Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2623▼ 237 respecto a la semana anterior
Críticas / altas1384▲ 151 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.20% | — | Teradek Cube Firmware | 24/12/2025 | 17/6/2026 | Teradek Cube 7.3.6 contains a cross-site request forgery vulnerability that allows attackers to change administrative passwords without proper request validation. Attackers can craft a malicious web page with a hidden form to submit password change requests to the device's system configuration interface. | |
| Modificada | Alta (7.5) | 0.80% | — | UI Edgemax Edgerouter FirmwareUI Aircube Firmware | 18/7/2023 | 17/6/2026 | A heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices. | |
| Modificada | Media (5.4) | 0.59% | — | Teradke Cube FirmwareTeradke Cube PRO Firmware | 3/2/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in Teradek Cube and Cube Pro firmware version 7.3.x and earlier allows remote attackers to run arbitrary code via the Friendly Name field in System Information Settings. NOTE: Vedor states the product has reached End of Life and will not be receiving any firmware updates to… | |
| Modificada | Alta (7.5) | 0.86% | — | Huawei Fusioncube Firmware | 27/10/2021 | 17/6/2026 | There is a path traversal vulnerability in Huawei FusionCube 6.0.2.The vulnerability is due to that the software uses external input to construct a pathname that is intended to identify a directory that is located underneath a restricted parent directory, but the software does not properly validate the pathname.… | |
| Modificada | Crítica (9.8) | 7.2% | — | HP Simplivity 380 Gen9 FirmwareHP Simplivity 380 Gen10 G FirmwareHP Simplivity 380 Gen10 FirmwareHP Simplivity 2600 Gen10 Firmware+4 | 3/1/2020 | 17/6/2026 | A security vulnerability has been identified in HPE SimpliVity 380 Gen 9, HPE SimpliVity 380 Gen 10, HPE SimpliVity 380 Gen 10 G, HPE SimpliVity 2600 Gen 10, SimpliVity OmniCube, SimpliVity OmniStack for Cisco, SimpliVity OmniStack for Lenovo and SimpliVity OmniStack for Dell nodes. An API is used to execute a command… | |
| Modificada | Alta (7.5) | 1.5% | — | HP Simplivity 380 Gen9 FirmwareHP Simplivity 380 Gen10 G FirmwareHP Simplivity 380 Gen10 FirmwareHP Simplivity 2600 Gen10 Firmware+4 | 3/1/2020 | 17/6/2026 | A security vulnerability has been identified in HPE SimpliVity 380 Gen 9, HPE SimpliVity 380 Gen 10, HPE SimpliVity 380 Gen 10 G, HPE SimpliVity 2600 Gen 10, SimpliVity OmniCube, SimpliVity OmniStack for Cisco, SimpliVity OmniStack for Lenovo and SimpliVity OmniStack for Dell nodes. Two now deprecated APIs run as… | |
| Modificada | Media (4.7) | 1.0% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | KDDI HOME SPOT CUBE devices before 2 allow remote authenticated users to execute arbitrary OS commands via unspecified vectors. | |
| Modificada | Media (6.1) | 1.0% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | KDDI HOME SPOT CUBE devices before 2 allow remote attackers to conduct clickjacking attacks via unspecified vectors. | |
| Modificada | Alta (7.5) | 0.56% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Cross-site request forgery (CSRF) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors. | |
| Modificada | Media (4.7) | 1.1% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecified vectors. | |
| Modificada | Alta (7.4) | 1.3% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. | |
| Modificada | Media (5.4) | 0.80% | — | Kddi Home Spot Cube Firmware | 30/1/2016 | 17/6/2026 | Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. |