Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.35%—Realtek Ameba DAIRealtek Ameba Arduino DAIRealtek Ameba Rtos DAI9/7/202517/6/2026
En dispositivos Realtek AmebaD, se detectó un desbordamiento de búfer en el montón en Ameba-AIoT ameba-arduino-d anterior a la versión 3.1.9 y ameba-rtos-d anterior al commit c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a el 03/07/2025. En la función de desfragmentación del controlador WLAN, la falta de validación del…
ModificadaMedia (5.4)0.27%—Amebra Ameba Project Amebra Ameba30/9/201417/6/2026
La aplicación Amebra Ameba (también conocido como jp.honeytrap15.amebra) 1.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.8)0.82%—Cyberagent Ameba15/8/201417/6/2026
La aplicación CyberAgent Ameba 3.x y 4.x anterior a 4.5.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.0%💥 ExploitDev!l's Dev!l'z Clanportal Gamebase Addon20/1/201216/6/2026
Vulnerabilidad de inyección SQL en el complemento Gamebase de deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro gameid en una acción detail en index.php
Orbitaley — Vulnerabilidades