Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3005▼ 85 respecto a la semana anterior
Críticas / altas1403▲ 41 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.3%—Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware30/10/201717/6/2026
A command injection was identified on Barco ClickShare Base Unit devices with CSM-1 firmware before 1.7.0.3 and CSC-1 firmware before 1.10.0.10. An attacker with access to the product's web API can exploit this vulnerability to completely compromise the vulnerable device.
ModificadaMedia (5.4)0.64%—Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware30/10/201717/6/2026
An issue was discovered in Barco ClickShare CSM-1 firmware before v1.7.0.3 and CSC-1 firmware before v1.10.0.10. An authenticated user can manage the wallpaper collection in the webUI to be shown as background on the ClickShare product. By uploading a wallpaper with a specially crafted name, an HTML injection can be…
ModificadaCrítica (9.8)2.8%—Barco Clickshare Csc-1 Firmware12/1/201717/6/2026
Barco ClickShare CSC-1 devices with firmware before 01.09.03 allow remote attackers to obtain the root password by downloading and extracting the firmware image.
ModificadaAlta (7.5)4.3%—Barco Clickshare Csc-1 FirmwareBarco Clickshare Csm-1 FirmwareBarco Clickshare Cse-200 Firmware12/1/201717/6/2026
Directory traversal vulnerability in the wallpaper parsing functionality in Barco ClickShare CSC-1 devices with firmware before 01.09.03, CSM-1 devices with firmware before 01.06.02, and CSE-200 devices with firmware before 01.03.02 allows remote attackers to read /etc/shadow via unspecified vectors.
ModificadaMedia (6.1)1.3%—Barco Clickshare Csc-1 FirmwareBarco Clickshare Cse-200 Firmware12/1/201717/6/2026
Cross-site scripting (XSS) vulnerability in wallpaper.php in the Base Unit in Barco ClickShare CSC-1 devices with firmware before 01.09.03, CSM-1 devices with firmware before 01.06.02, and CSE-200 devices with firmware before 01.03.02 allows remote attackers to inject arbitrary web script or HTML via unspecified…
ModificadaCrítica (9.8)7.7%—Barco Clickshare Csc-1 FirmwareBarco Clickshare Csm-1 Firmware12/1/201717/6/2026
Barco ClickShare CSC-1 devices with firmware before 01.09.03 and CSM-1 devices with firmware before 01.06.02 allow remote attackers to execute arbitrary code via unspecified vectors.