Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2623▼ 237 respecto a la semana anterior
Críticas / altas1384▲ 151 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)0.20%—Teradek Cube Firmware24/12/202517/6/2026
Teradek Cube 7.3.6 contains a cross-site request forgery vulnerability that allows attackers to change administrative passwords without proper request validation. Attackers can craft a malicious web page with a hidden form to submit password change requests to the device's system configuration interface.
ModificadaAlta (7.5)0.80%—UI Edgemax Edgerouter FirmwareUI Aircube Firmware18/7/202317/6/2026
A heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.
ModificadaMedia (5.4)0.59%—Teradke Cube FirmwareTeradke Cube PRO Firmware3/2/202317/6/2026
Cross Site Scripting (XSS) vulnerability in Teradek Cube and Cube Pro firmware version 7.3.x and earlier allows remote attackers to run arbitrary code via the Friendly Name field in System Information Settings. NOTE: Vedor states the product has reached End of Life and will not be receiving any firmware updates to…
ModificadaAlta (7.5)0.86%—Huawei Fusioncube Firmware27/10/202117/6/2026
There is a path traversal vulnerability in Huawei FusionCube 6.0.2.The vulnerability is due to that the software uses external input to construct a pathname that is intended to identify a directory that is located underneath a restricted parent directory, but the software does not properly validate the pathname.…
ModificadaCrítica (9.8)7.2%—HP Simplivity 380 Gen9 FirmwareHP Simplivity 380 Gen10 G FirmwareHP Simplivity 380 Gen10 FirmwareHP Simplivity 2600 Gen10 Firmware+43/1/202017/6/2026
A security vulnerability has been identified in HPE SimpliVity 380 Gen 9, HPE SimpliVity 380 Gen 10, HPE SimpliVity 380 Gen 10 G, HPE SimpliVity 2600 Gen 10, SimpliVity OmniCube, SimpliVity OmniStack for Cisco, SimpliVity OmniStack for Lenovo and SimpliVity OmniStack for Dell nodes. An API is used to execute a command…
ModificadaAlta (7.5)1.5%—HP Simplivity 380 Gen9 FirmwareHP Simplivity 380 Gen10 G FirmwareHP Simplivity 380 Gen10 FirmwareHP Simplivity 2600 Gen10 Firmware+43/1/202017/6/2026
A security vulnerability has been identified in HPE SimpliVity 380 Gen 9, HPE SimpliVity 380 Gen 10, HPE SimpliVity 380 Gen 10 G, HPE SimpliVity 2600 Gen 10, SimpliVity OmniCube, SimpliVity OmniStack for Cisco, SimpliVity OmniStack for Lenovo and SimpliVity OmniStack for Dell nodes. Two now deprecated APIs run as…
ModificadaMedia (4.7)1.0%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
KDDI HOME SPOT CUBE devices before 2 allow remote authenticated users to execute arbitrary OS commands via unspecified vectors.
ModificadaMedia (6.1)1.0%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
KDDI HOME SPOT CUBE devices before 2 allow remote attackers to conduct clickjacking attacks via unspecified vectors.
ModificadaAlta (7.5)0.56%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Cross-site request forgery (CSRF) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.
ModificadaMedia (4.7)1.1%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecified vectors.
ModificadaAlta (7.4)1.3%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.
ModificadaMedia (5.4)0.80%—Kddi Home Spot Cube Firmware30/1/201617/6/2026
Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.