Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.00% | — | Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 FirmwareSeiko-sol Skyspider Mb-r210 Firmware | 10/5/2023 | 17/6/2026 | Use of weak credentials exists in Seiko Solutions SkyBridge and SkySpider series, which may allow a remote unauthenticated attacker to decrypt password for the WebUI of the product. Affected products and versions are as follows: SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier, SkyBridge BASIC MB-A130 firmware… | |
| Modificada | Media (6.5) | 0.46% | — | Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 Firmware | 10/5/2023 | 17/6/2026 | Improper following of a certificate's chain of trust exists in SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier, and SkyBridge BASIC MB-A130 firmware Ver. 1.4.1 and earlier, which may allow a remote unauthenticated attacker to eavesdrop on or alter the communication sent to the WebUI of the product. | |
| Modificada | Alta (7.5) | 2.0% | — | Seiko-sol Skybridge Mb-a200 Firmware | 10/5/2023 | 17/6/2026 | Improper access control vulnerability in SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier allows a remote unauthenticated attacker to connect to the product's ADB port. | |
| Modificada | Alta (8.6) | 0.98% | — | Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 Firmware | 10/5/2023 | 17/6/2026 | Missing authentication for critical function exists in Seiko Solutions SkyBridge series, which may allow a remote attacker to obtain or alter the setting information of the product or execute some critical functions without authentication, e.g., rebooting the product. Affected products and versions are as follows:… | |
| Modificada | Alta (7.5) | 0.62% | — | Dell A200 FirmwareDell A2000 FirmwareDell H400 FirmwareDell H500 Firmware+4 | 28/2/2023 | 17/6/2026 | Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism… | |
| Modificada | Crítica (9.8) | 0.95% | — | IFM Moneo Qha210 FirmwareIFM Moneo Qha200 Firmware | 12/12/2022 | 17/6/2026 | En IFM Moneo Appliance con versión hasta 1.9.3, un atacante remoto no autenticado puede restablecer la contraseña del administrador proporcionando únicamente el número de serie y así obtener el control total del dispositivo. | |
| Modificada | Crítica (9.8) | 0.79% | — | Seiko-sol Skybridge Mb-a200 Firmware | 29/8/2022 | 17/6/2026 | Seiko SkyBridge MB-A200 versiones v01.00.04 y anteriores, se ha detectado que contiene múltiples códigos de acceso embebidos para root. Los atacantes pueden acceder a los códigos de acceso en /etc/srapi/config/system.conf y /usr/sbin/ssol-sshd.sh | |
| Modificada | Crítica (9.8) | 1.8% | — | Seiko-sol Skybridge Mb-a200 Firmware | 29/8/2022 | 17/6/2026 | Seiko SkyBridge MB-A200 versiones v01.00.04 y anteriores, se ha detectado que contiene una vulnerabilidad de inyección de comandos por medio del parámetro Ping en el archivo ping_exec.cgi | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 FirmwareIntel Xeon Gold 5318n FirmwareIntel Xeon Gold 5318s Firmware+68 | 18/8/2022 | 17/6/2026 | Una escritura fuera de límites en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Media (6.8) | 0.25% | — | Dell EMC Powerscale Nodes A100 FirmwareDell EMC Powerscale Nodes S210 FirmwareDell EMC Powerscale Nodes X410 FirmwareDell EMC Powerscale Nodes H400 Firmware+15 | 12/11/2021 | 17/6/2026 | Dell EMC PowerScale Nodes contiene un defecto de diseño de hardware. Esto puede permitir a un usuario local no autenticado escalar privilegios. Esto también afecta al modo Compliance y, para los clústeres en modo Compliance, es una vulnerabilidad crítica. Dell EMC recomienda aplicar la solución lo antes posible | |
| Modificada | Alta (7.5) | 1.8% | — | Netapp Fas26x0 FirmwareNetapp Fas27x0 FirmwareNetapp Fas8200 FirmwareNetapp AFF C190 Firmware+3 | 11/5/2020 | 17/6/2026 | Determinadas versiones del firmware de NetApp Service Processor y Baseboard Management Controller, permiten a un atacante remoto no autenticado causar una Denegación de Servicio (DoS). |