firewall no tiene efecto salvo para bloquear el puerto 443, asi como el puerto 88 de…
ModificadaAlta (7.2)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Permiten que los atacantes ejecuten comandos arbitrarios del sistema operativo mediante…
ModificadaMedia (5.5)0.35%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. /mnt/mtd/app tiene permisos 0777, lo que permite que usuarios locales reemplacen un…
ModificadaAlta (7.8)0.39%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. /mnt/mtd/boot.sh tiene permisos 0777, lo que permite que los usuarios locales controlen…
ModificadaAlta (7.2)4.4%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Permiten que atacantes remotos ejecuten comandos arbitrarios del sistema operativo…
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica CGIProxy.fcgi?cmd=setTelnetSwitch está autorizada para el usuario root…
ModificadaMedia (4.9)1.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La característica CGIProxy.fcgi?cmd=setTelnetSwitch está autorizada para las credenciales de fábrica ocultas.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. Hay una contraseña embebida de Ak47@99 para la cuenta factory~.
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La configuración exportada del dispositivo está cifrada con la contraseña Pxift* embebida…
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La configuración exportada del dispositivo está cifrada con la contraseña BpP+2R9*Q…
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La cuenta ftpuser1 tiene una contraseña en blanco que no puede cambiarse.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
Se ha descubierto un problema en dispositivos Foscam C2 con firmware del sistema 1.11.1.8 y firmware de aplicación 2.72.1.32, así como dispositivos Opticam i5 con firmware del sistema 1.5.2.11 y firmware de aplicación 2.21.1.128. La cuenta de administrador tiene una contraseña en blanco.
ModificadaMedia (6.5)1.1%—Rainmachine WEB Application1/11/201817/6/2026
La falta de una cabecera X-Frame-Options en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 podría ser aprovechada por un atacante remoto para secuestrar clics, tal y como queda demostrado con una petición de página API.
ModificadaAlta (8.8)0.49%—Rainmachine WEB Application1/11/201817/6/2026
Una vulnerabilidad Cross-Site Request Forgery (CSRF) en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante controle el dispositivo RainMachine mediante la API REST.
ModificadaMedia (6.1)0.68%—Rainmachine WEB Application1/11/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante inyecte código JavaScript arbitrario mediante la API REST.
ModificadaAlta (7.2)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+1031/10/201817/6/2026
En BIG-IP14.0.0-14.0.0.2 o 13.0.0-13.1.1.1, o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los comandos permitidos.