Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)51%💥 ExploitSeagate Blackarmor NAS 220 FirmwareSeagate Blackarmor NAS 110 Firmware23/2/201817/6/2026
Seagate BlackArmor NAS allows remote attackers to execute arbitrary code via the session parameter to localhost/backupmgt/localJob.php or the auth_name parameter to localhost/backupmgmt/pre_connect_check.php.
ModificadaCrítica (9.8)2.7%—Seagate Blackarmor NAS 220 FirmwareSeagate Blackarmor NAS 110 Firmware23/2/201817/6/2026
backupmgt/pre_connect_check.php in Seagate BlackArmor NAS contains a hard-coded password of '!~@##$$%FREDESWWSED' for a backdoor user.
ModificadaCrítica (9.8)15%💥 ExploitSeagate Blackarmor NAS 220 Firmware11/10/201717/6/2026
Seagate BlackArmor NAS devices with firmware sg2000-2000.1331 allow remote attackers to execute arbitrary commands via shell metacharacters in the ip parameter to backupmgt/getAlias.php.
ModificadaMedia (6.8)1.4%💥 ExploitSeagate Blackarmor NAS 220 FirmwareSeagate Blackarmor NAS 22021/1/201417/6/2026
Multiple cross-site request forgery (CSRF) vulnerabilities in the Seagate BlackArmor NAS 220 devices with firmware sg2000-2000.1331 allow remote attackers to hijack the authentication of administrators for requests that (1) add user accounts via a crafted request to admin/access_control_user_add.php; (2) modify or (3)…
ModificadaMedia (4.3)3.2%💥 ExploitSeagate Blackarmor NAS 220 FirmwareSeagate Blackarmor NAS 2209/1/201417/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Seagate BlackArmor NAS 220 devices with firmware sg2000-2000.1331 allow remote attackers to inject arbitrary web script or HTML via the (1) fullname parameter to admin/access_control_user_edit.php or (2) workname parameter to admin/network_workgroup_domain.php.
Orbitaley — Vulnerabilidades