Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.00%—Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 FirmwareSeiko-sol Skyspider Mb-r210 Firmware10/5/202317/6/2026
Use of weak credentials exists in Seiko Solutions SkyBridge and SkySpider series, which may allow a remote unauthenticated attacker to decrypt password for the WebUI of the product. Affected products and versions are as follows: SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier, SkyBridge BASIC MB-A130 firmware…
ModificadaMedia (6.5)0.46%—Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 Firmware10/5/202317/6/2026
Improper following of a certificate's chain of trust exists in SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier, and SkyBridge BASIC MB-A130 firmware Ver. 1.4.1 and earlier, which may allow a remote unauthenticated attacker to eavesdrop on or alter the communication sent to the WebUI of the product.
ModificadaAlta (7.5)2.0%—Seiko-sol Skybridge Mb-a200 Firmware10/5/202317/6/2026
Improper access control vulnerability in SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier allows a remote unauthenticated attacker to connect to the product's ADB port.
ModificadaAlta (8.6)0.98%—Seiko-sol Skybridge Basic Mb-a130 FirmwareSeiko-sol Skybridge Mb-a200 Firmware10/5/202317/6/2026
Missing authentication for critical function exists in Seiko Solutions SkyBridge series, which may allow a remote attacker to obtain or alter the setting information of the product or execute some critical functions without authentication, e.g., rebooting the product. Affected products and versions are as follows:…
ModificadaAlta (7.5)0.62%—Dell A200 FirmwareDell A2000 FirmwareDell H400 FirmwareDell H500 Firmware+428/2/202317/6/2026
Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism…
ModificadaCrítica (9.8)0.95%—IFM Moneo Qha210 FirmwareIFM Moneo Qha200 Firmware12/12/202217/6/2026
En IFM Moneo Appliance con versión hasta 1.9.3, un atacante remoto no autenticado puede restablecer la contraseña del administrador proporcionando únicamente el número de serie y así obtener el control total del dispositivo.
ModificadaCrítica (9.8)0.79%—Seiko-sol Skybridge Mb-a200 Firmware29/8/202217/6/2026
Seiko SkyBridge MB-A200 versiones v01.00.04 y anteriores, se ha detectado que contiene múltiples códigos de acceso embebidos para root. Los atacantes pueden acceder a los códigos de acceso en /etc/srapi/config/system.conf y /usr/sbin/ssol-sshd.sh
ModificadaCrítica (9.8)1.8%—Seiko-sol Skybridge Mb-a200 Firmware29/8/202217/6/2026
Seiko SkyBridge MB-A200 versiones v01.00.04 y anteriores, se ha detectado que contiene una vulnerabilidad de inyección de comandos por medio del parámetro Ping en el archivo ping_exec.cgi
ModificadaAlta (7.8)0.26%—Intel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 FirmwareIntel Xeon Gold 5318n FirmwareIntel Xeon Gold 5318s Firmware+6818/8/202217/6/2026
Una escritura fuera de límites en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.
ModificadaMedia (6.8)0.25%—Dell EMC Powerscale Nodes A100 FirmwareDell EMC Powerscale Nodes S210 FirmwareDell EMC Powerscale Nodes X410 FirmwareDell EMC Powerscale Nodes H400 Firmware+1512/11/202117/6/2026
Dell EMC PowerScale Nodes contiene un defecto de diseño de hardware. Esto puede permitir a un usuario local no autenticado escalar privilegios. Esto también afecta al modo Compliance y, para los clústeres en modo Compliance, es una vulnerabilidad crítica. Dell EMC recomienda aplicar la solución lo antes posible
ModificadaAlta (7.5)1.8%—Netapp Fas26x0 FirmwareNetapp Fas27x0 FirmwareNetapp Fas8200 FirmwareNetapp AFF C190 Firmware+311/5/202017/6/2026
Determinadas versiones del firmware de NetApp Service Processor y Baseboard Management Controller, permiten a un atacante remoto no autenticado causar una Denegación de Servicio (DoS).
Orbitaley — Vulnerabilidades