Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.3% | — | Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware | 30/10/2017 | 17/6/2026 | A command injection was identified on Barco ClickShare Base Unit devices with CSM-1 firmware before 1.7.0.3 and CSC-1 firmware before 1.10.0.10. An attacker with access to the product's web API can exploit this vulnerability to completely compromise the vulnerable device. | |
| Modificada | Media (5.4) | 0.64% | — | Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware | 30/10/2017 | 17/6/2026 | An issue was discovered in Barco ClickShare CSM-1 firmware before v1.7.0.3 and CSC-1 firmware before v1.10.0.10. An authenticated user can manage the wallpaper collection in the webUI to be shown as background on the ClickShare product. By uploading a wallpaper with a specially crafted name, an HTML injection can be… | |
| Modificada | Alta (7.5) | 4.3% | — | Barco Clickshare Csc-1 FirmwareBarco Clickshare Csm-1 FirmwareBarco Clickshare Cse-200 Firmware | 12/1/2017 | 17/6/2026 | Directory traversal vulnerability in the wallpaper parsing functionality in Barco ClickShare CSC-1 devices with firmware before 01.09.03, CSM-1 devices with firmware before 01.06.02, and CSE-200 devices with firmware before 01.03.02 allows remote attackers to read /etc/shadow via unspecified vectors. | |
| Modificada | Crítica (9.8) | 7.7% | — | Barco Clickshare Csc-1 FirmwareBarco Clickshare Csm-1 Firmware | 12/1/2017 | 17/6/2026 | Barco ClickShare CSC-1 devices with firmware before 01.09.03 and CSM-1 devices with firmware before 01.06.02 allow remote attackers to execute arbitrary code via unspecified vectors. |